Luego de que la Secretaría de Anticorrupción y Buen Gobierno dio a conocer el inicio de un análisis exhaustivo tras detectar la distribución no autorizada de un archivo digital en la plataforma Telegram con información de 15 millones de registros asociados a usuarios y clientes de Aeroméxico.
Ante el hallazgo de información confidencial y datos pertenecientes a figuras de la vida pública, las autoridades federales activaron los protocolos correspondientes para determinar la autenticidad del material y establecer deslindes legales.
Alcance de la información expuesta
En respuesta a las indagatorias oficiales, la compañía aérea emitió los avances de su análisis forense digital. De acuerdo con la empresa, la información comercializada en la red no proviene de una intrusión reciente a sus servidores principales ni ha puesto en riesgo su infraestructura tecnológica ni sus operaciones aéreas habituales, lo cual contrasta con la escueta respuesta dada previamente en su comunicado del 20 de septiembre donde sugiere a los usuarios tener “buenas prácticas de seguridad digital”.


Los peritajes preliminares señalan que los datos ofrecidos corresponden a un evento registrado en octubre de 2025, marco en el cual diversas organizaciones globales sufrieron ciberataques coordinados. En el caso particular de la aerolínea mexicana, el acceso no autorizado se perpetró contra las herramientas de gestión operadas por un proveedor de servicios externo. La empresa precisó que los datos presuntamente vulnerados incluyen nombres completos, correos electrónicos, números de contacto y, en casos específicos, fechas de nacimiento.
Sin afectaciones financieras ni acceso a credenciales
Dentro de sus aclaraciones, la empresa descartó tajantemente la vulneración de información bancaria sensible de 15 millones de personas. Las revisiones técnicas confirmaron que no se identificó la extracción de números de tarjetas de crédito o débito, cuentas de banco, contraseñas de acceso ni detalles sobre itinerarios de vuelo o reservas activas de los usuarios.
En un segundo comunicado emitido el 21 de septiembre, la compañía aseguró que en cuanto se detectó la brecha en el sistema del proveedor contratado, se implementaron mecanismos de contención para blindar los repositorios y mitigar los riesgos derivados del incidente.
El acceso no autorizado ocurrió en una plataforma de gestión de información de clientes administrada por un proveedor externó”
Afirmación de la aerolínea respecto a la vulneración de datos personales.

Medidas preventivas y coordinación con las autoridades
Pese a que la empresa ratificó su compromiso con la custodia de la privacidad de sus clientes, emitió una serie de recomendaciones dirigidas a los usuarios como norma de ciberseguridad preventiva. Se aconsejó mantener un estado de alerta ante posibles correos electrónicos, mensajes de texto o llamadas telefónicas de origen sospechoso que pretendan solicitar información confidencial o credenciales mediante engaños.
Por su parte, las dependencias gubernamentales del sector anticorrupción y protección de datos continuarán evaluando la veracidad de la muestra recopilada. En caso de confirmar infracciones a la normativa vigente, se procederá conforme a la ley, mientras que la empresa privada reiteró que ejercerá las acciones penales y civiles que correspondan contra quienes resulten responsables de estos actos ilícitos.

