Xavi Pérez, director general de la empresa de ciberseguridad 3digits, con sede en Palma de Mallorca. Fuente: 3 números
1. Fraude y suplantación de reserva
Como explica Xavi Pérez, uno de los casos más polémicos afectó a Booking.com. Los ciberdelincuentes pudieron robar datos de reservas de clientes reales y los atacantes utilizaron estos datos para dirigirse directamente a los turistas con sus solicitudes. Pagos parciales o totales Para mantener sus habitaciones.
«Los clientes confiaron en los turistas cuando vieron los detalles reales de su estancia», dice Pérez. Esta crisis le obligó a activar Seguro cibernéticointervenir Expertos en análisis forense E implementar mayores niveles de seguridad obligatoria tras la fase inicial de “denegación de responsabilidad” por parte de la plataforma, como apunta este experto.
Más información:
– La empresa holandesa SA exige a Booking.com que se retrase en informar sobre la violación de datos (Junta Europea de Protección de Datos)
– Hackear cuentas de hoteles en Booking.com (blog de Kaspersky)
– Ciberfraude de verano: Roban datos del hotel para suplantar a Booking (Hosteltur)
Respecto a este tema, Booking.com confirma que su infraestructura interna no se vio comprometida y que los atacantes pudieron robar datos masivos de los hoteles enviando correos electrónicos de phishing o instalando malware en los ordenadores de los hoteles. Luego, el usuario completa sus datos en el enlace falso que le envían los piratas informáticos.
2. Vulnerabilidad en la gestión de reservas: channel manager y correo electrónico
Otro caso fue descubierto por 3 números: Los huéspedes del hotel reciben solicitudes de reservas prepagas. “El hotel es consciente de que esta situación se da con las reservas provenientes tanto de la web del cliente como de la reserva”, explica Xavi Pérez. La brecha de seguridad podría haberse originado en varios puntos, incluido un administrador de canal que fusiona reservas desde el sitio web de Booking y el sitio de venta directa del hotel, o desde correos electrónicos. Fue necesario cambiar todas las contraseñas de las cuentas de correo afectadas, analizar la seguridad de los sistemas del hotel, dar soporte al ciberseguro y avisar al channel manager de la situación para que inspeccionara sus sistemas.
3. Ataque a través de terceros: enlace en diseño web
La seguridad de las agencias de servicios externos también es un riesgo. Pérez relata cómo un hotel vio cómo se modificaba su sitio web con información fraudulenta que desviaba el tráfico a sitios de pago controlados por delincuentes. Las investigaciones revelaron que empresa de diseño de sitios web El repositorio de usuarios y contraseñas de la administración había sido pirateado. Con estas credenciales, los atacantes pudieron acceder a la web del hotel y a toda su información. La solución requiere revisar el servidor y Recuperarse de una copia de seguridad Del día anterior.
4. Ataques masivos de fuerza en un coche de alquiler
El sector del alquiler de coches tampoco es ajeno a estas amenazas. Un cliente de 3digits, empresa de alquiler de coches en Baleares, tuvo sus servidores internos caídos por un mal funcionamiento Un poderoso ataque masivo contra su motor de reservas. Según Pérez, el ataque tenía como objetivo encontrar una brecha de seguridad a través de la cual pudiera ser pirateado. Aprovechando que la temporada aún es baja, se decidió detener el servicio de reservas online para proteger el sistema con nuevas actualizaciones de seguridad.
5. Intento de rescate en una cadena hotelera
El caso más grave involucra a uno de Cinco grandes cadenas hoteleras de Baleares en octubre 2023. A pesar de recibir una alerta de vulnerabilidad del fabricante de la base de datos ese mismo día, los ciberdelincuentes descubrieron el servidor antes de poder actualizarlo.
“Explotaron la vulnerabilidad y entraron al servidor y Cifraron toda la base de datos.«, detalla Pérez. Aunque los atacantes exigieron un rescate, la cadena pudo restaurar el servicio implementando un nuevo servidor que ya estaba actualizado y recuperando la información a través de Copias de seguridad.
En conclusión, Xavi Pérez advierte de que en todos estos acontecimientos es necesario tomar las medidas preventivas adecuadas, especialmente fuertes respaldos, para evitar graves pérdidas económicas e informativas a las empresas afectadas.
