{"id":1902,"date":"2025-09-21T04:06:53","date_gmt":"2025-09-21T04:06:53","guid":{"rendered":"https:\/\/entrecantones.com\/?p=1902"},"modified":"2025-09-21T04:06:53","modified_gmt":"2025-09-21T04:06:53","slug":"alerta-a-viajeros-ataques-con-ia-dirigidos-a-huespedes-de-hoteles-en-latinoamerica-y-espana","status":"publish","type":"post","link":"https:\/\/entrecantones.com\/index.php\/2025\/09\/21\/alerta-a-viajeros-ataques-con-ia-dirigidos-a-huespedes-de-hoteles-en-latinoamerica-y-espana\/","title":{"rendered":"Alerta a viajeros: ataques con IA dirigidos a hu\u00e9spedes de hoteles en Latinoam\u00e9rica y Espa\u00f1a"},"content":{"rendered":"\n<p>Aunque los hoteles brasile\u00f1os son el principal objetivo de la nueva campa\u00f1a, la actividad tambi\u00e9n se ha extendido a Argentina, Bolivia, Chile, Costa Rica, M\u00e9xico y Espa\u00f1a.<\/p>\n\n\n\n<p>Si te has alojado recientemente en un hotel de Latinoam\u00e9rica y Espa\u00f1a, es posible que los datos de tu tarjeta de cr\u00e9dito est\u00e9n en riesgo. Entre junio y agosto de 2025, el Equipo Global de Investigaci\u00f3n y An\u00e1lisis de Kaspersky (GReAT) descubri\u00f3 una nueva ola de ciberataques realizados por un grupo de amenazas llamado RevengeHotels, que apunta a hoteles para robar informaciones de tarjetas de cr\u00e9dito de los hu\u00e9spedes.<\/p>\n\n\n\n<p>El grupo, activo desde 2015, ha pasado los \u00faltimos a\u00f1os sin presentar ninguna novedad, hasta ahora que los expertos de GREAT identificaron una campa\u00f1a que marca la reaparici\u00f3n del grupo con una mejora de sus m\u00e9todos, como el uso de Inteligencia Artificial para que los ataques sean m\u00e1s efectivos y as\u00ed, puedan expandirlos a otras regiones.<\/p>\n\n\n\n<p>Aunque los hoteles brasile\u00f1os son el principal objetivo de la nueva campa\u00f1a, la actividad tambi\u00e9n se ha extendido a pa\u00edses hispanohablantes como Argentina, Bolivia, Chile, Costa Rica, M\u00e9xico y Espa\u00f1a. A comienzos de este a\u00f1o se observ\u00f3 otra campa\u00f1a del mismo actor dirigida a usuarios en Rusia, Bielorrusia, Turqu\u00eda, Malasia, Italia y Egipto.<\/p>\n\n\n\n<p>El actor de amenazas utiliza correos de phishing disfrazados de pedidos de reservaci\u00f3n, solicitando a los destinatarios que revisen los documentos adjuntos. El enlace incluido en los documentos enga\u00f1a al usuario para instalar un Troyano de Acceso Remoto (RAT) que permite emitir comandos para controlar los sistemas comprometidos y robar informaci\u00f3n sensible. Estos mensajes suelen enviarse a direcciones de correo asociadas a reservas de hotel. En algunos casos recientes, se ha observado el uso de falsas solicitudes de empleo, en las que los atacantes env\u00edan curr\u00edculums para intentar explotar posibles ofertas de empleo en los hoteles objetivo. Para realizar la infecci\u00f3n, los atacantes se apoyan en servicios de alojamiento leg\u00edtimos, a menudo registrando dominios con tem\u00e1tica portuguesa.<\/p>\n\n\n\n<p>Cuando un empleado abre estos correos, se instala un malware llamado VenomRAT en los sistemas del hotel, dando a los atacantes acceso a los datos de pago de los hu\u00e9spedes y otra informaci\u00f3n sensible. VenomRAT se distribuye en recursos de la dark web, con licencias de por vida que pueden alcanzar los 650\u202fd\u00f3lares. Los correos suelen ser convincentes y, de acuerdo con el an\u00e1lisis de los expertos de Kaspersky, la muestra que muchos de los infectores iniciales reci\u00e9n creados por RevengeHotels incluyen c\u00f3digo probablemente generado mediante IA.<\/p>\n\n\n\n<p>\u201cLos ciberdelincuentes est\u00e1n usando cada vez m\u00e1s la IA para crear nuevas herramientas y hacer que sus ataques sean m\u00e1s efectivos. Esto hace que incluso los m\u00e9todos conocidos, como los correos de phishing, sean m\u00e1s dif\u00edciles de detectar para usuarios comunes. Para los hu\u00e9spedes de hoteles, esto significa un mayor riesgo de robo de datos de tarjetas y otra informaci\u00f3n personal, que se vender\u00e1n en la dark web\u201d, comenta Lisandro Ubiedo, analista senior de seguridad en Kaspersky.