{"id":14186,"date":"2024-08-05T14:49:48","date_gmt":"2024-08-05T19:49:48","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=14186"},"modified":"2024-08-05T14:49:56","modified_gmt":"2024-08-05T19:49:56","slug":"kaspersky-detecta-un-nuevo-esquema-de-ataque-que-amenaza-a-la-industria-hotelera","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-detecta-un-nuevo-esquema-de-ataque-que-amenaza-a-la-industria-hotelera\/","title":{"rendered":"Kaspersky detecta un nuevo esquema de ataque que amenaza a la industria hotelera"},"content":{"rendered":"\n<p class=\"\"><em>La campa\u00f1a intenta enga\u00f1ar a los empleados de los hoteles para que proporcionen credenciales de acceso o descarguen malware<\/em><\/p>\n\n\n\n<p class=\"\">Agosto de 2024<\/p>\n\n\n\n<p class=\"\">Kaspersky ha descubierto un <a href=\"https:\/\/www.kaspersky.com\/blog\/attacks-on-hotel-business\/51393\/\">nuevo esquema fraudulento<\/a>, dirigido a propietarios y personal de hoteles, que tiene como objetivo el robo de credenciales y la infecci\u00f3n de computadoras con malware. Para ello, los ciberdelincuentes se hacen pasar por antiguos o potenciales hu\u00e9spedes, aprovech\u00e1ndose de los esfuerzos del servicio al cliente de la industria.<\/p>\n\n\n\n<p class=\"\">Los atacantes se presentan como representantes de Booking.com y env\u00edan mensajes al hotel, a trav\u00e9s de correo electr\u00f3nico, planteando dudas o quejas no respondidas. Estos correos, que parecen rutinarios para el personal, en realidad buscan enga\u00f1ar a los empleados para que proporcionen sus credenciales de acceso o descarguen malware.<\/p>\n\n\n\n<p class=\"\">Ante la importancia del servicio al cliente en el sector hotelero, el personal suele responder r\u00e1pidamente a estos correos electr\u00f3nicos. Esta premura incrementa la probabilidad de que los colaboradores sean v\u00edctimas al hacer clic en enlaces maliciosos o abrir archivos adjuntos da\u00f1inos.<\/p>\n\n\n\n<p class=\"\">Los cibercriminales utilizan servicios de correo electr\u00f3nico gratuitos, como Gmail, para sus t\u00e1cticas, ya que tambi\u00e9n es utilizado frecuentemente por los usuarios. Esto dificulta que el personal del hotel distinga entre mensajes leg\u00edtimos y aquellos que representen una amenaza.<\/p>\n\n\n\n<p class=\"\">El objetivo de estos correos electr\u00f3nicos es incitar al personal a hacer clic en enlaces o descargar archivos que contienen malware. En algunos casos, los atacantes no incluyen el enlace malicioso en las primeras comunicaciones; esto busca ganar la confianza de la v\u00edctima iniciando una conversaci\u00f3n con uno o m\u00e1s mensajes breves, aparentemente inofensivos, en los que formulan preguntas sobre las condiciones de alojamiento en el hotel.<\/p>\n\n\n\n<p class=\"\">La estafa utiliza dos tem\u00e1ticas diferentes: la primera aborda quejas de antiguos hu\u00e9spedes quienes describen experiencias negativas tal como mal trato del personal o habitaciones con inconvenientes de limpieza. Para respaldar sus quejas, los atacantes adjuntan material audiovisual. El objetivo es incitar al personal a que accedan a los enlaces o abrir archivos adjuntos que contienen malware.<\/p>\n\n\n\n<p class=\"\"><a><\/a>En la segunda tem\u00e1tica, los ciberdelincuentes se hacen pasar por un posible hu\u00e9sped y env\u00edan correos electr\u00f3nicos con preguntas sobre las condiciones de alojamiento: beneficios, costos o fechas disponibles. Tambi\u00e9n solicitan asesor\u00eda del personal del hotel para mejorar la experiencia de su viaje.<\/p>\n\n\n\n<p class=\"\"><a><\/a>Al ganar la confianza de la v\u00edctima, los ciberdelincuentes comparten enlaces de phishing que llevan a p\u00e1ginas que imitan el formulario de inicio de sesi\u00f3n de Booking.com. Otras veces, la p\u00e1gina de phishing parece un formulario para ingresar credenciales corporativas y si los atacantes logran usarlas para acceder a cuentas de correo electr\u00f3nico corporativas, se les abren muchas puertas, como secuestrar la cuenta de Booking.com asociada o contactar a los clientes haci\u00e9ndose pasar por el hotel.<\/p>\n\n\n\n<p class=\"\"><em>&#8220;Los atacantes usualmente explotan los aspectos m\u00e1s vulnerables de un negocio para lograr sus objetivos. En la industria hotelera, se aprovechan del servicio al cliente que se esfuerza por sobresalir y proporcionar una mejor experiencia. Al imitar consultas o quejas de hu\u00e9spedes, manipulan el compromiso del personal para resolver problemas r\u00e1pidamente, aumentando as\u00ed la probabilidad de caer en esquemas fraudulentos. Para protegerse contra estos ataques, las empresas deben implementar sistemas robustos de filtrado de correo electr\u00f3nico, proporcionar una frecuente capacitaci\u00f3n a los empleados sobre el reconocimiento de mensajes maliciosos y establecer protocolos para verificar la autenticidad de las solicitudes urgentes antes de responder&#8221;<\/em>, comenta <strong>Anna Lazaricheva, analista de spam en Kaspersky.<\/strong><\/p>\n\n\n\n<p class=\"\">De acuerdo con el <a href=\"https:\/\/securelist.lat\/spam-phishing-report-2023\/98496\/\">informe anual de spam y phishing de Kaspersky<\/a>, el phishing por correo electr\u00f3nico y el malware contin\u00faan representando una amenaza cibern\u00e9tica significativa. El a\u00f1o pasado, la soluci\u00f3n de ciberseguridad para correo de Kaspersky bloque\u00f3 135,980,457 archivos adjuntos de correo electr\u00f3nico maliciosos, mientras que el sistema <em>Anti-Phishing<\/em> previno 709,590,011 intentos de acceder a enlaces falsos. Los correos electr\u00f3nicos de phishing y maliciosos con frecuencia se hacen pasar por entidades confiables y utilizan t\u00e1cticas sofisticadas de ingenier\u00eda social para enga\u00f1ar a los destinatarios y hacer que divulguen informaci\u00f3n sensible o interact\u00faen con enlaces maliciosos.