La campaña de "phishing" denunciada por Microsoft afectó a socios y clientes de Booking

Guardar

Madrid, 14 mar (EFECOM).- La plataforma de reservas de alojamientos online Booking.com ha asegurado este viernes a EFE que la campaña de "phishing" (ciberestafa) desvelada por Microsoft afectó a algunos de sus proveedores de servicios y a clientes, pero no consiguió entrar en sus sistemas.

Aunque no ha facilitado datos de número de clientes o socios (proveedores de alojamientos) afectados, la plataforma asegura que sus equipos están trabajando estrechamente con ambos grupos para asegurar sus sistemas.

Microsoft explicó este jueves que, en diciembre de 2024, su equipo de Threat Intelligence detectó una campaña de "phishing" en la que se suplantaba a Booking.com, que tenía como objetivo organizaciones en la industria hotelera y de viajes, y que "en febrero seguía activa" aunque no precisa si continúa. Tampoco Booking ofrece más información.

La campaña utiliza una técnica de ingeniería social denominada ClickFix para distribuir múltiples tipos de herramientas y programas malignos diseñados para robar credenciales y realizar fraudes financieros.

Fuentes del portal de alojamientos han explicado a EFE que "algunos" de sus proveedores de alojamiento y clientes han sido objeto de este tipo de prácticas "muy convincentes y sofisticadas", con enlaces que implican una descarga de programas malignos en sus dispositivos y, en algunos casos, conllevan el acceso no autorizado a sus cuentas de Booking.com.

No obstante, desde Booking inciden en que ni los sistemas ni la infraestructura de 'backend' (la estructura del servidor) se han visto afectados "de ninguna manera".

Booking explica que, como es habitual en estos casos, los atacantes dan una sensación de urgencia, que tiene apariencia de razonable, para convencer a los clientes desprevenidos de que den información sensible.

"Aunque afortunadamente podemos bloquear la gran mayoría de estos intentos, también estamos apoyando a los socios y clientes afectados según sea necesario", añaden las fuentes, que resaltan que detectan y bloquean "la gran mayoría" de las actividades sospechosas antes de que impacten en los usuarios finales.

Tras este ataque en particular, Booking señala que ha aplicado diversas medidas de seguridad adicionales, como la autenticación de doble factor cuando detecta comportamientos o dispositivos inusuales, además de anuncios ('banners') notificando a los huéspedes que no deben comunicarse ni proporcionar información de tarjetas de crédito a través de chat o correo electrónico y un detector de reservas falsas.

Según Microsoft este ataque de "phishing" se dirige específicamente a individuos que trabajan en organizaciones del sector hotelero y de viajes en América del Norte, Oceanía, Sur y Sudeste Asiático, y toda Europa, y que "probablemente" trabajen con Booking.com, enviando correos electrónicos falsos que parecen provenir de la plataforma.

El actor de amenazas que Microsoft rastrea como Storm-1865 agrupa un conjunto de actividades que llevan a cabo campañas de "phishing", lo que significa el robo de datos de pago y realización de cargos fraudulentos.

Estas campañas han estado vigentes, con un volumen creciente, desde, al menos, principios de 2023 y utilizan mensajes enviados a través de plataformas de proveedores, como agencias de viajes online, plataformas de comercio electrónico, y servicios de correo electrónico, como Gmail o iCloud Mail. EFECOM

Últimas Noticias

Tellado dice que Montero, a la que llama "Manos Quemadas", vuelve a Andalucía con "una mochila cargada de corrupción"

La número dos del Partido Popular acusa a la vicepresidenta de regresar a la región como candidata mientras crecen las demandas de explicaciones por la imputación de su antiguo alto cargo en una investigación por cohecho vinculada al Ministerio de Hacienda

Tellado dice que Montero, a

Alcaldesa de Requena llamó a las 13.41 del 29O al CCE para informar de posibles inundaciones y saber quién les "guiaba"

En respuesta al aumento del riesgo en la zona sur de la localidad, la representante municipal contactó al Centro de Coordinación de Emergencias solicitando orientación y fue instruida para comunicar toda novedad a emergencias 112, según fuentes oficiales consultadas

Alcaldesa de Requena llamó a

El PP busca forzar al Gobierno a que promueva la "condena unánime a la dictadura de Cuba" en todos los foros

El grupo liderado por Alberto Núñez Feijóo impulsa una proposición parlamentaria que exige respuestas claras sobre las acciones gubernamentales ante el régimen cubano, subrayando la necesidad de pronunciamientos firmes en materia de derechos humanos, cooperación y acción internacional

El PP busca forzar al

Un juzgado cita a un ex alto cargo de Hacienda tras una querella de Anticorrupción por presunto cohecho

José Antonio Marco, vinculado previamente al Tribunal Económico-Administrativo Central, deberá responder ante la Fiscalía este mes ante acusaciones que lo relacionan con supuestos pagos ilegales por favorecer a sancionados, según fuentes jurídicas y denuncias recientes

Un juzgado cita a un

Piden 22 años de prisión a un joven de 18 años de Cantabria acusado de agredir sexualmente a su novia de 13

La Fiscalía solicita que el sospechoso sea juzgado este martes, donde expondrá los hechos y la acusación por dos delitos cometidos contra una menor, requiriendo además indemnización económica, alejamiento y otras restricciones legales para el imputado

Piden 22 años de prisión
MÁS NOTICIAS