Los ataques con IA dirigidos a huéspedes de hoteles en Latinoamérica y España en aumento

Entre junio y agosto de 2025, el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky descubrió una campaña activa del grupo RevengeHotels, una organización cibercriminal que desde 2015 se dedica a atacar el sector hotelero.

Luego de varios años sin actividad, el grupo reapareció con tácticas más sofisticadas impulsadas por el uso de IA generativa, incrementando su alcance y peligrosidad.

Aunque Brasil es el principal objetivo de esta nueva ola, los investigadores detectaron también actividad en Argentina, Bolivia, Chile, Costa Rica, México y España. A principios de este año, el mismo grupo había lanzado ataques similares en Rusia, Bielorrusia, Turquía, Malasia, Italia y Egipto.

Cómo operan los atacantes

El método más común utilizado por RevengeHotels consiste en el envío de correos de phishing que simulan ser solicitudes de reservaciones o currículums para ofertas laborales. Estos mensajes incluyen enlaces que, al ser abiertos por empleados del hotel, instalan un Troyano de Acceso Remoto (RAT) llamado VenomRAT, que permite a los atacantes controlar los sistemas infectados y acceder a información sensible, como datos de pago de los huéspedes.

Según los investigadores, VenomRAT se vende en la dark web con licencias de hasta 650 dólares. En muchos de los archivos maliciosos detectados, Kaspersky identificó fragmentos de código probablemente generados con herramientas de inteligencia artificial, lo que hace que estos ataques sean más creíbles y difíciles de detectar.

“Los ciberdelincuentes están usando cada vez más la IA para crear nuevas herramientas y hacer que sus ataques sean más efectivos. Esto hace que incluso los métodos conocidos, como los correos de phishing, sean más difíciles de detectar. Para los huéspedes de hoteles, esto significa un mayor riesgo de robo de datos de tarjetas y otra información personal, que se venderán en la dark web”, explicó Lisandro Ubiedo, analista senior de seguridad en Kaspersky.

Leer  Una nueva capa de privacidad redefine la protección móvil

Recomendaciones para los huéspedes

Los expertos de Kaspersky recomiendan a los viajeros:

  • Verificar si el hotel cumple con estándares internacionales de seguridad, como ISO o PCI DSS.
  • Usar soluciones de seguridad confiables, como Kaspersky Premium, que protegen datos personales y financieros en línea.
  • Revisar reseñas y noticias recientes del hotel antes de hospedarse.
  • Utilizar un correo y número de teléfono secundarios para viajes.
  • Preferir tarjetas de crédito con límites bajos o tarjetas virtuales que puedan cancelarse rápidamente.

Medidas de protección para los hoteles

Para prevenir filtraciones, los especialistas aconsejan a los hoteles:

  • Cumplir con normas internacionales de seguridad digital y protección de datos.
  • Implementar sistemas de pago con autenticación avanzada (3D Secure, tokenización, pasarelas seguras).
  • Separar los canales de comunicación interna y externa del personal.
  • Evitar software obsoleto en operaciones críticas.
  • Capacitar al personal para reconocer correos sospechosos o comportamientos anómalos en los sistemas.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí