La plataforma B2B OneFly, que conecta agencias de viajes y aerolíneas, ha sufrido una filtración masiva de datos sensibles. 
La fuga de esta compañía hongkonesa incluye una gran variedad de datos personales de viajeros: nombres completos, fechas de nacimiento, documentos oficiales, detalles de vuelos, precios de tickets y -lo más preocupante- números completos de tarjetas de crédito.

Además, se han filtrado tokens internos de acceso (JWT), que son como credenciales digitales que, si no se revocan, permitirían a atacantes acceder a sistemas sin necesidad de usuario y contraseña legítimos.

El incidente habría comenzado en octubre de 2025 y los investigadores de seguridad y los equipos de respuesta informática fueron notificados en noviembre de ese año. La información estuvo disponible para cualquier persona con acceso a la dirección del servidor. No obstante, no se sabe desde cuándo la base quedó accesible para cualquiera. 

Riesgos para los afectados

El volumen total de datos afectados incluye aproximadamente 10.000 registros de identificación y 6.000 tarjetas de crédito. Con documentos de identidad y números completos de tarjetas, los ciberdelincuentes pueden realizar robo de identidad, fraudes financieros, suplantación y ataques de phishing dirigidos. 

Los expertos recomiendan a los usuarios revisar sus extractos bancarios, estar atentos a correos o llamadas sospechosas y, si es necesario, renovar sus tarjetas de crédito. Las empresas deben asegurar los servidores, restringir accesos y auditar regularmente la configuración de sus sistemas para evitar incidentes similares.