
El hallazgo surgió de una publicación en Telegram difundida el 22 de septiembre, donde un usuario ofrecía bases de datos con nombres, correos electrónicos, teléfonos, fechas de nacimiento, RFC, domicilios y datos bancarios.
Buen Gobierno analiza la información e inicia de oficio las investigaciones para determinar la presunta responsabilidad por las bases comprometidas.
El procedimiento se sustentó en sus facultades para verificar el cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y en los artículos aplicables de su reglamento interior, según el comunicado.
Entre los nombres comerciales identificados aparecen Amazon, American Express, Afirme, Banamex, Banco del Bajío, BBVA, Banorte, Banregio, HSBC, Inbursa, INVEX, Liverpool, Sam’s Club, Santander, Scotiabank, Sears, Suburbia, Banco Walmart, Credomatic, IXE, Sanborns, C&A y Soriana.

Buen Gobierno alerta sobre una posible exposición de datos vinculada con Aeroméxico
La Secretaría Anticorrupción y Buen Gobierno alertó el pasado 20 de septiembre sobre una posible exposición de datos personales en un sistema presuntamente vinculado con Aeroméxico, tras un monitoreo forense de incidentes de seguridad, información de EFE.
Buen Gobierno localizó en Telegram una publicación difundida el 18 de septiembre, en la que un usuario ofrece una base de datos atribuible a la aerolínea. El archivo tendría más de 15 millones de registros y un peso de 1.10 GB, con nombres completos, correos electrónicos, teléfonos, fechas de nacimiento y fechas de alta, de acuerdo con el comunicado oficial.
La Secretaría obtuvo una muestra de 100 mil 092 registros e identificó entre ellos datos de personas servidoras públicas y figuras públicas. Los documentos son analizados para iniciar de oficio una investigación y determinar la posible responsabilidad relacionada con las bases presuntamente comprometidas, conforme a las facultades previstas en los artículos 54 y 55 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Aeroméxico no se pronunció sobre la posible filtración.

Autoridades podrían investigar a Aeroméxico por una posible vulneración a la Ley de Datos Personales
La Secretaría Anticorrupción y Buen Gobierno detectó en Telegram una presunta oferta de venta de datos de clientes de Aeroméxico y podría iniciar un procedimiento para verificar si la aerolínea cumplió con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. La autoridad aún no confirmó el origen del posible incidente ni la cantidad de personas que habrían sido afectadas.
El caso se encuentra en análisis debido a que los reportes provienen de monitoreos en redes sociales y plataformas de mensajería. La dependencia advirtió que la información disponible podría no estar verificada de forma independiente en su totalidad.
Aeroméxico ya enfrentaba reportes sobre posibles filtraciones

No es la primera alerta vinculada con la aerolínea en meses recientes. A inicios de 2026, la autoridad abrió procedimientos de investigación tras reportes públicos sobre un presunto hackeo.
En ese momento, contempló hipótesis como el uso indebido de credenciales de acceso, una posible filtración interna o un ataque externo. Ninguna de esas posibilidades establecía una responsabilidad definitiva.
Especialistas en ciberseguridad también habían advertido sobre amenazas del grupo ShinyHunters, que aseguraba poseer decenas de millones de registros de clientes de Aeroméxico y amenazaba con divulgarlos en la dark web.
Esas advertencias no han sido confirmadas oficialmente por la empresa ni se han relacionado de manera definitiva con el incidente informado el pasado 20 de septiembre.
Información en desarrollo
