Una reciente vulnerabilidad detectada en el sitio web de Airportr, un servicio premium de equipaje en Reino Unido y Europa, puso al descubierto los planes de viaje y la información personal de todos sus usuarios, abriendo una puerta potencialmente peligrosa para el robo, el espionaje y el fraude. La alerta fue emitida por investigadores de la firma de ciberseguridad CyberX9, quienes identificaron y documentaron una cadena de errores en el diseño de la plataforma que pudo haber sido explotada por cualquier atacante sin conocimientos avanzados, poniendo en entredicho la seguridad de una solución que, además, es ampliamente utilizada por diplomáticos y funcionarios de varios países.
Airportr ofrece a clientes de al menos diez aerolíneas importantes, entre ellas American Airlines, British Airways, Lufthansa y Virgin Atlantic, la posibilidad de contratar la recogida, chequeo y entrega de equipaje entre destinos europeos y británicos. El atractivo del servicio lo ha convertido en el preferido de personalidades acostumbradas a viajes frecuentes y traslados de alto perfil. Sin embargo, según reportó Wired, este mismo nivel de clientela hizo que la brecha de seguridad tuviese consecuencias aún más graves: en la muestra analizada por los expertos, surgieron nombres de usuarios con pasaportes diplomáticos de Reino Unido, Estados Unidos y Suiza, así como funcionarios con cargos ligados a la ciberseguridad gubernamental.
El equipo de CyberX9 descubrió que cualquier usuario podía cambiar la contraseña de otra cuenta con tan solo conocer el correo electrónico asociado, aprovechando una falla básica en las rutinas de restablecimiento. A esto se sumaba la inexistencia de límites para los intentos automatizados de adivinanza (“brute-force”) de direcciones de correo, lo que facilitaba una intrusión masiva y silenciosa a cuentas ajenas. Además, los expertos lograron acceder a credenciales administrativas a través de correos fácilmente localizables en la web, lo que les permitió simular ser superadministradores y asumir control total sobre las operaciones y la información contenida en la plataforma.
Mediante estas vulnerabilidades, fue posible obtener nombres, teléfonos, direcciones, historiales de viaje, copias digitales de pasaportes, registros de vuelo y firmas, todos datos de enorme valor tanto para cibercriminales como para actores interesados en espionaje o fraudes asociados. Según el director de CyberX9, Himanshu Pathak, los hallazgos representan una exposición total de la base de datos de pasajeros y operaciones, resaltando la gravedad de dejar “en manos de terceros toda la información sensible de usuarios en todos los países donde opera este servicio”.
El acceso no autorizado a cuentas administrativas también habría permitido, hipotéticamente, llevar a cabo acciones como desviar o robar equipaje, ordenar cancelaciones de vuelos mediante la información vinculada de las aerolíneas, o incluso lanzar campañas de phishing usando las cuentas oficiales de Airportr, aumentando los riesgos para los usuarios. Aunque la compañía británica sostiene que el acceso solo fue realizado por los investigadores que buscaban alertar sobre las falencias, los responsables del hallazgo advierten que la simplicidad de las vulnerabilidades detectadas deja abierta la posibilidad de que otros actores hayan explotado los mismos errores antes de que fueran subsanados.
Randel Darby, CEO de Airportr, reconoció la existencia del problema e informó que la compañía tomó medidas inmediatas para aislar y reparar la parte sensible del sistema poco después de recibir la notificación de los expertos en abril. Según Darby, las medidas de mitigación se completaron en pocos días y no existe evidencia de explotación maliciosa. No obstante, la empresa no avisó en su momento ni a los usuarios afectados ni a las aerolíneas asociadas, argumentando que la investigación interna determinó que el incidente era de bajo riesgo. Solo tras el aumento del interés mediático y con la publicación de los hallazgos se notificó formalmente al regulador de protección de datos del Reino Unido como precaución adicional.
La reacción de las aerolíneas asociadas fue limitada. Lufthansa señaló su intención de investigar a fondo cualquier situación relacionada con brechas de seguridad a terceros y reafirmó su compromiso con la integridad y seguridad de los datos de sus pasajeros. Otras compañías como American Airlines, British Airways y Virgin Atlantic declinaron realizar comentarios sobre el incidente pese al papel clave de sus clientes dentro del ecosistema de Airportr.
Los responsables del informe resaltan que el mayor riesgo para la privacidad de los viajeros radica justamente en los servicios “invisibles” o terciarizados, muchas veces recomendados por aerolíneas y aeropuertos bajo el supuesto de seguridad y confianza. Cuando el eslabón más débil de la cadena —en este caso, la web de un socio logístico— baja la guardia, toda la información del pasajero queda vulnerable, sin importar la protección que apliquen las aerolíneas principales. El incidente subraya la importancia de auditar y exigir estrictos controles de seguridad a cualquier prestador externo que maneje datos personales, especialmente cuando se trata de viajeros sensibles o de alto perfil cuyas agendas y desplazamientos pueden tener interés estratégico.
La filtración en Airportr constituye así una advertencia para el sector de viajes y transporte aéreo: la seguridad de los datos personales no depende solo del operador principal, sino de cada pieza y servicio integrado en la experiencia del usuario. La confianza de los pasajeros, y especialmente de los organismos y personalidades que utilizan estos servicios, exige un enfoque mucho más riguroso tanto en la evaluación como en la gestión de los riesgos tecnológicos asociados a la cadena de viaje completa.
