El reciente ciberataque contra Booking.com evidenció un cambio en las estrategias utilizadas por grupos de ciberdelincuencia, los cuales ahora priorizan la manipulación de personas y accesos autorizados sobre la vulneración directa de sistemas tecnológicos, advirtió la firma especializada Silent4Business.
La compañía señaló que el incidente, que comprometió información confidencial y registros de reservaciones de usuarios en distintas regiones del mundo, refleja cómo las amenazas digitales evolucionaron hacia esquemas basados en ingeniería social y explotación de errores humanos.
De acuerdo con la firma, los atacantes buscan obtener acceso a información sensible mediante engaños dirigidos a empleados, proveedores y aliados comerciales con acceso a redes corporativas.
Silent4Business explicó que este tipo de intrusiones suele originarse en fallas dentro de la cadena de suministro o en terceros con permisos autorizados, aun cuando las empresas cuentan con sistemas robustos de protección tecnológica.
Añadió que los datos obtenidos en una primera filtración frecuentemente son reutilizados para desarrollar fraudes más sofisticados y personalizados, lo que incrementa el alcance y el impacto económico de los ataques.
La empresa advirtió que sectores como turismo, comercio electrónico y servicios financieros se encuentran entre los más vulnerables debido al volumen de información personal y financiera que administran.
También señaló que las afectaciones derivadas de estos incidentes van más allá del aspecto técnico, ya que pueden traducirse en pérdidas económicas, daño reputacional y disminución de la confianza de clientes y usuarios.
Entre las principales debilidades detectadas por especialistas destaca la falta de supervisión sobre accesos y privilegios otorgados a proveedores externos, situación que puede generar puntos vulnerables dentro de redes corporativas.
Ante este panorama, Silent4Business recomendó reforzar los mecanismos de monitoreo, limitar accesos innecesarios y fortalecer la capacitación del personal para prevenir ataques basados en manipulación y robo de información.





