La Secretaría Anticorrupción y Buen Gobierno detectó en Telegram una base de datos de 1.10 gigabytes que contendría información personal de millones de personas; un periodista especializado en ciberseguridad cuestionó que la investigación oficial haya comenzado hasta ahora.
La Secretaría Anticorrupción y Buen Gobierno abrió la puerta a una investigación de oficio ante los indicios de una posible exposición masiva de datos personales vinculados con Aeroméxico, luego de detectar en Telegram una base de datos que habría sido ofrecida como perteneciente a la aerolínea.
De acuerdo con la dependencia, la publicación fue localizada el pasado 18 de septiembre de 2026 durante un monitoreo activo forense de posibles incidentes de seguridad. El archivo tendría un tamaño de 1.10 gigabytes y contendría más de 15 millones de registros.
Entre los datos que presuntamente aparecen en la base se encuentran nombres completos, correos electrónicos, números telefónicos, teléfonos celulares, fechas de nacimiento y fechas de alta.
La Secretaría precisó que, hasta este momento, se trata de indicios de una posible exposición y que la información ofrecida en Telegram es únicamente atribuida a Aeroméxico, por lo que será necesario determinar mediante una investigación su origen, autenticidad y eventual responsabilidad.
Como parte de las acciones de monitoreo, la dependencia obtuvo una muestra de 100 mil 92 registros, en los cuales encontró los mismos campos de información. Entre los nombres identificados habría personas servidoras públicas y figuras públicas.
Con los datos recopilados, la Secretaría Anticorrupción y Buen Gobierno informó que analizará la información para determinar si existen elementos suficientes para iniciar de oficio una investigación que permita establecer responsabilidades por la posible exposición de las bases de datos.
La actuación se realizaría con fundamento en las facultades de la dependencia para verificar el cumplimiento de la legislación mexicana en materia de protección de datos personales.
Cuestionan cuándo comenzó la investigación
El anuncio oficial generó cuestionamientos del periodista especializado en ciberseguridad Ignacio Gómez Villaseñor, quien aseguró que la actuación de la autoridad llega después de que la posible vulneración ya había sido documentada.
Gómez Villaseñor sostuvo que los metadatos del archivo que habría sido sustraído apuntarían al 4 de julio de 2025, por lo que, según su versión, la extracción de información habría ocurrido más de un año antes de que la Secretaría anunciara públicamente el monitoreo.
El periodista también afirmó que firmas internacionales de ciberseguridad ya habían relacionado anteriormente información de este tipo con un ataque masivo contra Salesforce, plataforma utilizada por numerosas empresas para gestionar información de clientes.
En sus declaraciones, Gómez Villaseñor cuestionó que la autoridad haya intervenido hasta ahora y planteó que el interés oficial habría aumentado después de que se identificara que entre los posibles afectados habría políticos de Morena.
También puso en duda que el hallazgo de la Secretaría haya derivado de una investigación técnica propia. Según su versión, la información estaba disponible en un canal público de Telegram y podía ser descargada por periodistas u otras personas.
Hasta el momento, la investigación oficial busca precisamente determinar si la base corresponde realmente a Aeroméxico, cuándo y cómo fueron obtenidos los datos, quién tendría responsabilidad y si existió una vulneración de las obligaciones de protección de información personal.
La propia Secretaría ha insistido en que la existencia de la publicación en Telegram no demuestra por sí misma que Aeroméxico haya sufrido una filtración, por lo que será el análisis técnico y jurídico el que permita establecer qué ocurrió.
La preocupación principal radica en la cantidad y naturaleza de los datos presuntamente expuestos. Información como nombres, teléfonos, correos electrónicos y fechas de nacimiento puede ser utilizada para intentos de fraude, suplantación de identidad, campañas de phishing y otros ataques dirigidos.
La Secretaría Anticorrupción y Buen Gobierno refrendó que continuará con el análisis de la información y que, en caso de iniciar el procedimiento correspondiente, actuará conforme a derecho y en protección del interés público.