<\/p>\n\n\n\n<p class=\"\">Para mantener los datos protegidos contra este tipo de ataques, los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\">Proporcionar al personal una <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/security-awareness\">formaci\u00f3n b\u00e1sica en higiene de ciberseguridad<\/a>. Por ejemplo, simular un ataque de phishing podr\u00eda ense\u00f1ar a los empleados c\u00f3mo distinguir los correos electr\u00f3nicos con enlaces phishing.<\/li>\n\n\n\n<li class=\"\">Implementar soluciones de protecci\u00f3n para servidores de correo con capacidades anti-phishing, lo que disminuir\u00e1 la posibilidad de infecci\u00f3n a trav\u00e9s de un correo electr\u00f3nico con esta amenaza. <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/mail-server\">Kaspersky Security for Mail Server<\/a> previene que los empleados y el negocio sean defraudados por estafas de ingenier\u00eda social.<\/li>\n\n\n\n<li class=\"\">Utilizar una herramienta de protecci\u00f3n para endpoints y servidores de correo con capacidades anti-phishing como las que se incluyen en la l\u00ednea de productos de <a href=\"https:\/\/latam.kaspersky.com\/next\">Kaspersky Next <\/a>, lo cual disminuir\u00e1 la posibilidad de infecci\u00f3n.<\/li>\n\n\n\n<li class=\"\">Proteger los servicios en la nube como Microsoft 365. <a href=\"https:\/\/www.kaspersky.com\/small-to-medium-business-security\/microsoft-office-365-security\">Kaspersky Security for Microsoft Office 365<\/a> tiene capacidades dedicadas de anti-spam y anti-phishing, as\u00ed como protecci\u00f3n para las aplicaciones de SharePoint, Teams y OneDrive para comunicaciones empresariales seguras.<\/li>\n\n\n\n<li class=\"\">Utilizar herramientas ligeras y f\u00e1ciles de gestionar, pero a\u00fan efectivas como <a href=\"https:\/\/latam.kaspersky.com\/small-business-security\/small-office-security\">Kaspersky Small Office Security<\/a> ayuda a prevenir el bloqueo del equipo debido a correos electr\u00f3nicos de phishing o archivos adjuntos maliciosos.<\/li>\n\n\n\n<li class=\"\">Encontrar una soluci\u00f3n dedicada para peque\u00f1as y medianas empresas con gesti\u00f3n simple y caracter\u00edsticas de protecci\u00f3n comprobadas como <a href=\"https:\/\/www.kaspersky.com\/small-to-medium-business-security\/cloud\">Kaspersky Endpoint Security Cloud<\/a> que ofrece protecci\u00f3n contra amenazas en archivos, correo, red y en la web; adem\u00e1s, incluye tecnolog\u00edas que protegen a los usuarios contra malware, phishing y otros tipos de amenazas.<\/li>\n<\/ul>\n\n\n\n<p class=\"\">Conoce m\u00e1s sobre esta campa\u00f1a de ataques por correo electr\u00f3nico en el <a href=\"https:\/\/latam.kaspersky.com\/blog\/\">blog<\/a> de Kaspersky.<\/p>\n\n\n\n<p class=\"\"><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p class=\"\">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con m\u00e1s de mil millones dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se est\u00e1 continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El extenso portafolio de productos de seguridad de la empresa incluye su reputada soluci\u00f3n de protecci\u00f3n para <em>endpoints<\/em>, junto con una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones <em>Cyber Immune <\/em>para combatir las sofisticadas y cambiantes amenazas digitales. Ayudamos a m\u00e1s de 220.000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"https:\/\/latam.kaspersky.com\">https:\/\/latam.kaspersky.com<\/a>&nbsp;<\/p>\n\n\n\n<p class=\"\"><strong>Kaspersky en redes sociales:<\/strong><\/p>\n\n\n\n<p class=\"\"><strong>X: <\/strong>@KasperskyLatino &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>IG:<\/strong> Kaspersky Latinoame\u00ecrica<strong>FB:<\/strong> KasperskyLabLatam &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>IN:<\/strong> Kaspersky Lab Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\">&#8211;<\/p>\n\n\n\n<p class=\"\">Syspertec sas<\/p>\n\n\n\n<p class=\"\">Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La campa\u00f1a intenta enga\u00f1ar a los empleados de los hoteles para que proporcionen credenciales de acceso o descarguen malware Agosto de 2024 Kaspersky ha descubierto un nuevo esquema fraudulento, dirigido a propietarios y personal de hoteles, que tiene como objetivo el robo de credenciales y la infecci\u00f3n de computadoras con malware. Para ello, los ciberdelincuentes [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":14188,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-14186","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/Kaspersky_Hotels.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14186","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=14186"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14186\/revisions"}],"predecessor-version":[{"id":14189,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14186\/revisions\/14189"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/14188"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=14186"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=14186"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=14186"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}