*
22.09.2026 México.- Aeroméxico actualizó este 22 de septiembre la información sobre la presunta sustracción de una base de datos de clientes que fue ofrecida en Telegram y aseguró que, de acuerdo con los avances de su investigación forense, el incidente no comprometió su infraestructura tecnológica, sus operaciones de vuelo ni los servicios que presta la compañía.
La actualización ocurre después de que la Secretaría Anticorrupción y Buen Gobierno informó el pasado 20 de septiembre que había detectado en Telegram una publicación en la que se ofrecía una base de datos presuntamente vinculada con Aeroméxico. La dependencia señaló que el archivo contenía más de 15 millones de registros y tenía un tamaño aproximado de 1.10 gigabytes.
La autoridad obtuvo una muestra de 100 mil 92 registros para analizar su autenticidad y posible origen. En esa revisión fueron identificados nombres de personas, incluidos servidores públicos y figuras públicas, además de campos que correspondían a nombre completo, correo electrónico, teléfono, celular, fecha de nacimiento y fecha de alta.
Aeroméxico explicó ahora que sus primeros resultados apuntan a que la información que actualmente circula podría corresponder a datos sustraídos durante un incidente ocurrido en octubre de 2025, dentro de una campaña internacional de ciberataques que afectó a organizaciones de distintos sectores.
De acuerdo con la compañía, en su caso el acceso no autorizado se produjo en una plataforma utilizada para administrar información de clientes que era operada por un proveedor externo. Tras conocer el incidente, Aeroméxico aseguró que activó sus protocolos de respuesta y aplicó medidas de mitigación junto con dicho proveedor.
La empresa agregó que en aquel momento no se produjo la divulgación de los datos de sus clientes por parte de los responsables del ataque. Sin embargo, la información relacionada con aquel incidente es ahora vinculada con la base que fue ofrecida recientemente en Telegram, por lo que la investigación continúa para establecer con precisión su origen y alcance.
En cuanto al tipo de información involucrada, Aeroméxico señaló que no ha identificado exposición de datos financieros, como cuentas bancarias o números de tarjetas de pago. Tampoco encontró evidencia de que hayan quedado comprometidas contraseñas o información relacionada con itinerarios de vuelo.
La información que podría estar contenida en los registros corresponde principalmente a nombres y, en algunos casos, fechas de nacimiento, correos electrónicos y números telefónicos.
La precisión sobre la infraestructura tecnológica representa uno de los principales cambios respecto de las primeras versiones difundidas tras la alerta gubernamental. Aeroméxico sostiene que el incidente relacionado con los datos de clientes no significó una intrusión reciente en sus sistemas internos y que no se produjo una interrupción de sus actividades.
La aerolínea mantiene un monitoreo de la situación y señaló que continuará colaborando con las autoridades encargadas de investigar la exposición de información personal. También indicó que ejercerá las acciones legales que correspondan contra quienes resulten responsables de alguna conducta ilícita.
Como medida preventiva, Aeroméxico pidió a sus clientes permanecer atentos ante correos electrónicos, llamadas o mensajes que soliciten información personal o financiera, una recomendación relacionada con el riesgo de que datos personales expuestos puedan ser utilizados posteriormente para intentos de fraude o suplantación.
El caso permanece bajo investigación de la Secretaría Anticorrupción y Buen Gobierno, que deberá determinar la autenticidad de la información ofrecida, su procedencia y las posibles responsabilidades derivadas de la exposición de datos personales. La dependencia había señalado que su intervención comenzó a partir del monitoreo de posibles incidentes de seguridad y de la publicación localizada el 18 de septiembre en Telegram.
La situación, por tanto, presenta dos elementos distintos: por un lado, la existencia de una base de datos con información que la autoridad considera potencialmente relacionada con clientes de Aeroméxico; y por otro, la posición actual de la aerolínea, que atribuye preliminarmente el origen de esos datos a un incidente de octubre de 2025 ocurrido en la plataforma de un proveedor externo y sostiene que no existe una afectación actual a sus sistemas, vuelos o servicios.

