Aeroméxico: Posible Fuga de Datos de Clientes
Investigación en curso sobre posible exposición de información de clientes
Aeroméxico está investigando una posible filtración de información de clientes después de que la Secretaría Anticorrupción y Buen Gobierno (SABG) identificara a un usuario en línea que ofrecía vender un tesoro de más de 15 millones de registros de pasajeros.
Sin embargo, Aeroméxico declaró el domingo que no había identificado ninguna vulneración de la información financiera de sus clientes.
En un comunicado, Aeroméxico dijo que, “basándose en la información disponible”, no había identificado ninguna “exposición” de la información financiera de sus clientes, incluidos los detalles de las tarjetas utilizadas para comprar vuelos.
La aerolínea también dijo que no había detectado ninguna compromiso de las contraseñas de las cuentas de Aeroméxico de los clientes, incluidas aquellas utilizadas para acceder al programa de recompensas de Aeroméxico.
“Además, esta situación no ha tenido ningún impacto en nuestras operaciones”, dijo Aeroméxico.
La aerolínea emitió su comunicado después de que la SABG dijera que había detectado que un usuario de la plataforma de redes sociales y mensajería instantánea Telegram intentaba vender una base de datos de 1.1 gigabytes “supuestamente atribuible” a Aeroméxico y que contenía más de 15 millones de registros de pasajeros.
La SABG dijo que “dentro del marco de monitoreo forense activo de posibles incidentes de seguridad, identificó indicios de una posible exposición de datos personales en un sistema que podría estar relacionado con Aeroméxico”, según un comunicado.
El ministerio dijo que su monitoreo le permitió localizar una publicación del 18 de septiembre en Telegram en la que “un usuario ofrece una base de datos supuestamente atribuible a Aeroméxico con más de 15 millones de registros”, incluyendo, supuestamente, los nombres completos de los clientes de la aerolínea, sus direcciones de correo electrónico, sus números de teléfono y sus fechas de nacimiento.
La SABG dijo que “obtuvo una muestra de 100,092 registros” e identificó los nombres de varias personas, incluidos funcionarios públicos y figuras públicas.
El ministerio dijo que “analizará los datos obtenidos” y comenzará una investigación destinada a determinar “la presunta responsabilidad por las bases de datos comprometidas”.
Aeroméxico dijo que cooperaría con las autoridades federales e informaría sobre cualquier desarrollo relevante de manera oportuna.
La aerolínea también dijo que había comenzado su propia “investigación exhaustiva” para “verificar la autenticidad y veracidad” de la información ofrecida a “terceros”, determinar “su origen” y “establecer el alcance de cualquier posible impacto”.
Aunque la aerolínea dijo que no había identificado ninguna compromiso de la información financiera de sus clientes, aconsejó a sus clientes estar alerta ante “correos electrónicos, mensajes o llamadas inusuales que busquen información personal o financiera”.
Aeroméxico no afirmó que sus sistemas o bases de datos hayan sido objeto de un ciberataque.
Sin embargo, hackers han atacado previamente tanto a empresas como a gobiernos federales y estatales en México. Entre las víctimas de ciberataques anteriores se encuentran la Secretaría de la Defensa Nacional y la empresa petrolera estatal Pemex.
México News Daily
Conclusiones
- Aeroméxico está investigando una posible fuga de datos de clientes después de que se identificara a un usuario en línea ofreciendo vender registros de pasajeros.
- La Secretaría Anticorrupción y Buen Gobierno está llevando a cabo una investigación para determinar la responsabilidad en la posible exposición de información personal.
- Se aconseja a los clientes de Aeroméxico estar atentos a cualquier actividad sospechosa que busque obtener información personal o financiera.










