La privacidad de millones de viajeros ha quedado en el aire. La Secretaría Anticorrupción y Buen Gobierno de México ha abierto una investigación de oficio tras detectar que un usuario anónimo puso a la venta en Telegram una base de datos de 1.10 gigabytes con más de 15 millones de registros presuntamente robados a Aeroméxico. La alerta gubernamental, encendida tras un monitoreo forense digital el pasado 18 de septiembre, escaló rápidamente al confirmarse, mediante una muestra aleatoria de 100,000 filas, la veracidad de información sensible perteneciente a ciudadanos comunes, funcionarios públicos y figuras políticas.
Ante el escándalo, Aeroméxico emitió un comunicado oficial reconociendo el incidente, aunque acotó de manera contundente la gravedad del golpe: según sus auditorías internas, no existe evidencia alguna de que se hayan expuesto datos financieros, tarjetas de crédito o contraseñas de sus usuarios ni de su programa Rewards. De acuerdo con la aerolínea, el origen del problema no se encuentra en una vulneración a su infraestructura tecnológica actual, sino en la divulgación rezagada de información sustraída originalmente en octubre de 2025, mediante un ciberataque perpetrado contra la plataforma de gestión de un proveedor externo.
Actualmente, el caso se mantiene bajo una doble pinza investigativa por parte de las autoridades federales y los equipos cibernéticos de la propia empresa, quienes buscan fincar responsabilidades bajo la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Mientras el gobierno determina si la aerolínea incurrió en violaciones normativas respecto a la custodia de la información, Aeroméxico aseguró que sus operaciones continúan funcionando con absoluta normalidad y que se ha reforzado la contención con el proveedor involucrado.
Con el ecosistema criminal al acecho, la situación exige acciones preventivas inmediatas para los usuarios. Especialistas en ciberseguridad y la propia aerolínea han urgido a sus clientes a extremar precauciones ante correos electrónicos, llamadas telefónicas o mensajes SMS sospechosos que busquen suplantar la identidad de la marca. El riesgo real en este momento no es el vaciado de cuentas bancarias directo desde la aerolínea, sino el uso de estos datos de contacto filtrados para diseñar campañas hiper personalizadas de phishing y estafas telefónicas dirigidas.
Tras el inicio de la investigación de oficio por parte de las autoridades federales, la aerolínea entra en un proceso de escrutinio bajo el marco de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP). De demostrarse que existieron omisiones regulatorias, negligencia o una falta de medidas técnicas adecuadas en la custodia de las bases de datos —incluso tratándose de un proveedor externo, dado que la ley establece responsabilidad solidaria para el contratante principal— la empresa podría enfrentar multas económicas severas. Las sanciones administrativas contempladas en la legislación federal pueden alcanzar un tope máximo de 36.2 millones de pesos por infracción general, monto que podría duplicarse si la autoridad determina que se vulneraron datos catalogados legalmente como sensibles o si existió reincidencia en los protocolos de seguridad.
Más allá del impacto corporativo y las penalizaciones financieras para la persona moral, el capítulo de delitos de la normativa federal abre la puerta a responsabilidades de carácter penal para las personas físicas involucradas. Los artículos 67 y 68 de la citada ley castigan penalmente el tratamiento indebido y las brechas de seguridad provocadas por omisión o con fines de lucro; las penas estipuladas van desde los 3 meses hasta los 5 años de prisión para aquellos custodios o administradores informáticos que resulten responsables directos del fallo. Por ahora, el caso permanece en la fase de análisis forense digital, y el deslinde definitivo de responsabilidades o la imposición de estas sanciones fiscales y penales dependerá del dictamen técnico final que emitan las autoridades de fiscalización ciber-gubernamental.
REDACCIÓN