Desocupar los Albergues está de regreso en su año número 11. NBCUniversal Local realizará su campaña nacional de adopción de mascotas y donación por undécimo año consecutivo. La iniciativa de adopción “Desocupar los Albergues” se llevará a cabo del 1 al 31 de agosto, mientras que el esfuerzo por donaciones ya está en marcha y
Telemundo 47
La futbolista Alexia Putellas, del Barcelona Femenil, se pronunció en contra de los mensajes publicados por Javier “Chicharito” Hernández en redes sociales, en los que el delantero mexicano promueve ideas relacionadas con roles de género que han sido calificadas como sexistas por distintas figuras públicas y organismos.Putellas, dos veces g
Vanguardia.com.mx
Luego de quedar libre tras el caso Florence Cassez y Los Zodiacos, Vallarta se dirigió al ahora presentador de LatinUs.
El Imparcial
La clínica WeDenth en Puebla ofrece ortodoncia invisible con alineadores dentales, una alternativa estética, cómoda y efectiva a los brackets tradicionales.
Lado.mx
El sistema para clínica odontológica se ha convertido en la columna vertebral que sostiene la transformación digital del sector dental en 2025. Más allá de ser una simple herramienta informática, estos sistemas integrales están revolucionando la forma en que las clínicas gestionan sus procesos internos, diseñan tratamientos y brindan atenc
Lado.mx
El injerto capilar se posiciona como uno de los tratamientos estéticos más demandados en México en los últimos años.
Lado.mx
El actor, Rubén Cerda, se encuentra de visita en la Comarca Lagunera, ya que figurará en la Super-Con este fin de semana en un centro comercial de la Calzada José Vasconcelos.Cerda, voz de personajes como “Mickey Mouse” o “Barney”, visitó esta mañana El Siglo de Torreón para ser parte del programa Central Geek.Cerda habló de su labor
El Siglo de Torreón
PIEDRAS NEGRAS, COAH.- Ante el inicio del nuevo ciclo escolar, la Procuraduría Federal del Consumidor (Profeco) exhortó a las familias mexicanas a realizar un consumo informado, razonado y sustentable al adquirir útiles, uniformes y accesorios escolares.La dependencia recomendó establecer un presupuesto claro que permita cubrir los gastos escol
Vanguardia.com.mx
30x30x30. En conmemoración a su trigésimo aniversario, la cadena de salas cinematográficas Cinemex tendrá precios especiales en sus entradas. Como el nombre de la promoción nos lo indica, pagarás solo 30 pesos por tu boleto.Si gustas aprovechar la promoción y ver en pantalla gra
Xataka México
Ciudad de México. En el marco de la conmemoración y festejo de la máxima celebración nacional de Marruecos, el Excelentísimo Embajador del Reino de Marruecos en México, Sr. Abdelfattah Lebbar, encabezó la ceremonia del Día del Trono, reafirmando la lealtad al Soberano, Su Majestad Mohammed VI, quien hace 26 años fue entronizado. Desde ento
Grupo Radiofónico y Medios
El Financiero Bloomberg TV
El Financiero Bloomberg TV
La tarde de este viernes 1 de agosto se reportó la hospitalización de emergencia del actor y conductor Toño Mauri. La información fue dada a conocer en el programa Ventaneando.Mauri, reconocido por su trabajo en telenovelas como El privilegio de amar, Abrázame muy fuerte, Las dos caras de Ana y Teresa, enfrentó graves complicaciones de sa
El Siglo de Torreón
El actor reveló que estuvo a punto de perder la vida.
Uniradio Informa
El actor habló de las dificultades de salud que enfrentó y lo llevaron nuevamente al hospital
Infobae
Últimas noticias
Conor McGregor pierde apelación por agresión sexual en tribunal de Dublín
En Puebla se inició la descentralización de la educación en la salud.
Tinacos y láminas a bajo costo, invita Desarrollo Social a aprovechar programa
En la Sección 56 ningún maestro comisionado abandono el aula: Reveriano Marín
Inicia rehabilitación de la plaza de Cloete, en Sabinas
Hallan en Islas Galápagos ave que se creía extinta (+Post)
Investigan muertes por brotes de enfermedad desconocida en RDC
Alertan sobre falsa cadena en Whatsapp que está causando zozobra
México extraditó a líderes de Los Zetas y a otros 27 criminales a Estados Unidos
Inicia Reclutamiento IMSS de Médicos Especialistas 2025 para ocupar 8 mil 869 plazas en todo el país
SIN RESOLVERSE AMPARO INTERPUESTO POR EL EXGOBERNADOR PARA CONTINUAR EN PRISIÓN DOMICILIARIA: Intenta FGR nuevamente que Mario Villanueva Madrid regrese al CERESO
SALARIOS raquíticos y las JORNADAS fuera de la ley pegan con fuerza en 15 ESTADOS del PAÍS
Concluye veda de lisa en la Laguna Madre
Llevó a cabo DIF Loreto jornada informativa para concientizar sobre importancia de la familia
Gobierno de EU aumentará aranceles a China al 20 %; lo condiciona a trabajar contra las drogas para evitarlo