Una alerta surgió cuando la Secretaría Anticorrupción y Buen Gobierno interceptó una publicación en la plataforma Telegram que ofrecía una base de datos de más de quince millones de supuestos usuarios asociados a la aerolínea nacional. El aviso, publicado el 18 de septiembre de 2026, describía un archivo de 1.10 GB con registros que contenían nombre completo, correo electrónico, teléfonos, fechas de nacimiento y de alta. La autoridad, que lleva a cabo monitoreos de seguridad digital, consideró que el hallazgo podía constituir una vulneración de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.
Como primera medida, los analistas extrajeron una muestra de 100,092 fichas para verificar la veracidad del contenido y para identificar si personas con cargos públicos o relevancia mediática estaban incluidas. Entre los nombres revisados, aparecieron servidores públicos y figuras reconocidas, lo que elevó la preocupación sobre el alcance potencial de la filtración y las posibles repercusiones legales y de reputación.
Monitoreo del entorno digital y hallazgo en Telegram
El proceso de vigilancia comenzó como parte de una rutina de detección de incidentes de seguridad. Los especialistas en ciberseguridad revisan constantemente foros, canales de mensajería y sitios de intercambio de información para localizar datos expuestos. En esta ocasión, el algoritmo de alerta señaló la publicación que promocionaba la supuesta base de Aeroméxico, lo que llevó a los analistas a capturar la oferta y a iniciar una investigación de oficio.
Una vez capturada la publicación, el equipo verificó la autenticidad del archivo mediante técnicas de hash y comparó la estructura con patrones habituales de bases de datos de gestión de clientes. Aunque todavía no se ha confirmado que la totalidad de los 15 millones de registros provenga directamente de los sistemas internos de la compañía, la presencia de información personal coherente con datos de clientes reales motivó una respuesta inmediata.
Características de la supuesta base de datos
Según la descripción del anuncio, cada registro incluía seis campos: nombre completo, dirección de correo electrónico, número de teléfono fijo, número de celular, fecha de nacimiento y fecha de alta en el supuesto sistema. La muestra seleccionada mostró una gran variedad de datos, desde usuarios habituales hasta empleados gubernamentales, lo que sugiere que la filtración, de confirmarse, podría comprometer a personas de alto perfil.
Los investigadores subrayaron que, hasta el momento, no se ha hallado evidencia de que la base contenga información financiera, como números de tarjetas de crédito o contraseñas de cuentas. La Aeroméxico ha comunicado que, basado en la información disponible, no ha identificado exposición de datos de pago ni de su programa de lealtad Aeroméxico Rewards y que sus operaciones continúan sin alteraciones.
Respuesta de la Secretaría y de Aeroméxico
Frente al indicio de una posible vulneración, la Secretaría anunció que iniciará un proceso de análisis exhaustivo para determinar la responsabilidad y el origen de los datos. Con fundamento en los artículos 54 y 55 de la Ley Federal de Protección de Datos, la autoridad tiene la facultad de exigir a la empresa la presentación de pruebas y de imponer sanciones en caso de que se confirme la infracción.
Por su parte, Aeroméxico declaró haber puesto en marcha una investigación interna para validar la autenticidad de la supuesta base y valorar el impacto real sobre sus clientes. La compañía recomendó a los usuarios vigilar correos electrónicos, mensajes o llamadas sospechosas que soliciten información personal o financiera, y aseguró su total colaboración con las instancias gubernamentales mientras se esclarecen los hechos.



