CDMX.- La Secretaría Anticorrupción y Buen Gobierno localizó el 18 de septiembre, en Telegram, una oferta de más de 15 millones de registros —1.10 GB— atribuidos a Aeroméxico: nombre, correo, teléfonos, fecha de nacimiento y fecha de alta. La autoridad ya tiene una muestra de 100 mil 92 fichas y ahí aparecen servidores públicos y figuras públicas. No es un rumor de red: es un mercado. La dependencia abre investigación de oficio bajo la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Eso significa que el Estado llegó cuando el archivo ya estaba en vitrina.
Aeroméxico dice que investiga, que no ha hallado tarjetas, contraseñas ni cuentas de Rewards y que los vuelos siguen. Consolador y insuficiente. Quien tiene nombre, correo, celular y fecha de nacimiento no necesita el CVV para vaciar una vida: basta un phishing bien hecho, un préstamo a tu nombre o un “rescate” a la familia. En redes hay quien relata millas robadas y boletos comprados con cuentas ajenas; la aerolínea, según esos testimonios, respondió que “te hackearon el correo”. El patrón es viejo: minimizar primero, cooperar después, responsabilizar al usuario siempre.
Lo duro no es solo el tamaño. Es que una empresa que cobra por llevarte de un aeropuerto a otro trata tu identidad como inventario barato, y el gobierno celebra el “monitoreo forense” cuando el daño ya está a la venta. Quince millones de registros no son un incidente técnico: son un mercado negro con nombre y apellido. Hasta que no haya origen confirmado, sanciones reales y aviso individual a cada afectado —no un comunicado genérico—, lo que hay es la misma receta mexicana: filtración, comunicado, olvido. El pasajero, otra vez, es el último en enterarse y el primero en pagar.





