Volver al radar Ciberseguridad

Bitdefender detecta dos campañas de phishing dirigidas a hoteles

La firma de ciberseguridad alerta sobre ataques dirigidos al personal de reservas mediante la suplantación de clientes y de Booking.com.

La firma de ciberseguridad alerta sobre ataques dirigidos al personal de reservas mediante la suplantación de clientes y de Booking.com.

En contexto

  • Tema: Ciberseguridad — Riesgo, identidad, respuesta a incidentes y cumplimiento.
  • Fuente: Silicon España
  • Publicado: 25/08/2026

Seguir leyendo en la fuente original →

Extracto publicado automáticamente por el radar del sitio. El texto completo pertenece a su medio y se enlaza arriba.

Por qué importa

Cada vez que leo un caso así pienso en lo mismo: la seguridad no se compra, se opera. Se puede tener toda la herramienta del mercado y seguir expuesto si nadie revisa las alertas, si los parches se aplican cuando se puede, o si el respaldo nunca se probó restaurándolo de verdad.

Separo el riesgo técnico del riesgo de negocio, porque no siempre coinciden. Una vulnerabilidad crítica en un sistema aislado importa menos que una mediana en el sistema que factura. Priorizar por severidad sin mirar dónde está el dinero es una forma cara de trabajar mucho y proteger poco.

Lo que suele salir mal

Donde suele romperse es en la respuesta, no en la prevención. Hay herramientas, hay alertas, y cuando pasa algo de verdad nadie sabe quién decide desconectar, a quién se le avisa primero, ni qué se le dice al cliente. Se pierden horas valiosas discutiendo eso mientras el problema crece.

Qué mirar

  • Qué se pudo restaurar y en cuánto tiempo — el respaldo que no se probó no cuenta.
  • Cómo se comunicó a clientes y reguladores, que es donde se define el costo reputacional.
  • Si hubo terceros o proveedores en la cadena, porque el perímetro hoy incluye a los socios.

Cómo leo esta entrada

Si esto pasara cerca de una organización que asesoro, la conversación que forzaría no es sobre herramientas: es sobre el ensayo. Cuántas veces se simuló el incidente, quién llama a quién, qué se le dice al cliente y en qué momento. El plan que nunca se ensayó no es un plan, es un documento.

Esta entrada es un extracto de la fuente original, seleccionada por el radar del sitio. El comentario de arriba es propio y no pertenece al medio citado.
Compartir

¿Lo estás viviendo en tu equipo?

Abrí el chat y contame cómo lo están manejando. Me interesa comparar notas.

Seguir leyendo

Otras entradas del radar

Ver todas
Darinel Ortega En línea · respondo durante el día
Hoy
Hola. Acá no vendo nada: esto es para intercambiar conocimiento sobre tecnología.
Escribime lo que quieras — podés mandar texto, imágenes o documentos. Los mensajes llegan a mi consola y te respondo desde ahí.

Conversación abierta para compartir conocimiento. Los mensajes llegan a mi consola y respondo desde ahí.

Agendemos una conversación

Elegí el día y la hora que te sirvan. Son treinta minutos, sin agenda comercial.

Videollamada

Para una videollamada, pedila por acá y te paso el enlace de la sesión.