Claudia Bolaños
Aeroméxico informó que, tras avanzar en la investigación forense sobre la presunta venta de una base de datos de clientes en Telegram, no ha identificado exposición de información financiera, contraseñas ni datos relacionados con itinerarios de vuelo.
La aerolínea precisó que la información presuntamente comprometida incluye nombres y, en algunos casos, fechas de nacimiento, correos electrónicos y números telefónicos. Aseguró que el incidente no afectó su infraestructura tecnológica, sus operaciones ni los servicios que presta a los usuarios.
En un comunicado, explicó que los hallazgos preliminares indican que la información ofrecida podría corresponder a datos sustraídos durante un incidente registrado en octubre de 2025, como parte de una campaña internacional de ciberataques que afectó a empresas de distintos sectores.
Detalló que el acceso no autorizado ocurrió en una plataforma de gestión de información de clientes administrada por un proveedor externo. Desde que tuvo conocimiento del incidente, activó sus protocolos de respuesta, implementó medidas de mitigación y trabajó con el proveedor para reforzar las acciones de contención.
Aeroméxico señaló que, en ese momento, no se materializó la divulgación de datos de clientes por parte de los ciberdelincuentes.
Como medida preventiva, recomendó a sus clientes mantenerse atentos a correos electrónicos, mensajes o llamadas que soliciten información personal y evitar compartir datos sensibles ante posibles intentos de fraude.
La empresa indicó que mantiene un monitoreo permanente de la situación, colaborará con las autoridades competentes y ejercerá las acciones legales correspondientes contra quienes resulten responsables de cualquier conducta ilícita.