Una publicación en Telegram encendió las alertas sobre una posible exposición masiva de información relacionada con clientes de Aeroméxico. La base de datos ofrecida en esa plataforma tendría más de 15 millones de registros y un peso de 1.10 GB, según informó la Secretaría Anticorrupción y Buen Gobierno en un comunicado.
La dependencia localizó la publicación como parte de un monitoreo activo forense de posibles incidentes de seguridad. El anuncio apareció el 18 de septiembre de 2026 y atribuye la información a un sistema presuntamente relacionado con la aerolínea. Por ahora, la autenticidad y el origen de la base no han sido confirmados. Sin embargo, la autoridad ya obtuvo una muestra con 100,092 registros que contienen los mismos campos anunciados por el usuario de Telegram.
Nombres, correos y teléfonos estarían entre los datos expuestos
De acuerdo con el comunicado oficial de la Secretaría Anticorrupción y Buen Gobierno, la base incluiría nombres completos, direcciones de correo electrónico, teléfonos, números celulares, fechas de nacimiento y fechas de alta.
En la muestra analizada aparecieron nombres de diferentes personas, incluidas figuras públicas y servidores públicos. La dependencia anunció que examinará la información para determinar si procede iniciar formalmente una investigación de oficio y establecer posibles responsabilidades por las bases comprometidas.
La revisión se realizará bajo las facultades contempladas en los artículos 54 y 55 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, además de las disposiciones del reglamento interior de la Secretaría. Aeroméxico confirmó que conoce las publicaciones y que inició una investigación para comprobar la autenticidad de la información, conocer su origen y determinar el alcance de una eventual afectación.
La aerolínea puntualizó que, con los datos disponibles hasta el momento, no ha identificado la exposición de información financiera, números de tarjetas de pago ni contraseñas de cuentas, incluidas las de Aeroméxico Rewards. Tampoco reportó afectaciones en sus operaciones.
El caso podría remontarse a una alerta de 2025
El incidente tiene un antecedente importante. La firma de ciberseguridad SILIKN atribuyó la presunta comercialización actual al actor malicioso conocido como Eternal y planteó que la base podría estar relacionada con una vulneración divulgada en 2025 por ShinyHunters, también identificado como Scattered LAPSUS$ Hunters.
En octubre de aquel año, el periodista Ignacio Gómez Villaseñor advirtió que Aeroméxico había aparecido en una lista de presuntas víctimas de ShinyHunters. Los atacantes amenazaban entonces con publicar 172.9 GB de información que incluiría nombres, correos electrónicos, teléfonos, direcciones y datos de pasaportes.
DataBreach también documentó una muestra parcial atribuida a Aeroméxico y relacionada con los ataques contra entornos de Salesforce. Esa muestra incluía datos personales, identificadores de clientes, información de contacto, historial de viajes, registros de transacciones, detalles de programas de fidelización y metadatos del sistema.
No obstante, todavía no existe confirmación oficial de que la base anunciada en Telegram en septiembre de 2026 proceda exactamente de aquel incidente.
Reportes de KrebsOnSecurity y Obsidian Security explicaron que la campaña contra clientes de Salesforce de 2025 empleó phishing telefónico e ingeniería social para convencer a trabajadores de conectar aplicaciones maliciosas. Los atacantes obtenían tokens de OAuth y podían exportar grandes cantidades de información sin explotar directamente una vulnerabilidad de la plataforma.
Aeroméxico pide estar alerta ante posibles fraudes
Aunque los datos financieros aparentemente no formarían parte de esta exposición, la información personal podría utilizarse para construir mensajes fraudulentos más convincentes, realizar suplantaciones de identidad o lanzar campañas de ingeniería social, según advirtió SILIKN.
Aeroméxico recomendó a sus clientes mantenerse atentos a correos electrónicos, mensajes y llamadas inusuales que soliciten datos personales o financieros. También aseguró que colaborará con las autoridades y comunicará cualquier avance relevante.
En Xataka México | El día que hackers entraron a los sistemas de Clorox tan solo preguntando las contraseñas. Terminó en demanda
En Xataka México | Meta creó un chatbot de IA para proteger las cuentas de Instagram, pero era tan amable que los hackers obtenían acceso con solo pedirlo "por favor"
Ver 0 comentarios