Detectan posible filtración de datos de Aeroméxico en Telegram: una base tendría más de 15 millones de registros

La Secretaría Anticorrupción y Buen Gobierno investiga una base de datos atribuida a Aeroméxico que contendría nombres, correos, teléfonos y fechas de nacimiento. 

Detectan posible filtración de datos de Aeroméxico en Telegram: una base tendría más de 15 millones de registros
Sin comentarios Facebook Twitter Flipboard E-mail
obed-nares

Obed Nares

Editor Jr
obed-nares

Obed Nares

Editor Jr

Me apasionan las palabras, la creatividad, el entretenimiento, la tecnología y la innovación. Soy mexicano, periodista, escritor, artista y disque filósofo.

1464 publicaciones de Obed Nares

Una publicación en Telegram encendió las alertas sobre una posible exposición masiva de información relacionada con clientes de Aeroméxico. La base de datos ofrecida en esa plataforma tendría más de 15 millones de registros y un peso de 1.10 GB, según informó la Secretaría Anticorrupción y Buen Gobierno en un comunicado

La dependencia localizó la publicación como parte de un monitoreo activo forense de posibles incidentes de seguridad. El anuncio apareció el 18 de septiembre de 2026 y atribuye la información a un sistema presuntamente relacionado con la aerolínea. Por ahora, la autenticidad y el origen de la base no han sido confirmados. Sin embargo, la autoridad ya obtuvo una muestra con 100,092 registros que contienen los mismos campos anunciados por el usuario de Telegram.

Nombres, correos y teléfonos estarían entre los datos expuestos

De acuerdo con el comunicado oficial de la Secretaría Anticorrupción y Buen Gobierno, la base incluiría nombres completos, direcciones de correo electrónico, teléfonos, números celulares, fechas de nacimiento y fechas de alta.

En la muestra analizada aparecieron nombres de diferentes personas, incluidas figuras públicas y servidores públicos. La dependencia anunció que examinará la información para determinar si procede iniciar formalmente una investigación de oficio y establecer posibles responsabilidades por las bases comprometidas.

La revisión se realizará bajo las facultades contempladas en los artículos 54 y 55 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, además de las disposiciones del reglamento interior de la Secretaría. Aeroméxico confirmó que conoce las publicaciones y que inició una investigación para comprobar la autenticidad de la información, conocer su origen y determinar el alcance de una eventual afectación.

Pexels Viralyft 16841808

La aerolínea puntualizó que, con los datos disponibles hasta el momento, no ha identificado la exposición de información financiera, números de tarjetas de pago ni contraseñas de cuentas, incluidas las de Aeroméxico Rewards. Tampoco reportó afectaciones en sus operaciones.

El caso podría remontarse a una alerta de 2025

El incidente tiene un antecedente importante. La firma de ciberseguridad SILIKN atribuyó la presunta comercialización actual al actor malicioso conocido como Eternal y planteó que la base podría estar relacionada con una vulneración divulgada en 2025 por ShinyHunters, también identificado como Scattered LAPSUS$ Hunters.

En octubre de aquel año, el periodista Ignacio Gómez Villaseñor advirtió que Aeroméxico había aparecido en una lista de presuntas víctimas de ShinyHunters. Los atacantes amenazaban entonces con publicar 172.9 GB de información que incluiría nombres, correos electrónicos, teléfonos, direcciones y datos de pasaportes.

DataBreach también documentó una muestra parcial atribuida a Aeroméxico y relacionada con los ataques contra entornos de Salesforce. Esa muestra incluía datos personales, identificadores de clientes, información de contacto, historial de viajes, registros de transacciones, detalles de programas de fidelización y metadatos del sistema.

No obstante, todavía no existe confirmación oficial de que la base anunciada en Telegram en septiembre de 2026 proceda exactamente de aquel incidente.

Reportes de KrebsOnSecurity y Obsidian Security explicaron que la campaña contra clientes de Salesforce de 2025 empleó phishing telefónico e ingeniería social para convencer a trabajadores de conectar aplicaciones maliciosas. Los atacantes obtenían tokens de OAuth y podían exportar grandes cantidades de información sin explotar directamente una vulnerabilidad de la plataforma.

Pexels Sora Shimazaki 5935791

Aeroméxico pide estar alerta ante posibles fraudes

Aunque los datos financieros aparentemente no formarían parte de esta exposición, la información personal podría utilizarse para construir mensajes fraudulentos más convincentes, realizar suplantaciones de identidad o lanzar campañas de ingeniería social, según advirtió SILIKN.

Aeroméxico recomendó a sus clientes mantenerse atentos a correos electrónicos, mensajes y llamadas inusuales que soliciten datos personales o financieros. También aseguró que colaborará con las autoridades y comunicará cualquier avance relevante.

En Xataka México | El día que hackers entraron a los sistemas de Clorox tan solo preguntando las contraseñas. Terminó en demanda

En Xataka México | Meta creó un chatbot de IA para proteger las cuentas de Instagram, pero era tan amable que los hackers obtenían acceso con solo pedirlo "por favor"

Inicio