Gobierno federal investiga la presunta venta de 12.9 millones de registros personales

Licencia de conducir y llaves de automóvil sobre una mesa frente a una computadora con fichas de datos y un individuo con capucha.
Licencia de conducir y llaves de automóvil sobre una mesa frente a una computadora con fichas de datos y un individuo con capucha.

El hallazgo surgió de una publicación en Telegram difundida el 22 de septiembre, donde un usuario ofrecía bases de datos con nombres, correos electrónicos, teléfonos, fechas de nacimiento, RFC, domicilios y datos bancarios.

Buen Gobierno analiza la información e inicia de oficio las investigaciones para determinar la presunta responsabilidad por las bases comprometidas.

El procedimiento se sustentó en sus facultades para verificar el cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y en los artículos aplicables de su reglamento interior, según el comunicado.

Entre los nombres comerciales identificados aparecen Amazon, American Express, Afirme, Banamex, Banco del Bajío, BBVA, Banorte, Banregio, HSBC, Inbursa, INVEX, Liverpool, Sam’s Club, Santander, Scotiabank, Sears, Suburbia, Banco Walmart, Credomatic, IXE, Sanborns, C&A y Soriana.

El aviso emitido este domingo 20 de septiembre deriva de un monitoreo forense que identifica en Telegram una oferta de información atribuible a la aerolínea. FOTO: DANIEL AUGUSTO /CUARTOSCURO.COM

Buen Gobierno alerta sobre una posible exposición de datos vinculada con Aeroméxico

La Secretaría Anticorrupción y Buen Gobierno alertó el pasado 20 de septiembre sobre una posible exposición de datos personales en un sistema presuntamente vinculado con Aeroméxico, tras un monitoreo forense de incidentes de seguridad, información de EFE.

Buen Gobierno localizó en Telegram una publicación difundida el 18 de septiembre, en la que un usuario ofrece una base de datos atribuible a la aerolínea. El archivo tendría más de 15 millones de registros y un peso de 1.10 GB, con nombres completos, correos electrónicos, teléfonos, fechas de nacimiento y fechas de alta, de acuerdo con el comunicado oficial.

La Secretaría obtuvo una muestra de 100 mil 092 registros e identificó entre ellos datos de personas servidoras públicas y figuras públicas. Los documentos son analizados para iniciar de oficio una investigación y determinar la posible responsabilidad relacionada con las bases presuntamente comprometidas, conforme a las facultades previstas en los artículos 54 y 55 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Aeroméxico no se pronunció sobre la posible filtración.

Manos sosteniendo un smartphone que muestra información digital. Al fondo, un hacker con capucha y guantes brillantes extrae datos flotantes rojos del móvil.

Autoridades podrían investigar a Aeroméxico por una posible vulneración a la Ley de Datos Personales

La Secretaría Anticorrupción y Buen Gobierno detectó en Telegram una presunta oferta de venta de datos de clientes de Aeroméxico y podría iniciar un procedimiento para verificar si la aerolínea cumplió con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. La autoridad aún no confirmó el origen del posible incidente ni la cantidad de personas que habrían sido afectadas.

El caso se encuentra en análisis debido a que los reportes provienen de monitoreos en redes sociales y plataformas de mensajería. La dependencia advirtió que la información disponible podría no estar verificada de forma independiente en su totalidad.

Aeroméxico ya enfrentaba reportes sobre posibles filtraciones

A inicios de 2026 la dependencia inició investigaciones por un presunto acceso no autorizado a los sistemas de Aeroméxico. (AEROMEXICO)

No es la primera alerta vinculada con la aerolínea en meses recientes. A inicios de 2026, la autoridad abrió procedimientos de investigación tras reportes públicos sobre un presunto hackeo.

En ese momento, contempló hipótesis como el uso indebido de credenciales de acceso, una posible filtración interna o un ataque externo. Ninguna de esas posibilidades establecía una responsabilidad definitiva.

Especialistas en ciberseguridad también habían advertido sobre amenazas del grupo ShinyHunters, que aseguraba poseer decenas de millones de registros de clientes de Aeroméxico y amenazaba con divulgarlos en la dark web.

Esas advertencias no han sido confirmadas oficialmente por la empresa ni se han relacionado de manera definitiva con el incidente informado el pasado 20 de septiembre.

Información en desarrollo

Noticias Relacionadas