Actor desconocido pone a la venta una base de datos de Conviasa (aerolínea estatal venezolana)
En abril de 2026 apareció en foros de la dark web un listado que ofrecía una base de datos atribuida a Conviasa, la aerolínea estatal de Venezuela, descrita como datos exfiltrados de la compañía ('DATABASE CONVIASA AIRLINES (VENEZUELA) 2026', citada con un volumen de ~165 GB). El reporte de tendencias de la dark web de ASEC (AhnLab) confirmó que datos de Conviasa figuraron entre los de varias entidades venezolanas publicadas en foros clandestinos durante abril de 2026. No se identificó públicamente al autor ni se confirmó oficialmente el alcance por parte de Conviasa.
Detalles del impacto
Un informe público de OSINT señala que un actor no verificado afirma haber llevado a cabo una exfiltración de 165 GB y haber obtenido acceso al sistema operativo de Conviasa, incluyendo datos de PNR y de clientes, bases de datos SQL, informes internos, topología de red y los sistemas KIU/MAPAS-2. No se ha encontrado ninguna confirmación oficial.
Clasificación y severidad
- Categoría
- Seguridad del contenido de información
- Subtipo
- Filtración de información confidencial
- Confianza
- Media
Evaluación de severidad
Alta- Impacto en la información
- Datos personales sensibles
- Alcance afectado
- Toda la organización
- Servicio crítico
- Potencial
- Confianza pública
- Moderado
La denuncia pública se refiere a datos de pasajeros/clientes y a los sistemas operativos de la aerolínea, pero se basa en un informe no confirmado de un actor o medio de comunicación.
Cronología
Se pública en foros de la dark web (DarkForums / canales de monitoreo) un listado que ofrece una base de datos atribuida a Conviasa Airlines (Venezuela) 2026 como datos exfiltrados.
El informe de tendencias de la dark web de ASEC (AhnLab) confirma que datos de Conviasa figuraron entre los de entidades venezolanas (Movilnet, SEBIN, CICPC, CORPOELEC, SENIAT, PDVSA, entre otras) aparecidos en foros clandestinos durante abril de 2026.