Aeroméxico informó la tarde de este lunes 21 de septiembre que los primeros resultados de su investigación forense apuntan a que la información de datos de clientes que actualmente se ofrece en Telegram podría corresponder a datos sustraídos durante un incidente ocurrido en octubre de 2025.
La compañía explicó que aquel acceso no autorizado ocurrió en una plataforma de gestión de información de clientes administrada por un proveedor externo, en el contexto de una campaña internacional de ciberataques. “Desde el momento en que tuvimos conocimiento de esta situación, activamos nuestros protocolos de respuesta”, señaló.
Aeroméxico indicó que la información presuntamente involucrada comprende nombres y, en algunos casos, fechas de nacimiento, correos electrónicos y números telefónicos. En contraste, aseguró que no ha identificado exposición de cuentas bancarias, tarjetas de pago, contraseñas ni información relacionada con itinerarios de vuelos.
El caso se conoció después de que la Secretaría Anticorrupción y Buen Gobierno detectara en Telegram una publicación que ofrecía una presunta base de datos de Aeroméxico con más de 15 millones de registros.
La dependencia informó que obtuvo una muestra de 100 mil 92 registros y anunció una investigación para determinar posibles responsabilidades.
La aerolínea aseguró que el incidente no afectó su infraestructura tecnológica, operaciones ni servicios y que, cuando ocurrió el acceso no autorizado en 2025, no se materializó la divulgación de datos de sus clientes por parte de los ciberdelincuentes.
Aeroméxico señaló que mantiene un monitoreo permanente, así como la disposición de colaborar con las autoridades y tomar las acciones legales correspondientes. Además, recomendó a sus clientes estar atentos a correos, mensajes o llamadas que soliciten información personal.



