Aeroméxico filtra datos de 15 millones de usuarios y Cisco ISE enfrenta Zero-Day con CVSS 10.0

En las últimas 48 horas, el panorama de la ciberseguridad regional se ha visto sacudido por la presunta filtración de una base de datos con 15 millones de registros de clientes de Aeroméxico y la explotación activa de una vulnerabilidad crítica con puntaje 10.0 en Cisco ISE.
Esta semana ha quedado marcada por una serie de incidentes que comprometen tanto la privacidad masiva de usuarios en Latinoamérica como la integridad de la infraestructura crítica a nivel global. Desde la exposición de datos personales de altos cargos públicos hasta fallos de autenticación en sistemas centrales de red, las organizaciones enfrentan una presión sin precedentes para fortalecer sus perímetros digitales y políticas de acceso.
Filtración masiva en Aeroméxico: 15 millones de perfiles en riesgo
Recientemente se ha detectado la oferta de una base de datos perteneciente a Aeroméxico en canales de Telegram, la cual contendría información detallada de más de 15 millones de clientes. Este incidente ha escalado rápidamente a nivel institucional, provocando que las autoridades anticorrupción en México inicien una investigación de oficio debido a la presencia de perfiles de figuras públicas y funcionarios gubernamentales entre los datos expuestos.
Alcance del compromiso y riesgos para el Cono Sur
Aunque la aerolínea ha declarado que, hasta el momento, no hay evidencia de exposición de contraseñas o datos financieros, la naturaleza de la información filtrada es crítica para ataques dirigidos. Según reportes de fuentes como Telecinco, los datos comprometidos incluyen:
- Información personal identificable: Nombres completos, correos electrónicos, números de teléfono y fechas de nacimiento.
- Datos de fidelidad: Fechas de alta de clientes y registros que facilitan el phishing dirigido.
- Impacto en Chile y la región: Dado que Aeroméxico opera rutas frecuentes hacia Santiago y otras capitales latinoamericanas, es altamente probable que ciudadanos chilenos y residentes regionales estén incluidos en esta filtración, aumentando el riesgo de fraudes de identidad a nivel local.
Emergencia en infraestructura: Cisco ISE y CenterPoint Energy
Paralelamente, se ha confirmado la explotación activa del CVE-2026-76460, una vulnerabilidad Zero-Day en Cisco Identity Services Engine (ISE) con la calificación máxima de severidad: CVSS 10.0. Este fallo permite a atacantes remotos omitir la autenticación por completo, lo que en la práctica les otorga las llaves del reino para acceder a redes corporativas y gubernamentales protegidas por esta tecnología.
Vulnerabilidades en APIs y servicios básicos
Por otro lado, la empresa CenterPoint Energy en EE. UU. ha confirmado una brecha que afecta a 7,5 millones de registros. Lo alarmante de este caso es el vector de ataque: la explotación de una API pública sin protecciones básicas como WAF (Web Application Firewall) o rate-limiting. Este incidente subraya una negligencia crítica en la arquitectura de servicios digitales que también es común en muchas empresas de servicios básicos y banca en Latinoamérica.
Espionaje estatal y alertas de CISA
En el plano geopolítico, informes recientes de firmas de inteligencia como GreyNoise revelan una campaña de espionaje sostenida atribuida a un actor vinculado a China. Este grupo habría logrado exfiltrar miles de documentos de al menos un gobierno occidental mediante la explotación sistemática de vulnerabilidades. Esta tendencia se alinea con la decisión de la CISA de añadir fallos críticos en cPanel y SonicWall SMA a su catálogo de vulnerabilidades explotadas (KEV), exigiendo parches inmediatos para evitar el compromiso de servidores de hosting y accesos VPN.
Conclusión
La combinación de brechas masivas en el sector transporte y vulnerabilidades críticas en sistemas de autenticación como Cisco ISE configura un escenario de alto riesgo para el cierre de este mes. Las organizaciones en Chile y Latinoamérica no pueden permitirse ver estos eventos como ajenos; la interconexión de las rutas aéreas y el uso estandarizado de hardware de red global significan que una filtración en México o una vulnerabilidad en EE. UU. tiene repercusiones directas en la ciberseguridad local. La higiene de APIs y la actualización inmediata de sistemas de control de acceso son hoy, más que nunca, imperativos de continuidad de negocio.
¿Cómo puede ayudarte Cyberix?
En Cyberix comprendemos que la velocidad de respuesta es vital ante vulnerabilidades Zero-Day y filtraciones masivas. Ayudamos a su organización a blindar sus activos críticos mediante:
- Auditoría en Ciberseguridad: Pentesting y escaneo de vulnerabilidades para detectar fallos como los de Cisco ISE o APIs desprotegidas antes de que sean explotados.
- Desarrollo de Software Seguro: Implementación de arquitecturas de API robustas con controles de acceso y monitoreo en tiempo real.
Protege la integridad de tu red hoy mismo. Contacta a nuestros expertos en Cyberix para una evaluación de riesgos ante las nuevas amenazas globales.
Artículos Relacionados

Nueva Ley Marco de Ciberseguridad en Chile: Claves y obligaciones para las empresas
La nueva Ley Marco de Ciberseguridad (Ley 21.663) establece exigencias para proteger infraestructura crítica en Chile. Conoce sus implicancias para tu empresa y cómo prepararte con Cyberix.

Principales Tendencias en Ciberseguridad 2025 para empresas en Chile
La ciberdelincuencia evoluciona en 2025: ataques con IA, amenazas a la cadena de suministro, IoT vulnerable, ransomware más agresivo y más. Conoce las tendencias clave que las empresas chilenas deben anticipar.

Hacking Ético y Pentesting: Ciberseguridad Ofensiva para Empresas en Chile
El hacking ético y el pentesting ayudan a empresas en Chile a identificar vulnerabilidades antes de que sean explotadas. Descubre sus beneficios y cómo Cyberix puede ayudarte.