Fallas en la web de un servicio de equipaje expusieron los planes de viaje de todos los usuarios Infobae

Fallas en la web de un servicio de equipaje expusieron los planes de viaje de todos los usuarios. Noticias en tiempo real Ayer, 21:20

La empresa no avisó en su momento ni a los usuarios afectados ni a las aerolíneas asociadas. (Unsplash)

Una reciente vulnerabilidad detectada en el sitio web de Airportr, un servicio premium de equipaje en Reino Unido y Europa, puso al descubierto los planes de viaje y la información personal de todos sus usuarios, abriendo una puerta potencialmente peligrosa para el robo, el espionaje y el fraude. La alerta fue emitida por investigadores de la firma de ciberseguridad CyberX9, quienes identificaron y documentaron una cadena de errores en el diseño de la plataforma que pudo haber sido explotada por cualquier atacante sin conocimientos avanzados, poniendo en entredicho la seguridad de una solución que, además, es ampliamente utilizada por diplomáticos y funcionarios de varios países.

Airportr ofrece a clientes de al menos diez aerolíneas importantes, entre ellas American Airlines, British Airways, Lufthansa y Virgin Atlantic, la posibilidad de contratar la recogida, chequeo y entrega de equipaje entre destinos europeos y británicos. El atractivo del servicio lo ha convertido en el preferido de personalidades acostumbradas a viajes frecuentes y traslados de alto perfil. Sin embargo, según reportó Wired, este mismo nivel de clientela hizo que la brecha de seguridad tuviese consecuencias aún más graves: en la muestra analizada por los expertos, surgieron nombres de usuarios con pasaportes diplomáticos de Reino Unido, Estados Unidos y Suiza, así como funcionarios con cargos ligados a la ciberseguridad gubernamental.

Vulnerabilidades y riesgos para datos sensibles

El equipo de CyberX9 descubrió que cualquier usuario podía cambiar la contraseña de otra cuenta con tan solo conocer el correo electrónico asociado, aprovechando una falla básica en las rutinas de restablecimiento. A esto se sumaba la inexistencia de límites para los intentos automatizados de adivinanza (“brute-force”) de direcciones de correo, lo que facilitaba una intrusión masiva y silenciosa a cuentas ajenas. Además, los expertos lograron acceder a credenciales administrativas a través de correos fácilmente localizables en la web, lo que les permitió simular ser superadministradores y asumir control total sobre las operaciones y la información contenida en la plataforma.

El atractivo del servicio lo ha convertido en el preferido de personalidades acostumbradas a viajes frecuentes y traslados de alto perfil. (Imagen Ilustrativa Infobae)

Mediante estas vulnerabilidades, fue posible obtener nombres, teléfonos, direcciones, historiales de viaje, copias digitales de pasaportes, registros de vuelo y firmas, todos datos de enorme valor tanto para cibercriminales como para actores interesados en espionaje o fraudes asociados. Según el director de CyberX9, Himanshu Pathak, los hallazgos representan una exposición total de la base de datos de pasajeros y operaciones, resaltando la gravedad de dejar “en manos de terceros toda la información sensible de usuarios en todos los países donde opera este servicio”.

El acceso no autorizado a cuentas administrativas también habría permitido, hipotéticamente, llevar a cabo acciones como desviar o robar equipaje, ordenar cancelaciones de vuelos mediante la información vinculada de las aerolíneas, o incluso lanzar campañas de phishing usando las cuentas oficiales de Airportr, aumentando los riesgos para los usuarios. Aunque la compañía británica sostiene que el acceso solo fue realizado por los investigadores que buscaban alertar sobre las falencias, los responsables del hallazgo advierten que la simplicidad de las vulnerabilidades detectadas deja abierta la posibilidad de que otros actores hayan explotado los mismos errores antes de que fueran subsanados.

Respuesta de Airportr y falta de comunicación a los usuarios

Randel Darby, CEO de Airportr, reconoció la existencia del problema e informó que la compañía tomó medidas inmediatas para aislar y reparar la parte sensible del sistema poco después de recibir la notificación de los expertos en abril. Según Darby, las medidas de mitigación se completaron en pocos días y no existe evidencia de explotación maliciosa. No obstante, la empresa no avisó en su momento ni a los usuarios afectados ni a las aerolíneas asociadas, argumentando que la investigación interna determinó que el incidente era de bajo riesgo. Solo tras el aumento del interés mediático y con la publicación de los hallazgos se notificó formalmente al regulador de protección de datos del Reino Unido como precaución adicional.

El incidente subraya la importancia de auditar y exigir estrictos controles de seguridad a cualquier prestador externo que maneje datos personales. (Imagen Ilustrativa Infobae)

La reacción de las aerolíneas asociadas fue limitada. Lufthansa señaló su intención de investigar a fondo cualquier situación relacionada con brechas de seguridad a terceros y reafirmó su compromiso con la integridad y seguridad de los datos de sus pasajeros. Otras compañías como American Airlines, British Airways y Virgin Atlantic declinaron realizar comentarios sobre el incidente pese al papel clave de sus clientes dentro del ecosistema de Airportr.

Implicaciones para la seguridad de los viajeros y el sector aéreo

Los responsables del informe resaltan que el mayor riesgo para la privacidad de los viajeros radica justamente en los servicios “invisibles” o terciarizados, muchas veces recomendados por aerolíneas y aeropuertos bajo el supuesto de seguridad y confianza. Cuando el eslabón más débil de la cadena —en este caso, la web de un socio logístico— baja la guardia, toda la información del pasajero queda vulnerable, sin importar la protección que apliquen las aerolíneas principales. El incidente subraya la importancia de auditar y exigir estrictos controles de seguridad a cualquier prestador externo que maneje datos personales, especialmente cuando se trata de viajeros sensibles o de alto perfil cuyas agendas y desplazamientos pueden tener interés estratégico.

