
Entre junio y agosto de 2025, una nueva campaña de ciberataques dirigida contra hoteles en Latinoamérica y España puso en alerta a la industria de turística y a miles de viajeros. El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) identificó estos incidentes como obra de RevengeHotels, un grupo de amenazas que había reducido su actividad en los últimos años pero que ahora regresa utilizando métodos más sofisticados, incluidos avances en inteligencia artificial.
Cómo funciona la estafa hotelera y a qué países afectó
Según el reporte de Kaspersky, Brasil encabeza la lista de países afectados, aunque casos documentados muestran que la campaña también impactó en Argentina, Bolivia, Chile, Costa Rica, México y España.
PUBLICIDAD

El grupo emplea técnicas de phishing que simulan reservas hoteleras o solicitudes de empleo. A través de correos electrónicos engañosos, los atacantes invitan a empleados de hoteles a revisar documentos adjuntos o enlaces falsos.
Al interactuar con estos elementos, se descarga e instala un malware conocido como VenomRAT, que otorga control remoto sobre los dispositivos y facilita el robo de datos sensibles, incluyendo información de tarjetas de crédito de huéspedes.
PUBLICIDAD
El uso de VenomRAT permite a RevengeHotels acceder a sistemas internos, extraer información de pago y otros datos personales. El malware, distribuido comercialmente en la dark web por hasta 650 dólares la licencia, destaca por sus capacidades para el robo y la manipulación de archivos sin despertar sospechas inmediatas.
Expertos de Kaspersky explicaron que muchos de los archivos infectores recientes contienen código generado mediante inteligencia artificial, lo que incrementa la eficacia de la campaña y dificulta la detección de los ataques por parte de los sistemas de seguridad tradicionales.
PUBLICIDAD

Nuevas tácticas de phishing y distribución de malware
Además de explotar reservas, RevengeHotels ha innovado en los métodos de suplantación. En algunos casos se detectaron envíos de currículums falsos dirigidos a los equipos de recursos humanos de los hoteles, con archivos diseñados para instalar el mismo troyano cuando son abiertos.
Los investigadores señalan que, a diferencia de campañas previas, los atacantes ahora recurren a servicios de alojamiento legítimos y registran dominios con temáticas específicas, como nombres en portugués, para evadir controles automáticos y mantener la apariencia de mensajes genuinos.
PUBLICIDAD
El nuevo aliado del cibercrimen en hoteles
Lisandro Ubiedo, analista senior de seguridad en Kaspersky, advirtió sobre el creciente uso de inteligencia artificial entre ciberdelincuentes: “Hoy la IA les permite crear ataques más persistentes y realistas, haciendo que técnicas familiares como el phishing sean mucho más difíciles de descubrir para empleados y usuarios comunes. Para los huéspedes de hoteles, esto implica un mayor riesgo de que sus datos acaben siendo vendidos en la dark web”.
Ante este panorama, Kaspersky recomendó a los viajeros tomar medidas preventivas para reducir la exposición a fraudes. Entre los consejos, figuran verificar que el hotel elegido cumpla estándares de seguridad reconocidos, como ISO o PCI DSS, y utilizar siempre soluciones confiables de protección digital, tanto en computadoras como en teléfonos móviles.
PUBLICIDAD

Los usuarios pueden consultar reseñas y noticias recientes para evaluar posibles incidentes, y optar por enviar datos personales, como correo electrónico y número telefónico alternativos, usados exclusivamente durante el viaje.
Se recomienda también pagar con tarjetas de crédito con límite reducido o tarjetas virtuales, que son más fáciles de bloquear ante sospechas de uso indebido.
PUBLICIDAD
Los hoteles, por su parte, deben reforzar la infraestructura digital y limitar el acceso a los sistemas críticos. El equipo de expertos de Kaspersky sugirió implementar autenticación avanzada en los pagos en línea, segmentar los canales de comunicación entre áreas administrativas y operativas, y asegurarse de que el personal esté entrenado para identificar signos de fraude: correos anómalos, solicitudes inusuales o cualquier comportamiento sospechoso en los sistemas de reserva y atención al cliente.
De igual modo, se recomienda evitar el uso de software obsoleto, ya que equipos antiguos sin soporte de seguridad representan puertas de entrada frecuentes para el ransomware y otros ataques.
PUBLICIDAD
La reaparición de RevengeHotels y su adopción de inteligencia artificial marcan una etapa más desafiante en la ciberseguridad hotelera. El desarrollo y la expansión de estos métodos demuestra que ninguna región está exenta y que las estrategias de defensa deben evolucionar de la mano de las sofisticaciones de los atacantes.
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
La filosofía del creador de Unix que desafía cómo medimos la productividad en el desarrollo de software
Uno de los días más significativos de la carrera de Ken Thompson no fue cuando escribió código, sino cuando eliminó 1.000 líneas

La consulta médica del futuro no es con un médico: es con Claude, y Anthropic lo acaba de admitir
Anthropic analizó un millón de conversaciones con su chatbot y descubrió que la salud es el tema número uno por el que la gente le pide consejo a la inteligencia artificial; algunos usuarios escriben que recurren a la IA porque no pueden acceder o pagar un profesional, y la empresa lo escribió en su propio paper

Qué necesitas para transformar un teléfono viejo en consola retro y jugar sin restricción
Aprovecha emuladores, juegos en la nube y mandos Bluetooth para transformar un móvil antiguo en una potente plataforma gamer

Apps fraudulentas prometen acceso a llamadas y WhatsApp: cómo operaba la estafa que afectó a millones
Más de 7 millones de usuarios cayeron en la estafa de aplicaciones que ofrecían acceso falso a registros de llamadas y mensajes

Por qué es importante limpiar la lavadora y cómo hacerlo según los fabricantes
Descubre cómo limpiar el tambor, el filtro y el cajón del detergente, y aprovecha los tips de los fabricantes para evitar obstrucciones y garantizar ciclos de lavado perfectos



