Fallas en la web de un servicio de equipaje expusieron los planes de viaje de todos los usuarios Infobae

Fallas en la web de un servicio de equipaje expusieron los planes de viaje de todos los usuarios. Noticias en tiempo real Ayer, 21:20

La empresa no avisó en su momento ni a los usuarios afectados ni a las aerolíneas asociadas. (Unsplash)

Una reciente vulnerabilidad detectada en el sitio web de Airportr, un servicio premium de equipaje en Reino Unido y Europa, puso al descubierto los planes de viaje y la información personal de todos sus usuarios, abriendo una puerta potencialmente peligrosa para el robo, el espionaje y el fraude. La alerta fue emitida por investigadores de la firma de ciberseguridad CyberX9, quienes identificaron y documentaron una cadena de errores en el diseño de la plataforma que pudo haber sido explotada por cualquier atacante sin conocimientos avanzados, poniendo en entredicho la seguridad de una solución que, además, es ampliamente utilizada por diplomáticos y funcionarios de varios países.

Airportr ofrece a clientes de al menos diez aerolíneas importantes, entre ellas American Airlines, British Airways, Lufthansa y Virgin Atlantic, la posibilidad de contratar la recogida, chequeo y entrega de equipaje entre destinos europeos y británicos. El atractivo del servicio lo ha convertido en el preferido de personalidades acostumbradas a viajes frecuentes y traslados de alto perfil. Sin embargo, según reportó Wired, este mismo nivel de clientela hizo que la brecha de seguridad tuviese consecuencias aún más graves: en la muestra analizada por los expertos, surgieron nombres de usuarios con pasaportes diplomáticos de Reino Unido, Estados Unidos y Suiza, así como funcionarios con cargos ligados a la ciberseguridad gubernamental.

Vulnerabilidades y riesgos para datos sensibles

El equipo de CyberX9 descubrió que cualquier usuario podía cambiar la contraseña de otra cuenta con tan solo conocer el correo electrónico asociado, aprovechando una falla básica en las rutinas de restablecimiento. A esto se sumaba la inexistencia de límites para los intentos automatizados de adivinanza (“brute-force”) de direcciones de correo, lo que facilitaba una intrusión masiva y silenciosa a cuentas ajenas. Además, los expertos lograron acceder a credenciales administrativas a través de correos fácilmente localizables en la web, lo que les permitió simular ser superadministradores y asumir control total sobre las operaciones y la información contenida en la plataforma.

El atractivo del servicio lo ha convertido en el preferido de personalidades acostumbradas a viajes frecuentes y traslados de alto perfil. (Imagen Ilustrativa Infobae)

Mediante estas vulnerabilidades, fue posible obtener nombres, teléfonos, direcciones, historiales de viaje, copias digitales de pasaportes, registros de vuelo y firmas, todos datos de enorme valor tanto para cibercriminales como para actores interesados en espionaje o fraudes asociados. Según el director de CyberX9, Himanshu Pathak, los hallazgos representan una exposición total de la base de datos de pasajeros y operaciones, resaltando la gravedad de dejar “en manos de terceros toda la información sensible de usuarios en todos los países donde opera este servicio”.

El acceso no autorizado a cuentas administrativas también habría permitido, hipotéticamente, llevar a cabo acciones como desviar o robar equipaje, ordenar cancelaciones de vuelos mediante la información vinculada de las aerolíneas, o incluso lanzar campañas de phishing usando las cuentas oficiales de Airportr, aumentando los riesgos para los usuarios. Aunque la compañía británica sostiene que el acceso solo fue realizado por los investigadores que buscaban alertar sobre las falencias, los responsables del hallazgo advierten que la simplicidad de las vulnerabilidades detectadas deja abierta la posibilidad de que otros actores hayan explotado los mismos errores antes de que fueran subsanados.

Respuesta de Airportr y falta de comunicación a los usuarios

Randel Darby, CEO de Airportr, reconoció la existencia del problema e informó que la compañía tomó medidas inmediatas para aislar y reparar la parte sensible del sistema poco después de recibir la notificación de los expertos en abril. Según Darby, las medidas de mitigación se completaron en pocos días y no existe evidencia de explotación maliciosa. No obstante, la empresa no avisó en su momento ni a los usuarios afectados ni a las aerolíneas asociadas, argumentando que la investigación interna determinó que el incidente era de bajo riesgo. Solo tras el aumento del interés mediático y con la publicación de los hallazgos se notificó formalmente al regulador de protección de datos del Reino Unido como precaución adicional.

