- La aerolínea Aeroméxico reconoció que información personal de sus clientes, incluidos números de pasaporte, nombres completos y fechas de nacimiento, figura entre los datos expuestos tras un incidente de ciberseguridad ocurrido en 2025. La empresa aseguró que no encontró afectaciones en la información financiera de los usuarios.
De acuerdo con información publicada por La Jornada este 2 de octubre, Aeroméxico notificó mediante un correo electrónico a sus clientes sobre el alcance del incidente, después de que una presunta base de datos de la compañía fuera puesta a la venta a través de Telegram.
El caso salió a la luz el pasado 18 de septiembre, cuando el área de ciberseguridad de la aerolínea identificó una publicación en la que un tercero ofrecía comercializar información presuntamente relacionada con sus pasajeros.
¿Qué datos de los clientes de Aeroméxico quedaron expuestos?
Según la notificación enviada por la compañía, la información involucrada puede incluir datos personales y de identificación de sus usuarios.
Entre los registros señalados se encuentran nombres completos, fechas de nacimiento, números de pasaporte y números de cliente frecuente. La aerolínea también identificó como potencialmente involucrados otros datos, como nacionalidad, género, correo electrónico, número telefónico y nombre de ruta preferida.
La Secretaría Anticorrupción y Buen Gobierno informó previamente que había identificado una publicación en Telegram que ofrecía una supuesta base de datos atribuida a Aeroméxico, con más de 15 millones de registros y un tamaño aproximado de 1.10 gigabytes.
La dependencia inició una investigación para determinar el origen de la información y las posibles responsabilidades relacionadas con su exposición.
Aeroméxico relaciona filtración con ciberataque ocurrido en 2025
Tras detectar la publicación, Aeroméxico abrió una investigación para verificar la autenticidad de los registros, establecer su procedencia y determinar el alcance de las posibles afectaciones.
La compañía explicó que sus investigaciones relacionan la información ofrecida con un incidente de seguridad registrado durante 2025, cuando una plataforma de gestión de datos administrada por uno de sus proveedores externos sufrió un acceso no autorizado.
El episodio ocurrió en el contexto de una campaña internacional de ciberataques que afectó a empresas de distintos sectores.
Aeroméxico precisó que el incidente involucró infraestructura tecnológica de un tercero y sostuvo que no afectó directamente sus sistemas operativos.
Aerolínea descarta afectación en cuentas bancarias y tarjetas
Pese a la exposición de información personal, la empresa aseguró que no identificó afectaciones en cuentas bancarias, tarjetas de pago ni contraseñas asociadas con su programa de lealtad.
También señaló que sus vuelos, operaciones comerciales y servicios continúan funcionando con normalidad.
Como parte de las medidas posteriores al incidente, Aeroméxico mantiene actividades de vigilancia y seguimiento para detectar cualquier posible uso o divulgación indebida de los registros.
La compañía también inició una evaluación integral de sus sistemas e infraestructura tecnológica, con el objetivo de identificar vulnerabilidades y fortalecer sus controles de seguridad.
¿Qué deben hacer los clientes de Aeroméxico?
Ante la posible exposición de información personal, la aerolínea recomendó a sus usuarios mantenerse atentos a correos electrónicos, llamadas o mensajes inusuales que soliciten contraseñas, códigos de verificación o información confidencial.
También pidió verificar la autenticidad de cualquier comunicación mediante sus canales oficiales y evitar proporcionar información personal a terceros.
Aeroméxico habilitó el correo contacto.seguridad@aeromexico.com para atender dudas relacionadas con el incidente.
La empresa mantiene abierta la investigación en colaboración con las autoridades correspondientes y señaló que informará a sus clientes si identifica nuevos riesgos relacionados con sus datos personales.