<\/p>\n\n\n\n<p>Para que los hu\u00e9spedes puedan protegerse, los expertos&nbsp; de Kaspersky recomiendan:&nbsp;&nbsp;<\/p>\n\n\n\n<p>-Antes de hacer una reservaci\u00f3n, verifica si el hotel cumple con los principales est\u00e1ndares de seguridad, como ISO o PCI DSS.<\/p>\n\n\n\n<p>-Utiliza una soluci\u00f3n de seguridad confiable en todos tus dispositivos, como <a href=\"https:\/\/www.kaspersky.ru\/premium\">Kaspersky Premium<\/a>, que protege datos personales y de pago durante las transacciones bancarias en l\u00ednea.<\/p>\n\n\n\n<p>-Haz una b\u00fasqueda r\u00e1pida en internet de rese\u00f1as o noticias recientes del&nbsp; hotel donde te hospedar\u00e1s. Esto puede ayudarte a conocer la forma en que el establecimiento maneja la seguridad de los datos.<\/p>\n\n\n\n<p>-Considera usar una direcci\u00f3n de correo electr\u00f3nico y un n\u00famero de tel\u00e9fono secundarios solo para sus viajes, para mantener privados tus contactos principales.<\/p>\n\n\n\n<p>-Opta por usar una tarjeta de cr\u00e9dito con un l\u00edmite de menor o usa tarjetas virtuales cuando sea posible; son m\u00e1s f\u00e1ciles de pausar o cancelar si es necesario.<\/p>\n\n\n\n<p>Para los hoteles, los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<p>-Verificar que la infraestructura del hotel cumpla con est\u00e1ndares internacionales de seguridad digital y privacidad de datos.<\/p>\n\n\n\n<p>-Implementar sistemas de pago con autenticaci\u00f3n avanzada como 3D Secure, tokenizaci\u00f3n o pasarelas seguras para reducir fraudes en transacciones online.<\/p>\n\n\n\n<p>-Monitorear rese\u00f1as, foros y noticias relacionadas con el hotel o la cadena para anticipar riesgos de desinformaci\u00f3n o ataques reputacionales.<\/p>\n\n\n\n<p>-Utilizar cuentas de correo y l\u00edneas telef\u00f3nicas distintas para operaciones internas, reservas corporativas y uso personal de colaboradores con el fin de limitar la exposici\u00f3n.<\/p>\n\n\n\n<p>-Evitar el uso de software obsoleto en procesos cr\u00edticos ya que sistemas desactualizados representan puertas de entrada f\u00e1ciles para ataques de ransomware o robo de datos.<\/p>\n\n\n\n<p>-Instruir al personal para que pregunte y reporte actividades sospechosas como correos extra\u00f1os, solicitudes inusuales de datos de clientes o comportamientos an\u00f3malos en sistemas.<\/p>\n\n\n\n<p>M\u00e1s informaci\u00f3n disponible en nuestro reporte de <a href=\"https:\/\/securelist.com\/revengehotels-attacks-with-ai-and-venomrat-across-latin-america\/117493\/\">Securelist.com<\/a><\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aunque los hoteles brasile\u00f1os son el principal objetivo de la nueva campa\u00f1a, la actividad tambi\u00e9n se ha extendido a Argentina, Bolivia, Chile, Costa Rica, M\u00e9xico y Espa\u00f1a. Si te has alojado recientemente en un hotel de Latinoam\u00e9rica y Espa\u00f1a, es posible que los datos de tu tarjeta de cr\u00e9dito est\u00e9n en riesgo. Entre junio y [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1903,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-1902","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/1902","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/comments?post=1902"}],"version-history":[{"count":1,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/1902\/revisions"}],"predecessor-version":[{"id":1904,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/1902\/revisions\/1904"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/media\/1903"}],"wp:attachment":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/media?parent=1902"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/categories?post=1902"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/tags?post=1902"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}