墨西哥反腐部查获Aeroméxico千万级数据泄露案 涉公务
墨西哥反腐与善治部查获Aeroméxico疑似1500万条用户数据泄露案,样本含公务员与公众人物信息,官方已启动调查。在墨华人需警惕定向钓鱼诈骗,中资企业应排查差旅数据合规风险。

墨西哥反腐与善治部(Secretaría Anticorrupción y Buen Gobierno)近日发布警示,称监测到一起可能涉及墨西哥航空(Aeroméxico)用户个人数据的泄露事件。该部门通过监控发现,2026年9月18日,一名用户在即时通讯平台Telegram上发布信息,公开兜售一份据称属于该航空公司的数据库。
根据官方通报,该数据库包含超过1500万条记录,文件体积达1.10 GB,字段涵盖用户全名、电子邮箱、固定电话、手机号码、出生日期及注册日期。反腐与善治部已获取其中100,092条样本记录进行核验,确认样本中包含多名公众人物及公务员的姓名信息。
该部门表示,将依据《私人持有个人数据联邦保护法》对已获取的数据展开分析,并据此启动正式调查程序,以确定数据泄露的责任归属。官方强调,若调查程序正式启动,将严格依法行事,并优先保护公共利益。
截至目前,墨西哥航空尚未就此事发布正式回应。反腐与善治部重申其对个人数据保护的承诺,并呼吁将信息委托给第三方的用户保持警惕。该事件已引发墨西哥社会对大型企业数据安全管理及个人隐私保护的广泛关注。
事件背景与延伸脉络
墨西哥近年来个人数据泄露事件频发,大型企业与公共机构的数据安全漏洞已成为系统性风险。2024年至2025年间,墨西哥多家银行、电信运营商及政府平台相继被曝出用户数据在暗网或Telegram等渠道被非法交易。此次涉事的墨西哥航空是拉美地区主要航空公司之一,拥有庞大的客户数据库,涵盖常旅客计划会员、企业客户及公务出行人员。
从政策层面看,墨西哥于2025年修订《私人持有个人数据联邦保护法》,强化了对企业数据合规的处罚力度,但执法资源与技术能力仍显不足。反腐与善治部作为联邦监督机构,此次主动监测并公开通报,反映出辛鲍姆政府试图在数据治理领域树立监管权威。然而,Telegram等境外平台的数据交易追踪难度极大,实际追责往往困难重重。
值得注意的是,此次泄露样本中明确包含公务员与公众人物信息,这意味着事件可能不仅涉及商业隐私侵权,还可能触及国家安全与公共治理层面的敏感数据。墨西哥正处于数字化转型加速期,数据主权与网络安全议题正逐步上升为美墨双边及国内政治博弈的焦点之一。
从政策层面看,墨西哥于2025年修订《私人持有个人数据联邦保护法》,强化了对企业数据合规的处罚力度,但执法资源与技术能力仍显不足。反腐与善治部作为联邦监督机构,此次主动监测并公开通报,反映出辛鲍姆政府试图在数据治理领域树立监管权威。然而,Telegram等境外平台的数据交易追踪难度极大,实际追责往往困难重重。
值得注意的是,此次泄露样本中明确包含公务员与公众人物信息,这意味着事件可能不仅涉及商业隐私侵权,还可能触及国家安全与公共治理层面的敏感数据。墨西哥正处于数字化转型加速期,数据主权与网络安全议题正逐步上升为美墨双边及国内政治博弈的焦点之一。
墨华深度观察与实用贴士
对在墨华商与华侨而言,此次事件的核心风险在于:大量华人常旅客、商务出行人员及企业差旅负责人是Aeroméxico的活跃用户,其姓名、电话、邮箱、出生日期等字段一旦被用于精准诈骗或身份盗用,后果直接且具体。建议所有曾使用Aeroméxico订票或注册常旅客计划的同胞,立即排查近期是否收到以“航班改签”“里程兑换”“退款确认”为名的钓鱼邮件或WhatsApp短信,此类信息极可能利用泄露数据实施定向欺诈。
从合规操作层面,在墨中资企业若通过Aeroméxico企业账户进行员工差旅管理,应即刻通知财务与行政团队:凡涉及该航司的邮件链接、附件或电话核实要求,一律通过官方客服电话(800 021 4000)二次确认,不得直接点击。同时,建议企业法务部门评估是否需依据墨西哥《联邦数据保护法》向反腐与善治部提交关联数据泄露报备,以规避潜在的合规连带责任。
更深层的趋势判断是:辛鲍姆政府正以数据安全为抓手,强化对私营企业的监管介入。此次事件若调查升级,可能催生针对航空、金融、电信等行业的强制性数据本地化存储或安全审计新规。在墨华商应提前梳理自身客户数据库的存储位置与加密标准,避免在下一轮合规检查中成为执法样本。政策窗口期预计在2027年第一季度联邦数据保护条例修订草案出台前,届时企业需完成首轮自查。
从合规操作层面,在墨中资企业若通过Aeroméxico企业账户进行员工差旅管理,应即刻通知财务与行政团队:凡涉及该航司的邮件链接、附件或电话核实要求,一律通过官方客服电话(800 021 4000)二次确认,不得直接点击。同时,建议企业法务部门评估是否需依据墨西哥《联邦数据保护法》向反腐与善治部提交关联数据泄露报备,以规避潜在的合规连带责任。
更深层的趋势判断是:辛鲍姆政府正以数据安全为抓手,强化对私营企业的监管介入。此次事件若调查升级,可能催生针对航空、金融、电信等行业的强制性数据本地化存储或安全审计新规。在墨华商应提前梳理自身客户数据库的存储位置与加密标准,避免在下一轮合规检查中成为执法样本。政策窗口期预计在2027年第一季度联邦数据保护条例修订草案出台前,届时企业需完成首轮自查。
本文由 墨华网 (mohuawang.com) 综合采编整理,信息参考源:墨西哥《El Universal (Nación 综合国情)》。版权归原作者所有,仅供在墨华人及商务人士参考交流。
责任编辑:墨华网编译
相关文章:











