La Secretaría Anticorrupción y Buen Gobierno investiga una presunta filtración de 12.9 millones de registros con datos personales que estaban en posesión de diversos call centers, informó este 24 de septiembre.
El hallazgo surgió de una publicación en Telegram difundida el 22 de septiembre, donde un usuario ofrecía bases de datos con nombres, correos electrónicos, teléfonos, fechas de nacimiento, RFC, domicilios y datos bancarios.
PUBLICIDAD
Buen Gobierno analiza la información e inicia de oficio las investigaciones para determinar la presunta responsabilidad por las bases comprometidas.
El procedimiento se sustentó en sus facultades para verificar el cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y en los artículos aplicables de su reglamento interior, según el comunicado.
Entre los nombres comerciales identificados aparecen Amazon, American Express, Afirme, Banamex, Banco del Bajío, BBVA, Banorte, Banregio, HSBC, Inbursa, INVEX, Liverpool, Sam’s Club, Santander, Scotiabank, Sears, Suburbia, Banco Walmart, Credomatic, IXE, Sanborns, C&A y Soriana.
PUBLICIDAD
Buen Gobierno alerta sobre una posible exposición de datos vinculada con Aeroméxico
La Secretaría Anticorrupción y Buen Gobierno alertó el pasado 20 de septiembre sobre una posible exposición de datos personales en un sistema presuntamente vinculado con Aeroméxico, tras un monitoreo forense de incidentes de seguridad, según información de EFE.
Buen Gobierno localizó en Telegram una publicación difundida el 18 de septiembre, en la que un usuario ofrece una base de datos atribuible a la aerolínea. El archivo tendría más de 15 millones de registros y un peso de 1.10 GB, con nombres completos, correos electrónicos, teléfonos, fechas de nacimiento y fechas de alta, de acuerdo con el comunicado oficial.
La Secretaría obtuvo una muestra de 100 mil 092 registros e identificó entre ellos datos de personas servidoras públicas y figuras públicas. Los documentos son analizados para iniciar de oficio una investigación y determinar la posible responsabilidad relacionada con las bases presuntamente comprometidas, conforme a las facultades previstas en los artículos 54 y 55 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Aeroméxico no se pronunció sobre la posible filtración.
PUBLICIDAD
Autoridades podrían investigar a Aeroméxico por una posible vulneración a la Ley de Datos Personales
La Secretaría Anticorrupción y Buen Gobierno detectó en Telegram una presunta oferta de venta de datos de clientes de Aeroméxico y podría iniciar un procedimiento para verificar si la aerolínea cumplió con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. La autoridad aún no confirmó el origen del posible incidente ni la cantidad de personas que habrían sido afectadas.
El caso se encuentra en análisis debido a que los reportes provienen de monitoreos en redes sociales y plataformas de mensajería. La dependencia advirtió que la información disponible podría no estar verificada de forma independiente en su totalidad.
Aeroméxico ya enfrentaba reportes sobre posibles filtraciones
No es la primera alerta vinculada con la aerolínea en meses recientes. A inicios de 2026, la autoridad abrió procedimientos de investigación tras reportes públicos sobre un presunto hackeo.
PUBLICIDAD
En ese momento, contempló hipótesis como el uso indebido de credenciales de acceso, una posible filtración interna o un ataque externo. Ninguna de esas posibilidades establecía una responsabilidad definitiva.
Especialistas en ciberseguridad también habían advertido sobre amenazas del grupo ShinyHunters, que aseguraba poseer decenas de millones de registros de clientes de Aeroméxico y amenazaba con divulgarlos en la dark web.
Esas advertencias no han sido confirmadas oficialmente por la empresa ni se han relacionado de manera definitiva con el incidente informado el pasado 20 de septiembre.
PUBLICIDAD
Investigación se basaría en la ley de datos personales
La Secretaría Anticorrupción y Buen Gobierno señaló que una posible investigación se realizaría conforme a los artículos 54 y 55 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.
También podrían usarse los artículos 30-B, fracción VII, y 30-F, fracción II, de su Reglamento Interior, que le permiten iniciar procedimientos de oficio ante posibles vulneraciones relacionadas con bases de datos personales.
El propósito del procedimiento sería determinar una presunta responsabilidad por las bases de datos comprometidas. Por ahora, la autoridad no ha señalado a ninguna persona física o moral como responsable del caso.
PUBLICIDAD
La dependencia sostuvo que, si abre el procedimiento, actuará con apego a derecho y en defensa del interés público, así como de los derechos de las personas que entregan información a terceros.
Ante este tipo de alertas, especialistas en protección de datos recomiendan revisar movimientos inusuales en cuentas de correo y aplicaciones asociadas a programas de viajero frecuente, actualizar las contraseñas de las plataformas de la aerolínea y activar la verificación en dos pasos cuando esté disponible.
En ese sentido, la Guardia Nacional advirtió que las aplicaciones de inteligencia artificial pueden exponer la identidad y los datos personales de quienes las usan sin precauciones. Para reducir esos riesgos, el organismo habilitó la línea 088 para recibir reportes seguros y confidenciales sobre incidentes de ciberseguridad.
PUBLICIDAD
PUBLICIDAD