Aeroméxico advirtió a sus clientes sobre la posible exposición de datos personales luego de que su área de ciberseguridad detectara una publicación en Telegram en la que un tercero ofrecía una supuesta base de datos de usuarios de la firma. La compañía vinculó los información con un incidente ocurrido en 2025 en una plataforma de un proveedor externo.
Aeroméxico alerta por posible filtración de datos personales de sus clientes: qué información podría estar expuesta
La aerolínea investiga una base de datos ofrecida en Telegram que podría contener nombres, teléfonos, correos, fechas de nacimiento y números de pasaporte.
-
La escapada en Campeche que destaca por su arquitectura tradicional, sus paisajes ribereños y el ambiente tranquilo
-
La escapada poco conocida en Veracruz, ideal para los que buscan naturaleza, tradiciones y tranquilidad en octubre 2026
Aeroméxico alerta por posible filtración de datos personales.
La situación fue detectada el 18 de septiembre y posteriormente reportada por la Secretaría Anticorrupción y Buen Gobierno (SABG). La información potencialmente involucrada puede incluir nombres, fechas de nacimiento, correos electrónicos, números telefónicos y, según el caso, nacionalidad y número de pasaporte.
Qué datos podrían estar expuestos y qué dijo Aeroméxico
La SABG informó el 20 de septiembre que había localizado en Telegram una publicación en la que se ofrecía una base de datos supuestamente atribuible a Aeroméxico con más de 15 millones de registros y un peso de 1,10 GB. La dependencia señaló que, de acuerdo con la muestra analizada, los registros incluían nombre completo, correo electrónico, teléfono, celular, fecha de nacimiento y fecha de alta.
En su comunicado del 20 de septiembre, Aeroméxico informó que "tiene conocimiento de algunas publicaciones en las que se afirma que una supuesta base de datos de clientes de la compañía está siendo ofrecida a terceros". "De inmediato iniciamos una investigación exhaustiva para verificar la autenticidad y veracidad de la información, determinar su origen y establecer el alcance de cualquier posible afectación", detalló.
La aerolínea señaló que, con la información disponible hasta ese momento, no había identificado exposición de información financiera, datos de tarjetas de pago ni contraseñas, incluidas las correspondientes a Aeroméxico Rewards. Además, indicó que la situación no había afectado sus operaciones.
En un segundo comunicado, fechado el 21 de septiembre, la compañía informó avances de su investigación forense y precisó que la información potencialmente involucrada comprendía nombres y, en algunos casos, fechas de nacimiento, correos electrónicos y números telefónicos.
"No hemos identificado exposición de datos financieros, como cuentas bancarias o tarjetas de pago, ni de contraseñas o información relacionada con itinerario de vuelos", aclaró.
Aeroméxico explicó que sus hallazgos preliminares apuntaban a un incidente ocurrido en octubre de 2025, dentro de una campaña internacional de ciberataques contra empresas de distintos sectores. En ese contexto, señaló: "En nuestro caso, el acceso no autorizado ocurrió en una plataforma de gestión de información de clientes administrada por un proveedor externo".
La firma agregó que ese incidente no había afectado su infraestructura tecnológica, sus operaciones ni sus servicios. "En ese momento, no se materializó la divulgación de datos de clientes de Aeroméxico por parte de los ciberdelincuentes", apuntó.
Posteriormente, en el aviso enviado a sus clientes, Aeroméxico amplió el detalle sobre los datos que podrían estar involucrados. Según la información disponible y dependiendo de cada caso, estos podrían incluir nombre completo, fecha de nacimiento, nacionalidad, género, correo electrónico, número telefónico, nombre de ruta preferida, número de pasaporte y número de cliente frecuente.
Aeroméxico informó que mantiene sus protocolos de respuesta, monitoreo, contención y mitigación junto con el proveedor externo involucrado, además de colaborar con las autoridades para esclarecer lo ocurrido.
Como parte de las medidas adicionales, la aerolínea realizó una revisión integral de sus sistemas e infraestructura tecnológica. Sobre los resultados, indicó que "se identificaron determinadas condiciones de seguridad susceptibles de fortalecimiento en algunos sistemas propios de Aeroméxico".
Ante la posible exposición, Aeroméxico recomendó a sus clientes no entregar información personal, contraseñas o códigos de verificación ante llamadas o mensajes no solicitados y comprobar la autenticidad de cualquier comunicación mediante sus canales oficiales. La aerolínea también sostuvo que sus operaciones y servicios continúan funcionando con normalidad.
- Temas
- Turismo





