Iberia admite intrusión digital que comprometió información de clientes, pero asegura que los vuelos operan con normalidad
La española Iberia confirmó este fin de semana que fue víctima de un acceso no autorizado a uno de sus sistemas de almacenamiento de datos. La aerolínea insistió en que la seguridad operativa de sus vuelos nunca estuvo en riesgo, ya que el incidente no afectó plataformas vinculadas a navegación aérea ni al control de sus operaciones.
Según explicó la compañía, el ataque se produjo en un repositorio de comunicaciones administrado por un proveedor externo. Ese sistema contenía información limitada, pero sí incluía ciertos datos personales de clientes. Entre la información sustraída figuran nombres, apellidos, correos electrónicos y, en algunos casos, números telefónicos y códigos de afiliación al programa Iberia Club.
La empresa reportó inmediatamente la incidencia a las autoridades españolas, incluyendo a las fuerzas de seguridad, la Agencia de Protección de Datos y el Instituto Nacional de Ciberseguridad (INCIBE), organismos que ya trabajan en el análisis técnico de lo ocurrido.
Un vocero de Iberia aclaró que lo sustraído no incluye datos financieros completos, claves de acceso ni información que permita realizar pagos o movimientos dentro de las cuentas de los usuarios. La aerolínea también confirmó que los ciberdelincuentes lograron visualizar algunos códigos de reserva para vuelos futuros, aunque hasta el momento no se han detectado alteraciones, maniobras fraudulentas ni intentos de uso indebido.
Este tipo de incidentes ha ido en aumento en los últimos años dentro del sector aeronáutico, que depende de múltiples proveedores digitales para la gestión de sus servicios. Por ello, compañías como Iberia han reforzado sus protocolos de ciberseguridad y coordinación con entes especializados ante cualquier indicio de intrusión.
Mientras continúan las investigaciones, la aerolínea pidió calma a sus usuarios y aseguró que trabaja con su proveedor para reforzar las medidas de protección del sistema vulnerado, a fin de evitar nuevos accesos indebidos.


