El hacker "Eternal", señalado en la filtración de Aeroméxico y bancosEl hacker "Eternal", señalado en la filtración de Aeroméxico y bancos

Un actor de amenazas identificado como “Eternal” —con un historial de al menos cuatro años atacando instituciones mexicanas— ofrece en venta datos de 12.9 millones de tarjetahabientes de cinco bancos, mientras Aeroméxico admite que su propia filtración de datos de clientes proviene de un incidente de octubre de 2025 que afectó a múltiples sectores a través de un mismo proveedor externo

Lo que debes saber

  • El actor conocido como “Eternal” publicó muestras de 13 bases de datos con cerca de 12.9 millones de registros de tarjetahabientes de Banamex, HSBC, BBVA, Banorte y Santander, según el reportero especializado en ciberseguridad Ignacio Gómez Villaseñor, vía Proyecto Puente (22 de septiembre).
  • El mismo actor está señalado como quien comercializó recientemente la base de datos de Aeroméxico, aunque el origen técnico de esa filtración se remonta a un incidente de octubre de 2025 en un proveedor externo que, según la propia aerolínea, afectó a múltiples sectores, no solo a Aeroméxico.
  • Ninguno de los cinco bancos mencionados se ha pronunciado hasta el 24 de septiembre; la Secretaría Anticorrupción y Buen Gobierno se encuentra en fase de monitoreo de una muestra de 100,092 registros del caso Aeroméxico, previa a una eventual investigación de oficio.
El hacker Eternal, señalado en dos filtraciones
El hacker Eternal, señalado en dos filtraciones

“Eternal” —también conocido bajo los alias Holistic-K1ller y V1ralGod— tiene un historial documentado desde 2022 que incluye el hackeo de más de 10 millones de registros de Banorte y, en abril de 2025, el acceso al Registro Civil que expuso el acta de matrimonio de la presidenta Claudia Sheinbaum.

¿Qué se sabe de la filtración bancaria, y qué la conecta con el caso Aeroméxico?

La oferta de venta de los datos bancarios se publicó el 22 de septiembre: 13 bases de datos con aproximadamente 12.9 millones de registros —nombres, teléfonos, RFC, domicilio, institución financiera y los últimos cuatro dígitos de la tarjeta— de clientes de Banamex, HSBC, BBVA, Banorte y Santander, con muestras que datan de abril de 2025, lo que sugiere que se trata de una reoferta de información ya existente y no necesariamente de un ataque nuevo. El mismo reportero que documentó esta filtración, citando a la firma de ciberseguridad SILIKN, señaló a “Eternal” como el actor que comercializó recientemente la base de datos de Aeroméxico. Vale la pena precisar que “Eternal” no es un alias nuevo ni aislado: bajo los nombres Holistic-K1ller y V1ralGod tiene un historial de al menos cuatro años, que incluye el hackeo de más de 10 millones de registros de Banorte en 2022, el acceso al Registro Civil que expuso en abril de 2025 el acta de matrimonio de la presidenta Claudia Sheinbaum, la filtración de 17 millones de registros mexicanos en mayo de 2025 (WhatsApp, INE, catastro y bancos, incluidos BBVA, Santander y Banorte) y filtraciones posteriores a Telcel, Axtel/Izzi y la Universidad Autónoma de Nuevo León. Esa trayectoria da respaldo al perfil del actor, aunque la cifra específica de 12.9 millones de registros y su vínculo directo con el caso Aeroméxico descansan, hasta ahora, en una sola fuente periodística, sin que ningún banco lo haya confirmado o desmentido.

¿En qué va el caso Aeroméxico, y qué corrección hay que hacer sobre la investigación oficial?

Aeroméxico pasó por una evolución clara en su postura: el 20 de septiembre sugirió que no había identificado un compromiso de información; el 21 de septiembre por la noche admitió que “el acceso no autorizado ocurrió en una plataforma de gestión de información de clientes administrada por un proveedor externo”, confirmando la exposición de nombres, teléfonos, fechas de nacimiento y correos, y descartando datos financieros, contraseñas o itinerarios de vuelo; y el 22 de septiembre reportó un avance forense que ubica el origen en un incidente de octubre de 2025 que, según la aerolínea, afectó a múltiples sectores a nivel internacional a través del mismo proveedor, no exclusivamente a Aeroméxico. Este último dato matiza el encuadre de “ataque a Aeroméxico” hacia uno de “víctima colateral de un ataque a su proveedor”. Conviene corregir, además, el estatus de la investigación oficial: la Secretaría Anticorrupción y Buen Gobierno no ha abierto, hasta donde se pudo confirmar, una inspección formal bajo la Ley de Protección de Datos, sino que se encuentra en una fase de monitoreo de una muestra de 100,092 registros que, según la propia dependencia, “derivará en una investigación de oficio” — es decir, un paso previo, no la investigación formal en sí. En ningún comunicado de Aeroméxico se menciona a “Eternal” por nombre, y el reportero que originó la conexión entre ambos casos ha sido cuestionado públicamente al menos una vez por otra periodista respecto a una historia distinta, lo que no invalida su reporte actual pero sí aconseja tratarlo con atribución explícita.

Los dos casos, sin mezclar las cifras

Los dos casos, sin mezclar las cifras
Los dos casos, sin mezclar las cifras

El dato que mejor resume este episodio no es la cifra de registros expuestos, sino el silencio: ni los cinco bancos señalados ni una confirmación independiente del vínculo entre “Eternal” y el caso Aeroméxico se han producido hasta el 24 de septiembre, pese a que el actor detrás del alias tiene un historial de años ya documentado.

Este portal ya cubrió la filtración de datos de Aeroméxico cuando se conoció por primera vez, incluida la apertura de una revisión por parte de la Secretaría Anticorrupción y Buen Gobierno; puedes revisar esa cobertura en Filtración de datos de Aeroméxico: lo que se sabe y lo que no.

Aeroméxico investiga filtración de datos de 15 millones

Consulta la cobertura de este portal sobre filtraciones de datos y ciberseguridad financiera en Seguridad & Finanzas.

¿Quién es el hacker “Eternal”?

Un actor de amenazas con historial desde 2022, también conocido como Holistic-K1ller y V1ralGod, señalado en hackeos previos a Banorte, al Registro Civil y ahora en la filtración de datos bancarios y en el caso Aeroméxico.

¿Qué bancos están afectados por la filtración de “Eternal”?

Se ofrecen datos de clientes de Banamex, HSBC, BBVA, Banorte y Santander; ninguno de los cinco se ha pronunciado públicamente.

¿Aeroméxico confirmó la filtración de datos de sus clientes?

Sí, el 21 de septiembre admitió la exposición de nombres, teléfonos, fechas de nacimiento y correos, aunque descartó datos financieros o contraseñas.

¿La filtración de Aeroméxico fue un ataque dirigido a la aerolínea?

Según la propia empresa, el origen fue un incidente de octubre de 2025 en un proveedor externo que afectó a múltiples sectores, no exclusivamente a Aeroméxico.

¿Ya hay una investigación oficial abierta por el caso Aeroméxico?

La Secretaría Anticorrupción y Buen Gobierno está en fase de monitoreo de una muestra de registros, paso previo a una eventual investigación de oficio, no una inspección formal ya en curso.

Redactado por Itandehui Rodríguez para ApartadoMex, cobertura de seguridad y finanzas. Última actualización: 24 de septiembre de 2026.

Por Itandehui Rodríguez

Itandehui Rodríguez, fundadora de ApartadoMex y autora de “Monólogos de Ménade”, combina experiencia pública y privada con expertise en redes sociales e IA.