Aeroméxico informó que la presunta base de datos de clientes ofrecida en Telegram podría contener nombres y, en algunos casos, fechas de nacimiento, correos electrónicos y números telefónicos. La aerolínea afirmó que, hasta el momento, no se ha identificado exposición de cuentas bancarias, tarjetas de pago, contraseñas ni información relacionada con itinerarios de vuelo.
La información fue dada a conocer después de que la Secretaría Anticorrupción y Buen Gobierno reportara indicios de una posible exposición de datos personales. El monitoreo oficial detectó el 18 de septiembre de 2026 una publicación en Telegram que ofrecía una base de datos supuestamente atribuible a Aeroméxico, con más de 15 millones de registros y un tamaño aproximado de 1.10 gigabytes.
Datos que podrían estar involucrados
De acuerdo con los hallazgos preliminares de la empresa, la información ofrecida podría corresponder a datos sustraídos durante un incidente registrado en octubre de 2025, en el contexto de una campaña internacional de ciberataques contra compañías de distintos sectores.
Aeroméxico explicó que el acceso no autorizado ocurrió en una plataforma de gestión de información de clientes administrada por un proveedor externo. La empresa señaló que activó sus protocolos de respuesta y aplicó medidas de mitigación desde que tuvo conocimiento de la situación.
La aerolínea descarta afectaciones operativas
La compañía aseguró que el incidente no afectó su infraestructura tecnológica, sus operaciones ni la prestación de sus servicios. También indicó que, en el momento del acceso no autorizado, no se materializó la divulgación de datos de sus clientes por parte de los ciberdelincuentes.
La aerolínea trabaja con el proveedor involucrado para reforzar las acciones de contención y mantiene un monitoreo permanente de la situación. Asimismo, informó que colabora con las autoridades competentes y que ejercerá las acciones legales correspondientes contra quienes resulten responsables.
Recomendaciones para clientes
Como medida preventiva, Aeroméxico recomendó a sus clientes mantenerse atentos a correos electrónicos, mensajes o llamadas que soliciten información personal. La empresa pidió evitar compartir datos confidenciales mediante enlaces, números telefónicos o cuentas que no hayan sido verificados por canales oficiales.
La Secretaría Anticorrupción y Buen Gobierno informó que dará seguimiento al caso dentro de sus facultades de verificación en materia de protección de datos personales. La investigación deberá determinar el origen de la información ofrecida y si existió una exposición efectiva de registros de clientes.