La filtración en Airportr constituye así una advertencia para el sector de viajes y transporte aéreo: la seguridad de los datos personales no depende solo del operador principal, sino de cada pieza y servicio integrado en la experiencia del usuario. La confianza de los pasajeros, y especialmente de los organismos y personalidades que utilizan estos servicios, exige un enfoque mucho más riguroso tanto en la evaluación como en la gestión de los riesgos tecnológicos asociados a la cadena de viaje completa.


Compartir en:
   

 

 

Desocupar Los Albergues: he aquí las mascotas disponibles en 2025. 15:43

Desocupar los Albergues está de regreso en su año número 11. NBCUniversal Local realizará su campaña nacional de adopción de mascotas y donación por undécimo año consecutivo. La iniciativa de adopción “Desocupar los Albergues” se llevará a cabo del 1 al 31 de agosto, mientras que el esfuerzo por donaciones ya está en marcha y

Telemundo 47

Alexia Putellas rechaza comentarios de ‘Chicharito’ sobre roles de género durante visita a CDMX.15:20

La futbolista Alexia Putellas, del Barcelona Femenil, se pronunció en contra de los mensajes publicados por Javier “Chicharito” Hernández en redes sociales, en los que el delantero mexicano promueve ideas relacionadas con roles de género que han sido calificadas como sexistas por distintas figuras públicas y organismos.Putellas, dos veces g

Vanguardia.com.mx

Israel Vallarta dedica a Carlos Loret de Mola contundente mensaje al salir de prisión: “tú sabes por qué salis de Televisa, todo cae por su peso”. 15:20

Luego de quedar libre tras el caso Florence Cassez y Los Zodiacos, Vallarta se dirigió al ahora presentador de LatinUs.

El Imparcial

Ortodoncia invisible en Puebla: WeDenth transforma sonrisas con alineadores dentales.

La clínica WeDenth en Puebla ofrece ortodoncia invisible con alineadores dentales, una alternativa estética, cómoda y efectiva a los brackets tradicionales.

Lado.mx

Tendencias 2025 en sistema para clínica odontológica: innovación, IA y automatización.

El sistema para clínica odontológica se ha convertido en la columna vertebral que sostiene la transformación digital del sector dental en 2025. Más allá de ser una simple herramienta informática, estos sistemas integrales están revolucionando la forma en que las clínicas gestionan sus procesos internos, diseñan tratamientos y brindan atenc

Lado.mx

Injerto de cabello en México: La solución estética que recupera tu confianza.

El injerto capilar se posiciona como uno de los tratamientos estéticos más demandados en México en los últimos años.

Lado.mx

Legendaria voz de Mickey Mouse, Rubén Cerda, cae rendido ante los lonches laguneros.13:43

El actor, Rubén Cerda, se encuentra de visita en la Comarca Lagunera, ya que figurará en la Super-Con este fin de semana en un centro comercial de la Calzada José Vasconcelos.Cerda, voz de personajes como “Mickey Mouse” o “Barney”, visitó esta mañana El Siglo de Torreón para ser parte del programa Central Geek.Cerda habló de su labor

El Siglo de Torreón

Exhorta Profeco a compras escolares responsables y planificadas, en Piedras Negras. 14:20

PIEDRAS NEGRAS, COAH.- Ante el inicio del nuevo ciclo escolar, la Procuraduría Federal del Consumidor (Profeco) exhortó a las familias mexicanas a realizar un consumo informado, razonado y sustentable al adquirir útiles, uniformes y accesorios escolares.La dependencia recomendó establecer un presupuesto claro que permita cubrir los gastos escol

Vanguardia.com.mx

Cinemex responde a Cinépolis y tendrá boletos a 30 pesos en todo México: estás son sus condiciones . 14:06

30x30x30. En conmemoración a su trigésimo aniversario, la cadena de salas cinematográficas Cinemex tendrá precios especiales en sus entradas. Como el nombre de la promoción nos lo indica, pagarás solo 30 pesos por tu boleto.Si gustas aprovechar la promoción y ver en pantalla gra

Xataka México

26.º Aniversario de la Entronización de Su Majestad el Rey Mohammed VI. 23:36

Ciudad de México. En el marco de la conmemoración y festejo de la máxima celebración nacional de Marruecos, el Excelentísimo Embajador del Reino de Marruecos en México, Sr. Abdelfattah Lebbar, encabezó la ceremonia del Día del Trono, reafirmando la lealtad al Soberano, Su Majestad Mohammed VI, quien hace 26 años fue entronizado. Desde ento

Grupo Radiofónico y Medios

Toño Mauri

Toño Mauri es hospitalizado de emergencia. 14:42

  La tarde de este viernes 1 de agosto se reportó la hospitalización de emergencia del actor y conductor Toño Mauri. La información fue dada a conocer en el programa Ventaneando.Mauri, reconocido por su trabajo en telenovelas como El privilegio de amar, Abrázame muy fuerte, Las dos caras de Ana y Teresa, enfrentó graves complicaciones de sa

El Siglo de Torreón

Toño Mauri es hospitalizado de emergencia ¿Qué le pasó?. 15:23

El actor reveló que estuvo a punto de perder la vida.

Uniradio Informa

“Fue muy dramático”: Toño Mauri reveló la razón por la que estuvo hospitalizado. 16:40

El actor habló de las dificultades de salud que enfrentó y lo llevaron nuevamente al hospital

Infobae

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.