En un comunicado emitido esta noche, Aeroméxico dio a conocer los avances de su investigación forense sobre la presunta base de datos de clientes que se ofreció en Telegram y que fue detectada por la Secretaría de Anticorrupción y Buen Gobierno.
La aerolínea informó que no ha identificado exposición de datos financieros, como cuentas bancarias o tarjetas de pago, ni de contraseñas o información relacionada con itinerarios de vuelos. Los datos presuntamente involucrados se limitan a nombres y, en algunos casos, fechas de nacimiento, correos electrónicos y números telefónicos. El incidente no afectó la infraestructura tecnológica, las operaciones ni los servicios de la compañía.
Los hallazgos preliminares apuntan a que la información ofrecida podría corresponder a datos sustraídos durante un incidente registrado en octubre de 2025. Ese hecho se enmarcó en una campaña internacional de ciberataques que afectó a empresas de diversos sectores, incluidas compañías tecnológicas de alcance mundial. En el caso de Aeroméxico, el acceso no autorizado ocurrió en una plataforma de gestión de información de clientes administrada por un proveedor externo.
El segundo comunicado de @Aeromexico confirma, PUNTO POR PUNTO, lo que les he venido diciendo: los datos corresponden al incidente global de 2025.
— Ignacio Gómez Villaseñor (@ivillasenor) September 22, 2026
Por fin RECONOCEN que hubo una sustracción de datos personales y de contacto de sus clientes a través de un proveedor externo (como… pic.twitter.com/Z1t5E7HzOD
Desde el momento en que tuvo conocimiento de aquella situación, la aerolínea activó sus protocolos de respuesta e implementó las medidas de mitigación correspondientes. También trabajó con el proveedor para reforzar las acciones de contención. En ese momento no se materializó la divulgación de datos de clientes por parte de los ciberdelincuentes.
Aeroméxico reconoció su responsabilidad en la protección de la información de sus clientes y aseguró que ha tomado todas las medidas necesarias para atender este incidente. “Lamentamos la preocupación que esta situación ha generado entre nuestros clientes”, señaló el comunicado.
Como medida preventiva, la compañía recomendó a sus usuarios mantenerse atentos a correos electrónicos, mensajes o llamadas que soliciten información personal. Indicó que mantiene un monitoreo permanente de la situación, colaborará con las autoridades competentes y ejercerá las acciones legales que correspondan contra quienes resulten responsables de cualquier conducta ilícita.
La alerta inicial surgió el 18 de septiembre, cuando la Secretaría de Anticorrupción y Buen Gobierno localizó en Telegram una publicación en la que un usuario ofrecía una base de datos con más de 15 millones de registros y un peso de 1.10 gigabytes. La dependencia obtuvo una muestra de más de 100 mil registros que incluían nombres de personas servidoras públicas y figuras públicas, y abrió una investigación de oficio.
Con este segundo comunicado, Aeroméxico busca aclarar el alcance de la información expuesta y su vínculo con el ataque de hace casi un año. La aerolínea reiteró que sus sistemas operativos continúan funcionando con normalidad y que el foco ahora está en reforzar la seguridad junto a su proveedor externo, mientras las autoridades avanzan en su propia indagatoria.