CIUDAD DE MÉXICO, a 23 de septiembre de 2026.- La investigación por la presunta exposición de información de clientes de Aeroméxico sigue abierta mientras los datos atribuidos a la compañía continúan apareciendo en canales de Telegram, donde vendedores aseguran tener millones de registros y ofrecen entregarlos a cambio de dinero.
La Secretaría Anticorrupción y Buen Gobierno obtuvo una muestra de 100 mil 92 registros de la base localizada durante su monitoreo y detectó campos con nombres, correos electrónicos, números telefónicos, fechas de nacimiento y fechas de alta.
Entre esos registros también aparecieron nombres de servidores públicos y figuras públicas, informó la dependencia, aunque no reveló las identidades ni estableció que toda la información ofrecida en Telegram sea auténtica.
La investigación de oficio comenzó después de que la autoridad detectara el 18 de septiembre una publicación en la que se ofrecía una base supuestamente relacionada con Aeroméxico, con un tamaño aproximado de 1.10 GB.
Aeroméxico ubica el posible origen meses atrás
Mientras la autoridad revisa los archivos, Aeroméxico siguió otra ruta para conocer cómo pudo salir la información. Los resultados preliminares de su investigación forense apuntan a un incidente registrado en octubre de 2025, dentro de una campaña internacional de ciberataques que afectó a empresas de distintos sectores.
De acuerdo con la compañía, el acceso no autorizado ocurrió en una plataforma utilizada para gestionar información de clientes y administrada por un proveedor externo.
La aerolínea aseguró que desde que tuvo conocimiento del incidente activó protocolos de respuesta, aplicó medidas de mitigación y trabajó con ese proveedor para reforzar la contención. En aquel momento, sostiene, los ciberdelincuentes no llegaron a divulgar información de sus clientes.
¿Qué información pudo quedar involucrada?
Hasta ahora, Aeroméxico reconoce que la información presuntamente relacionada con el incidente comprende nombres y, en algunos casos, fechas de nacimiento, direcciones de correo electrónico y números telefónicos.
La compañía sostiene que no ha encontrado exposición de cuentas bancarias, tarjetas de pago, contraseñas ni información correspondiente a itinerarios de vuelo.
También señaló que su infraestructura tecnológica, sus vuelos y sus servicios continuaron funcionando sin afectaciones por este episodio.
La advertencia ahora está en mensajes y llamadas
Aunque no se reporta afectación a información financiera, la presencia de nombres, teléfonos o correos puede abrir la puerta a intentos de engaño en los que delincuentes se hagan pasar por empresas o instituciones para obtener más datos.
Por esa razón, Aeroméxico pidió a sus clientes desconfiar de correos electrónicos, mensajes o llamadas que soliciten información personal.
La compañía informó además que mantendrá vigilancia sobre el caso, colaborará con las autoridades y emprenderá las acciones legales correspondientes contra quienes resulten responsables.




