Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-10-04 Aeroméxico admite hackeo con datos de pasaportes expuestos

4 de octubre de 2026
  • nacional
  • transporte
  • gobierno
  • educacion
  • ong
  • brecha
  • filtracion-datos
  • datos-personales
  • vulnerabilidad
  • confianza-media

Un pasaporte filtrado no se cambia como una contraseña, y hoy el golpe fue a una aerolínea mexicana.

Hoy no se registraron nuevas víctimas de ransomware en México. La edición de hoy tiene un solo caso mexicano, y es serio: Aeroméxico reconoció un hackeo que expuso datos de pasaportes de sus pasajeros. Fuera del país hay señales de presión contra ShinyHunters, con un presunto integrante detenido en Jordania que colabora con el FBI. Además, un agente de IA automatizado se usó para atacar a una organización de divulgación de vulnerabilidades. Cierran el día dos brechas en instituciones públicas, una en el poder judicial de Arizona y otra en una universidad danesa.

Aeroméxico reconoce un hackeo que expuso datos de pasaportes

Aeroméxico admitió un incidente de seguridad en el que quedaron expuestos datos de pasaportes de pasajeros [1]. Según la aerolínea, la exposición se detectó el 18 de septiembre, cuando su área de ciberseguridad encontró en Telegram una publicación en la que un tercero ofrecía vender una supuesta base de datos de clientes, y la relacionó con un ataque ocurrido en 2025 [1]. Entre la información comprometida hay números de pasaporte, números de cliente frecuente, nombres completos y fechas de nacimiento. La empresa clasificó como "potencialmente involucrados" otros datos: nacionalidad, género, correo electrónico, número telefónico y ruta preferida [1]. La Secretaría Anticorrupción y Buen Gobierno también reportó el hallazgo [1]. La aerolínea no ha confirmado públicamente cuántas personas resultaron afectadas.

Comentario del editor: Una contraseña se cambia en minutos, un pasaporte no. Si eres pasajero, conviene vigilar intentos de phishing que usen tu nombre, tu número de cliente frecuente o tu número de documento para parecer legítimos. Falta un dato clave que todavía no tenemos: el número confirmado de personas afectadas.

Presunto integrante de ShinyHunters detenido en Jordania

Un presunto integrante de ShinyHunters que usa el alias "Rey" habría sido detenido en Jordania. Según los reportes, coopera con el FBI para ayudar a ubicar a otros miembros de este grupo de extorsión [2].

Comentario del editor: Cuando alguien de dentro coopera con las autoridades, el grupo suele dispersarse o cambiar de nombre en lugar de desaparecer. En el corto plazo hay que estar atentos a nuevas marcas que reciclen las mismas tácticas de robo de datos y extorsión.

Un agente de IA automatizado vulneró a la organización DIVD

El Dutch Institute for Vulnerability Disclosure (DIVD), una organización sin fines de lucro dedicada a la ciberseguridad, sufrió un ataque ejecutado con un agente de IA automatizado. La propia organización lo describió como "ruidoso y muy, muy desordenado" [3].

Comentario del editor: Que el ataque haya sido torpe no es motivo para relajarse: la automatización abarata el volumen. Un atacante con poca pericia y un agente que prueba sin descanso puede encontrar el único descuido que un equipo humano dejó pasar.

Corte Suprema de Arizona confirma robo de datos personales

La Corte Suprema de Arizona informó que unos hackers robaron datos personales de residentes. Un vocero del sistema judicial dijo que el incidente no involucró ransomware y que, hasta el lunes, los atacantes no habían pedido rescate por la información [4].

Comentario del editor: Cuando un robo de datos no viene acompañado de una petición de rescate, hay pocas explicaciones posibles: espionaje, reventa silenciosa o una extorsión que todavía no llega. Ninguna es buena noticia para las personas afectadas.

Universidad Técnica de Dinamarca: hasta 200,000 personas expuestas

La Universidad Técnica de Dinamarca (DTU) informó que podrían haberse expuesto datos de hasta 200,000 usuarios. Los atacantes entraron a su sistema de gestión de identidades y accesos y descargaron un gran volumen de información [5].

Comentario del editor: El sistema de identidades es el centro de control de cualquier universidad. Las instituciones mexicanas de educación superior, con miles de cuentas de alumnos, egresados y personal, deberían revisar quién puede administrar ese sistema y cómo se registra su actividad.

Referencias

  1. https://news.google.com/rss/articles/CBMingFBVV95cUxNTTBpTUlNQkVzR01QdnV2THQ2U3NBY1J5ejBnNDh6Qkw0V1F0ZHBJb3FnUldDV19UV2wtR2hraFRBbEVIZTVuc1hlTHJKUllGSEpIRVRvZlVJZDVQaERGajAtQldGZVliNkQ3VWRoSURZZ203bGRMWEtfeEpaR2JZRlhqbzRTX1J3dUNEcm5VeUlMWmwxdUkxMXNmN3kwZw?oc=5
  2. https://www.bleepingcomputer.com/news/security/shinyhunters-hacker-reportedly-detained-in-jordan-aiding-fbi/
  3. https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/
  4. https://therecord.media/arizona-supreme-court-says-hackers-stole-data
  5. https://www.bleepingcomputer.com/news/security/danish-university-dtu-breach-exposes-data-of-up-to-200-000-people/