Aeroméxico confirmó el ofrecimiento en Telegram de una presunta base de datos de sus clientes, aunque aclaró que no ha identificado la exposición de información financiera, contraseñas o datos relacionados con itinerarios de vuelos.
La aerolínea detalló en un comunicado que la información presuntamente involucrada comprende nombres y, en algunos casos, fechas de nacimiento, correos electrónicos y números telefónicos.
Asimismo, señaló que no ha identificado la exposición de cuentas bancarias o tarjetas de pago.
La empresa indicó que el incidente no afectó su infraestructura tecnológica, operaciones o servicios.
En cuanto al posible origen de la información, los hallazgos preliminares apuntan a que los datos ofrecidos podrían corresponder a información sustraída durante un incidente registrado en octubre de 2025, en el contexto de una campaña internacional de ciberataques que afectó a empresas de distintos sectores, incluidas compañías tecnológicas de alcance mundial.
Aeroméxico explicó que, en su caso, el acceso no autorizado ocurrió en una plataforma de gestión de información de clientes administrada por un proveedor externo.
Añadió que, una vez que tuvo conocimiento del incidente, activó sus protocolos de respuesta y aplicó las medidas de mitigación correspondientes.
Asimismo, la aerolínea trabajó con el proveedor para reforzar las acciones de contención y precisó que, en aquel momento, no se materializó la divulgación de datos de sus clientes por parte de los ciberdelincuentes.
El ofrecimiento de la información había sido advertido el 18 de septiembre por la firma de ciberseguridad SILIKN, que atribuyó la oferta de la presunta base de datos al actor malicioso conocido como Eternal.
SILIKN señaló entonces que la información estaría relacionada con una vulneración divulgada en 2025 por el grupo ShinyHunters, también identificado como Scattered LAPSUS$ Hunters. La firma aclaró que todavía era necesario validar la autenticidad de los datos ofrecidos y determinar su alcance.
Como medida preventiva, Aeroméxico recomendó a sus clientes mantenerse atentos a correos electrónicos, mensajes o llamadas en los que se solicite información personal.
“Aeroméxico es responsable de proteger la información de sus clientes y ha tomado todas las medidas necesarias para atender este incidente. Lamentamos la preocupación que esta situación ha generado entre nuestros clientes“, finalizó la aerolínea.
er





