Según un informe de la empresa norteamericana Akamai

Ciberseguridad: el sector hostelero, en el objetivo de los botnets

Publicada 29/06/18 -Actualizada 25/07/18 02:00h
Ciberseguridad: el sector hostelero, en el objetivo de los botnets
  • La mayoría de los ataques al sector turístico proceden Rusia, China e Indonesia
  • La suma de los ataques originados en China y Rusia contra el sector hostelero y turístico triplicó la cantidad de ataques originados en Estados Unidos
  • "El atractivo del sector hostelero parece ser un aliciente para situarlo en el punto de mira de las acciones fraudulentas basadas en bots de los hackers", señala un directivo de Akamai

El sector hostelero es uno de los principales objetivos del empleo de botnets destinados a iniciar sesión en plataformas de viajes y aerolíneas, utilizando datos falsos o robados, un riesgo importante para las empresas que se basan en internet. Así lo indica el informe ‘Estado de internet en materia de seguridad del verano de 2018: Ataques web’, publicado por Akamai Technologies -plataforma de distribución en la nube, con sede en Massachusetts, especializada en ofrecer a sus clientes experiencias digitales más seguras-, que destaca también que la mayoría de los ataques a dicho sector proceden de Rusia, China e Indonesia.

El estudio analiza las actuales tendencias de ciberataques con datos comprendidos entre noviembre de 2017 y abril de 2018 y alerta de la importancia de no bajar la guardia a fin de mitigar las nuevas amenazas, tanto por parte de los equipos de seguridad, como por los desarrolladores, los operadores de red y los proveedores de servicios.

Una botnet es una red de ordenadores infectados con un software malicioso, cuyo impulsor puede controlar todos los equipos o servidores infectados, obligándoles a propagar virus, enviar spam o llevar a cabo ataques de denegación de servicio distribuido (DDoS) sin el conocimiento de los propietarios de los equipos.

Los investigadores de Akamai han analizado cerca de 112.000 millones de solicitudes de bots y 3.900 millones de intentos de inicio de sesión malintencionados dirigidos a sitios web pertenecientes a este sector, entre los que se incluyen aerolíneas, líneas de cruceros y hoteles.

Casi el 40% del tráfico observado en sitios de hoteles y de viajes se clasifica como "suplantadores de navegadores conocidos", un vector conocido de acciones fraudulentas.

El empleo de bots para el abuso de credenciales robadas sigue siendo un riesgo importante para las empresas que se basan en internet.El empleo de bots para el abuso de credenciales robadas sigue siendo un riesgo importante para las empresas que se basan en internet.

Según detalla el informe, Rusia, China e Indonesia fueron las principales fuentes de abuso de credenciales del sector turístico durante el periodo analizado. Casi la mitad de su actividad tenía como objetivo hoteles, líneas de cruceros, aerolíneas y sitios web de viajes. La suma de los ataques originados en China y Rusia contra el sector hostelero y turístico triplicó la cantidad de ataques originados en Estados Unidos.

"Estos países han sido siempre grandes centros del ciberataque, pero el atractivo del sector hostelero parece ser un aliciente para situarlo en el punto de mira de las acciones fraudulentas basadas en bots de los hackers", afirma Martin McKeay, experto principal en seguridad en Akamai y editor sénior del informe.

Para comentar, así como para ver ciertos contenidos de Hosteltur, inicia sesión o crea tu cuenta

Inicia sesión
Comentarios 1
Avatar franciscojavi franciscojavi hace 5 años
La ciberseguridad en la industria hotelera y turística debe de tenerse muy en cuenta pues se tiene acceso a datos muy sensibles, tanto datos personales, como de negocio o de tarjetas de crédito. Por ejemplo, paraos a pensar que a un hotel le roban sus claves de acceso a una plataforma de reservas online y cambian los precios de las habitaciones, o bien roban las tarjetas de crédito de todos los clientes. Desde S21sec, con servicios como nuestro Mystery Hacker, servicios sobre PCI-DSS o evaluaciones de seguridad en sistemas de información podemos ayudar a evitar que estas situaciones pasen.