Manaos, Brasil.-Entre junio y agosto de 2025, investigadores del Equipo Universal de Investigación y Investigación de Kaspersky (GReAT) descubrió una nueva ola de ciberataques contra hoteles en la región, impulsados por el liga RevengeHotels.
Los criminales están utilizando inteligencia sintético (IA) para perfeccionar técnicas clásicas como el phishing, logrando que los correos fraudulentos sean mucho más convincentes.
En conversación con Lisandro Ubiedo, analista sénior de seguridad en Kaspersky, durante la Cumbre Latinoamericana de Cibersegurdad, en Brasil, hablamos sobre el impacto de esta amenaza y las recomendaciones para los hoteles y huéspedes.
¿Qué está ocurriendo con esta nueva campaña de RevengeHotels?
Estamos frente al regreso de un liga que llevaba varios primaveras sin actividad visible. Entre junio y agosto detectamos que RevengeHotels lanzó ataques contra hoteles, principalmente en Brasil, pero igualmente en Argentina, Bolivia, Pimiento, Costa Rica, México y España.
La novedad es el uso de IA para gestar código ladino y crear correos de phishing más sofisticados, que se hacen acontecer por reservaciones o solicitudes de empleo.
¿Cómo logran comprometer los sistemas de los hoteles?
Los atacantes envían correos con documentos adjuntos que parecen legítimos. Al abrirlos, el empleado del hotel activa la instalación de un malware llamado VenomRAT, que permite a los criminales controlar los sistemas, robar datos sensibles y, sobre todo, información de tarjetas de crédito de los huéspedes.
¿Qué diferencia marca la inteligencia sintético en estos ataques?
La IA está ayudando a los ciberdelincuentes a producir mensajes de phishing cada vez más creíbles, que resultan difíciles de distinguir de un correo lícito. Esto significa que métodos de ataque conocidos se vuelven más efectivos y el aventura para huéspedes de hoteles crece, porque sus datos personales y bancarios pueden terminar vendidos en la ‘dark web’.
Tomar medidas
¿Qué deben hacer los hoteles para defenderse? Ubiedo comparte varias medidas secreto.
- Cumplir con estándares internacionales de seguridad como ISO o PCI DSS.
- Usar sistemas de suscripción con autenticación destacamento (3D Secure, tokenización, pasarelas seguras).
- Monitorear reseñas y foros para anticipar riesgos reputacionales.
- Separar las cuentas de correo y líneas telefónicas de operaciones internas, reservas y uso personal.
- Amparar el software actualizado, evitando versiones obsoletas que abren puertas a ransomware.
- Capacitar al personal para distinguir correos sospechosos y reportar actividades inusuales.
Aconseja a los viajeros, memorar que defenderse depende de informarse y tomar precauciones.
Recomendación
—Actualiza y protege
La recomendación final de Lisandro Ubiedo es mantenerse atentos, poner al día y proteger dispositivos; al recorrer, pensar en la ciberseguridad como pensamos en la seguridad física.






