15 millones de registros ofrecidos en Telegram: la pista detrás de la filtración de Aeroméxico
Buen Gobierno encontró en Telegram una base de más de 15 millones de registros atribuida a Aeroméxico y obtuvo una muestra de 100 mil 92
Una publicación en Telegram del 18 de septiembre encendió la alerta dentro de la Secretaría Anticorrupción y Buen Gobierno. Un usuario ofrecía una base de 1.10 GB con más de 15 millones de registros que atribuía a Aeroméxico. La dependencia no se quedó únicamente con el anuncio y consiguió una muestra con 100 mil 92 entradas para comenzar a revisar su contenido.
En esa muestra aparecen nombre completo, correo electrónico, teléfono, número celular, fecha de nacimiento y fecha de alta. La Secretaría encontró además nombres de servidores públicos y figuras públicas, aunque no reveló sus identidades.
Qué datos aparecen en la base atribuida a Aeroméxico
La información difundida por Buen Gobierno permite acotar qué habría quedado expuesto. Los campos detectados hasta ahora son datos de identificación y contacto: nombre, correo, teléfonos, fecha de nacimiento y fecha de registro. El comunicado no menciona contraseñas, números de tarjetas bancarias, pasaportes, itinerarios, localizadores de vuelo ni información de pago.
Tampoco se ha confirmado la afectación de personas afectadas. La autoridad habló de 15 millones de registros, una base puede contener más de una entrada de una misma persona y la Secretaría todavía analiza una muestra de poco más de 100 mil. El número final de titulares involucrados dependerá de la revisión completa de la información.
El archivo apareció dentro de una plataforma de mensajería, pero Telegram no necesariamente fue el punto por donde se extrajo la información. Sin embargo, es que ahí fue ofrecida la base y que el monitoreo. El método utilizado para obtener los datos todavía forma parte de las preguntas que deberá resolver la investigación.
Anticorrupción deberá rastrear de qué sistema salieron los registros
La propia Secretaría utilizó una redacción cautelosa al anunciar el caso: habló de información localizada en un sistema que “podría estar relacionado con Aeroméxico”. La investigación de oficio deberá determinar quién tenía bajo resguardo la base, si los registros corresponden efectivamente a usuarios de la aerolínea y en qué punto ocurrió la posible vulneración.
Ese origen puede ser más complejo que un ataque directo contra la página de Aeroméxico. En su informe anual de 2025, la compañía reconoce que varios de los sistemas automatizados con los que opera dependen de terceros y que proveedores pueden tener acceso a datos personales o sensibles. La aerolínea mantiene evaluaciones y controles específicos para esos prestadores.
Aeroméxico también ha advertido a inversionistas que una vulnerabilidad en software o infraestructura de un proveedor puede provocar pérdida, acceso o divulgación no autorizada de información. Eso no demuestra que un tercero esté detrás de este episodio, pero obliga a la investigación a distinguir si la base salió de infraestructura propia de la aerolínea o de algún sistema externo con acceso a sus datos.
Aeroméxico había reportado cero incidentes materiales durante 2025
El reporte anual presentado por Grupo Aeroméxico ante autoridades bursátiles en abril de 2026 establecía que durante 2025 no había detectado un incidente de ciberseguridad material ni afectaciones a información de clientes como reservaciones, itinerarios o datos de vuelo.
La alerta de este 20 de septiembre corresponde a un episodio posterior. En los canales públicos revisados para esta nota, Aeroméxico todavía no había fijado una posición sobre la base encontrada en Telegram ni confirmado que los registros fueran extraídos de sus sistemas.
La compañía opera, entre otros, sistemas de reservaciones, administración de tarifas, página web, aplicación y plataformas utilizadas para planear vuelos y registrar ingresos. Su reporte anual identifica además software de proveedores externos como Sabre y Oracle dentro de la infraestructura tecnológica utilizada para sus operaciones.
Qué pasará si Anticorrupción confirma la filtración
Buen Gobierno analizará la muestra obtenida y podrá abrir una investigación de oficio para establecer responsabilidades sobre las bases comprometidas bajo la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.
La legislación obliga a quienes administran datos personales a mantener medidas administrativas, técnicas y físicas contra pérdida, alteración, destrucción, acceso o tratamiento no autorizado. Cuando una vulneración afecta de manera significativa los derechos patrimoniales o morales de los titulares, el responsable debe comunicarla inmediatamente a las personas afectadas para que puedan tomar medidas.
Únete al canal de WhatsApp y recibe en tu celular lo más importante de México y el mundo con el análisis y la voz de Guillermo Ortega Ruiz.