
Aeroméxico informó a sus clientes sobre una posible exposición de datos personales, entre los que podrían encontrarse números de pasaporte, después de detectar una publicación en Telegram donde un tercero ofrecía una supuesta base de datos atribuida a la aerolínea.
El hallazgo ocurrió el 18 de septiembre de 2026 durante labores de monitoreo realizadas por el área de ciberseguridad de la compañía.
La información apareció a la venta en Telegram
Aeroméxico identificó una publicación en la que un usuario ofrecía de manera ilícita una supuesta base de datos relacionada con clientes de la empresa.
Posteriormente, la Secretaría Anticorrupción y Buen Gobierno también informó sobre la situación y señaló que la base ofertada contenía más de 15 millones de registros.
El archivo tendría un tamaño aproximado de 1.10 GB.
La dependencia obtuvo una muestra de 100 mil 92 registros con campos coincidentes con los anunciados en la publicación.
El incidente estaría relacionado con un proveedor externo
Después de realizar diferentes verificaciones, Aeroméxico vinculó la información encontrada con un incidente de seguridad ocurrido durante 2025 en una plataforma administrada por un proveedor externo.
La aerolínea precisó que aquel evento se produjo dentro de una campaña internacional de ciberataques contra compañías pertenecientes a diferentes sectores.
De acuerdo con la empresa, el incidente no comprometió directamente la infraestructura tecnológica propia de Aeroméxico ni sus sistemas centrales.
Pasaportes entre los datos que podrían estar involucrados
Entre los registros potencialmente expuestos se encuentran datos personales utilizados dentro de procesos relacionados con reservaciones y viajes.
La información mencionada incluye nombres y números de pasaporte, lo que llevó a la empresa a notificar preventivamente a sus clientes.
Aeroméxico no informó que todos los usuarios se encuentren necesariamente afectados, por lo que el aviso se concentra en la posibilidad de exposición y en las medidas de precaución que pueden adoptar los pasajeros.
Recomiendan estar atentos a posibles fraudes
Una base de datos con información personal puede ser utilizada para realizar campañas de phishing, suplantación de identidad o comunicaciones fraudulentas.
Por ello, los usuarios pueden prestar especial atención a correos electrónicos, mensajes de texto o llamadas que soliciten contraseñas, datos bancarios o pagos bajo el nombre de la aerolínea.
También es conveniente evitar ingresar a enlaces recibidos mediante mensajes inesperados y comprobar cualquier comunicación directamente desde los canales oficiales de Aeroméxico.
La compañía informó que sus operaciones continúan con normalidad mientras mantiene el seguimiento del caso.