El incidente subraya la importancia de auditar y exigir estrictos controles de seguridad a cualquier prestador externo que maneje datos personales. (Imagen Ilustrativa Infobae)

La reacción de las aerolíneas asociadas fue limitada. Lufthansa señaló su intención de investigar a fondo cualquier situación relacionada con brechas de seguridad a terceros y reafirmó su compromiso con la integridad y seguridad de los datos de sus pasajeros. Otras compañías como American Airlines, British Airways y Virgin Atlantic declinaron realizar comentarios sobre el incidente pese al papel clave de sus clientes dentro del ecosistema de Airportr.

Implicaciones para la seguridad de los viajeros y el sector aéreo

Los responsables del informe resaltan que el mayor riesgo para la privacidad de los viajeros radica justamente en los servicios “invisibles” o terciarizados, muchas veces recomendados por aerolíneas y aeropuertos bajo el supuesto de seguridad y confianza. Cuando el eslabón más débil de la cadena —en este caso, la web de un socio logístico— baja la guardia, toda la información del pasajero queda vulnerable, sin importar la protección que apliquen las aerolíneas principales. El incidente subraya la importancia de auditar y exigir estrictos controles de seguridad a cualquier prestador externo que maneje datos personales, especialmente cuando se trata de viajeros sensibles o de alto perfil cuyas agendas y desplazamientos pueden tener interés estratégico.

La filtración en Airportr constituye así una advertencia para el sector de viajes y transporte aéreo: la seguridad de los datos personales no depende solo del operador principal, sino de cada pieza y servicio integrado en la experiencia del usuario. La confianza de los pasajeros, y especialmente de los organismos y personalidades que utilizan estos servicios, exige un enfoque mucho más riguroso tanto en la evaluación como en la gestión de los riesgos tecnológicos asociados a la cadena de viaje completa.


Compartir en:
   

 

 

Legendaria voz de Mickey Mouse, Rubén Cerda, cae rendido ante los lonches laguneros. 13:43

El actor, Rubén Cerda, se encuentra de visita en la Comarca Lagunera, ya que figurará en la Super-Con este fin de semana en un centro comercial de la Calzada José Vasconcelos.Cerda, voz de personajes como “Mickey Mouse” o “Barney”, visitó esta mañana El Siglo de Torreón para ser parte del programa Central Geek.Cerda habló de su labor

El Siglo de Torreón

A la espera de los vetos, la oposición redobla la presión contra Milei y convoca a una mega sesión en Diputados .13:20

Se tratará el aumento del financiamiento universitario y la declaración de emergencia en pediatría. También los proyectos impulsados por los gobernadores que vienen con media sanción del Senado

Infobae

Histórico homenaje: Bandera a media asta por Sara Pérez Romero, la “Primera Dama de la Revolución”. 13:20

Con esta modificación se salda una deuda y se reconocen a las mujeres heroínas

SDP Noticias

Ortodoncia invisible en Puebla: WeDenth transforma sonrisas con alineadores dentales.

La clínica WeDenth en Puebla ofrece ortodoncia invisible con alineadores dentales, una alternativa estética, cómoda y efectiva a los brackets tradicionales.

Lado.mx

Tendencias 2025 en sistema para clínica odontológica: innovación, IA y automatización.

El sistema para clínica odontológica se ha convertido en la columna vertebral que sostiene la transformación digital del sector dental en 2025. Más allá de ser una simple herramienta informática, estos sistemas integrales están revolucionando la forma en que las clínicas gestionan sus procesos internos, diseñan tratamientos y brindan atenc

Lado.mx

Injerto de cabello en México: La solución estética que recupera tu confianza.

El injerto capilar se posiciona como uno de los tratamientos estéticos más demandados en México en los últimos años.

Lado.mx

Reformas aprobadas por el Congreso omitieron la seguridad interior.11:44

En las recientes reformas aprobadas por el Congreso de la Unión –relacionadas con la inteligencia, la investigación criminal, la seguridad, los cuerpos armados– se omitió el tema de la seguridad interior; además, tampoco diferencian conceptualmente la seguridad pública de la seguridad ciudadana. Esto impacta negativamente en los modelos de

Deluna.com.mx

Sexenio de AMLO, el más violento en la historia de México; INEGI reporta más de 200 mil muertes durante el periodo 2018-2024. 12:43

