Fuga de datos en HotelNetSolutions alimenta oleada de phishing

Fuentes: Phishing-Angriffe mit echten Hotel-Buchungsdaten

Una vulnerabilidad explotada en el sistema de reservas de HotelNetSolutions GmbH ha permitido a ciberdelincuentes acceder a datos personales de clientes de hoteles en Alemania y países vecinos. Esta filtración, que pudo haber durado meses, ha generado una ola de ataques de phishing mediante correo electrónico y WhatsApp, donde los atacantes envían mensajes falsos solicitando el pago de facturas o la actualización de datos de tarjeta de crédito. Según el proveedor, la brecha se cerró el 19 de septiembre tras confirmar la existencia de una falla en la interfaz entre su plataforma OnePageBooking y los sistemas de gestión de hoteles (PMS) conectados. Los datos robados incluyen nombres, direcciones de correo, teléfonos, números de reserva, fechas de viaje y montantes totales. Aunque el volumen exacto de afectados sigue sin determinarse, se han reportado daños financieros reales a los huéspedes. HotelNetSolutions, que gestiona reservas de más de 2.500 hoteles, advierte a los clientes sobre la necesidad de verificar las solicitudes de pago. La empresa indica que no puede atribuir con certeza los accesos a partir de los registros de logs, aunque un informe previo de su blog Borncity ya había alertado sobre este tipo de ataques. Desde el punto de vista legal, los hoteles son considerados responsables de la protección de los datos de sus huéspedes bajo el RGPD, ya que HotelNetSolutions actúa como procesador de datos. Se han enviado correos informativos a los clientes afectados por parte de los hoteles involucrados.