SABG investiga filtración de Aeroméxico: 15 millones de registros

Este 20 de septiembre de 2026, la Secretaría Anticorrupción y Buen Gobierno (SABG) emitió el Comunicado No. 111 para informar sobre señales de una posible exposición de datos personales en un sistema que podría estar vinculado a Aeroméxico. El hallazgo se produjo durante un monitoreo forense permanente que la dependencia realiza para prevenir vulneraciones de información.

¿Qué detectó el monitoreo de la SABG?

Según el comunicado oficial, las labores de vigilancia permitieron localizar una publicación en Telegram difundida el 18 de septiembre de 2026. En ella, un usuario ofrece una base de datos que presuntamente pertenece a Aeroméxico. La dependencia detalló que se trata de:

  • Más de 15 millones de registros.
  • Un tamaño de aproximadamente 1.10 GB.
  • Información que incluiría nombre completo, correo electrónico, teléfono, celular, fecha de nacimiento y fecha de alta.

La SABG aclaró que los datos circulan en plataformas digitales y que, hasta el momento, no existe confirmación oficial de Aeroméxico sobre el origen o la validez total de la base de datos ofrecida.

El monitoreo institucional ubica un mensaje publicado el 18 de septiembre de 2026, donde un usuario pone a la venta un archivo de 1.10 GB con más de 15 millones de entradas. REUTERS/Dado Ruvic

Los datos que estarían en riesgo

La Secretaría explicó que obtuvo una muestra de 100 mil 92 registros con los mismos campos reportados en la publicación de Telegram. Entre esos registros, la dependencia señaló haber identificado nombres de diversas personas, incluidas personas servidoras públicas y figuras públicas, aunque no se detallaron identidades específicas.

Con base en este hallazgo, la autoridad indicó que analizará los datos recabados durante el monitoreo para determinar el alcance real de la exposición y establecer si existe una relación directa con sistemas propios de la aerolínea o de algún proveedor externo.

Antecedentes: no es la primera alarma sobre la aerolínea

La dependencia informa que detecta en Telegram una presunta oferta de venta de información de clientes y que podría abrir un procedimiento para verificar el cumplimiento de la ley de protección de datos personales. EFE/José Méndez

Este no es el primer episodio de esta naturaleza vinculado a Aeroméxico en los últimos meses. A inicios de 2026, la propia SABG había abierto procedimientos de investigación luego de reportes públicos sobre un presunto hackeo, señalando entonces que se contemplaban distintas hipótesis, entre ellas el uso indebido de credenciales de acceso o una eventual filtración interna, sin descartar tampoco un ataque externo.

Adicionalmente, especialistas en ciberseguridad habían alertado previamente sobre amenazas del grupo ShinyHunters, que aseguraba tener en su poder decenas de millones de registros de clientes de la aerolínea, con la advertencia de publicarlos en la dark web. Estas alertas, de acuerdo con la información disponible hasta el momento, no han sido confirmadas oficialmente por Aeroméxico ni vinculadas de manera definitiva con el incidente reportado este 20 de septiembre.

Debido a que se trata de reportes provenientes de monitoreos en redes y plataformas de mensajería, la propia autoridad ha insistido en que la información podría no estar verificada de forma independiente en su totalidad.

El marco legal de la investigación

La autoridad detalla que el eventual procedimiento se realizaría con base en los artículos 54 y 55 del ordenamiento y en facultades de su reglamento interior, sin atribuir responsabilidad definitiva a alguien. REUTERS/Brendan McDermid

La SABG detalló que la eventual investigación se realizará en ejercicio de sus facultades para verificar el cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, conforme a lo previsto en los artículos 54 y 55 de dicho ordenamiento.

A ello se suman las atribuciones contempladas en los artículos 30‑B, fracción VII, y 30‑F, fracción II, del Reglamento Interior de la propia Secretaría Anticorrupción y Buen Gobierno, que facultan a la dependencia para iniciar procedimientos de oficio ante posibles vulneraciones de esta naturaleza.

La dependencia subrayó que el objetivo del eventual procedimiento será determinar la presunta responsabilidad sobre las bases de datos comprometidas, lo que implica que, por el momento, no se ha señalado a ninguna persona física o moral como responsable definitiva del incidente.

Postura institucional y siguientes pasos

En su comunicado, la SABG refrendó su compromiso con la protección efectiva de los datos personales y con la defensa de los derechos de quienes confían su información a terceros. La dependencia adelantó que, en caso de iniciarse el procedimiento correspondiente, actuará con estricto apego a derecho y en protección del interés público.

Hasta el cierre de esta nota, Aeroméxico no ha emitido una postura pública sobre el comunicado de la SABG ni sobre la publicación detectada en Telegram. Se trata de un caso que continúa en etapa de análisis, por lo que las autoridades no han confirmado de manera definitiva el origen del posible incidente ni el número final de personas afectadas.

Especialistas en protección de datos suelen recomendar, ante este tipo de alertas, algunas medidas preventivas para los usuarios:

  • Verificar movimientos inusuales en cuentas de correo y aplicaciones vinculadas a programas de viajero frecuente.
  • Actualizar contraseñas de acceso a plataformas de la aerolínea.
  • Activar, cuando esté disponible, la verificación en dos pasos.

Fuente: Infobae

COMPARTIR ESTA NOTICIA

Facebook
Twitter

FACEBOOK