Ciudad de México, 1 ago (EFE).- La tasa de homicidios en México ascendió a 25,6 por cada 100.000 habitantes en 2024, con lo que rompió con una racha de tres años consecutivos de reducción, e incluyó los últimos nueve meses de mandato de Andrés Manuel López Obrador (2018-2024), según informóLa entrada Sexenio de AMLO, el más violento en

MPV

26.º Aniversario de la Entronización de Su Majestad el Rey Mohammed VI. 23:36

Ciudad de México. En el marco de la conmemoración y festejo de la máxima celebración nacional de Marruecos, el Excelentísimo Embajador del Reino de Marruecos en México, Sr. Abdelfattah Lebbar, encabezó la ceremonia del Día del Trono, reafirmando la lealtad al Soberano, Su Majestad Mohammed VI, quien hace 26 años fue entronizado. Desde ento

Grupo Radiofónico y Medios

clima Leon

Se actualiza Alerta Amarilla por lluvias fuertes y granizo en toda la Ciudad de México . 28 de Julio, 2025 19:36

Porfirio Escandón La Secretaría de Gestión Integral de Riesgos y Protección Civil (SGIRPC) emitió esta tarde una actualización de la Alerta Amarilla por persistencia de lluvias fuertes y posible caída de granizo, con afectaciones previstas en las 16 alcaldías de la capital durante el transcurso de la tarde y noche de este lunes.De acuerdo c

Excelsior

En Los Chorros, la prevención (manejo a la defensiva) puede salvar vidas. 29 de Julio, 2025 13:50

El tramo conocido como “Los Chorros” es uno de los más peligrosos del estado. Cada año se registran allí un promedio de 20 muertes y cientos de personas lesionadas, principalmente debido a su pronunciada pendiente y al alto flujo vehicular.Aunque ya fue aprobado un proyecto de rectificación que debería iniciar en 2025, quienes transitan po

Vanguardia.com.mx

Club Brujas

Jutglà: qué bien que sientan al Celta los jugadores con pasado culé . 26 de Junio, 2025 23:50

Ferran Jutglà debutó en el Barça de la mano de Xavi Hernández. Fue uno de los 14 canteranos (Jutglà pasó del Espanyol B al Barça B) a los que Xavi dio la oportunidad. Después de esos minutos en Pamplona, el correoso delantero jugó ocho partidos más, marcó dos goles… y fichó por el Club Brujas. El equipo

Mundo Deportivo

La joya del fútbol belga se marcha a Inglaterra por 23 millones . 08 de Julio, 2025 04:50

El Sunderland está a punto de cerrar una de las operaciones más ambiciosas de su mercado estival. El conjunto inglés ha llegado a un acuerdo con el Club Brujas para el traspaso del extremo marroquí Chemsdine Talbi (20 años), una de las grandes revelaciones del fútbol belga. La operación está

Mundo Deportivo

Jóvenes promesas mexicanas de la Liga MX: el futuro está en sus pies. 14 de Julio, 2025 18:50

A medida que el futbol mexicano avanza hacia una nueva generación, varios jugadores, están tomando protagonismo en la Liga MX. Con talento, disciplina y grandes condiciones técnicas, estos jóvenes no solo se han ganado un lugar en sus equipos, sino que también comienzan a perfilarse como piezas clave para el futuro de la Selección Mexicana. E

Vanguardia.com.mx

Frances Tiafoe

Tenista británico Evans roba la atención en torneo de Queen’s. 16 de Junio, 2025 16:27

Londres, 16 jun (Prensa Latina) El tenista británico Daniel Evans robó hoy la mayor atención en el torneo de Queen"s, tras vencer en la primera ronda al estadounidense Frances Tiafoe, séptimo favorito, por 7-5 y 6-2.The post Tenista británico Evans roba la atención en torneo de Queen’s first appeared on Noticias Prensa Latina.

Prensa Latina

ATP roundup: Daniel Evans upsets Frances Tiafoe in London opener . 16 de Junio, 2025 18:56

British wild card Daniel Evans took down No. 7 seed Frances Tiafoe 7-5, 6-2 in the first round of the HSBC Championships on Monday at Queen"s Club in

Deadspin

Carlos Alcaraz supera a Rublev y sigue con paso fuerte en su defensa de Wimbledon. 06 de Julio, 2025 15:07

Carlos Alcaraz supera a Rublev y sigue con paso fuerte en su defensa de Wimbledon El tenista español tuvo que remontar pero consiguió su pase a los Cuartos de Final rtrujilloDom, 06/07/2025 - 14:30

Record

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.