lunes, 3 de agosto de 2026

Apps y consumo

Booking.com confirma una brecha de datos que afecta información de clientes

Booking.com confirmó que los hackers podrían haber accedido a datos personales de los clientes, aunque la empresa declaró que la información financiera y las direcciones físicas permanecen seguras.

Booking.com confirms data breach affecting customer information
Foto: Booking.com

Booking.com confirmó el lunes que los hackers podrían haber accedido a datos personales de los clientes, incluyendo nombres, direcciones de correo electrónico, números de teléfono y detalles de las reservas. La empresa global de viajes y reservas de hoteles notificó a los clientes sobre el incidente de seguridad la semana pasada, según varias publicaciones en línea, después de que terceros no autorizados pudieran haber accedido a cierta información de las reservas. Según las notificaciones recibidas por usuarios en Reddit, los datos comprometidos también podrían incluir cualquier cosa que los clientes hayan compartido con sus alojamientos. Sin embargo, Booking.com le dijo a The Guardian que no se accedió a la información financiera. La empresa también confirmó que las direcciones físicas no fueron obtenidas en la brecha.

La exposición de estos datos personales se ha traducido rápidamente en amenazas de seguridad activas. Los reportes en Reddit, la plataforma donde los usuarios publicaron las notificaciones de la brecha, indican que algunos individuos afectados recibieron mensajes de phishing (comunicación fraudulenta utilizada para robar datos) a través de WhatsApp. Un usuario le dijo a TechCrunch que recibió un mensaje de WhatsApp que contenía detalles de la reserva e información personal, lo que sugiere que los hackers están aprovechando la información robada para atacar a los clientes de Booking.com. La portavoz de Booking.com, Courtney Camp, le dijo a TechCrunch que la empresa “notó cierta actividad sospechosa que involucraba a terceros no autorizados que pudieron acceder a parte de la información de reserva de nuestros huéspedes. Tras descubrir la actividad, tomamos medidas para contener el problema. Hemos actualizado el número PIN de estas reservas e informado a nuestros huéspedes”. Camp se negó a responder preguntas específicas sobre cuántos clientes fueron afectados o notificados.

Este incidente sigue a vulnerabilidades de seguridad previas asociadas con la red más amplia de la plataforma. En 2024, TechCrunch reportó que los hackers habían infectado las computadoras de varios hoteles con spyware de grado comercial, o stalkerware, específicamente pcTattletale. En uno de esos casos previos, una víctima había iniciado sesión en su portal de administración de Booking.com cuando el stalkerware tomó una captura de pantalla de su monitor. La seguridad del canal de reservas de la plataforma sigue siendo una preocupación crítica dada su escala masiva; según el sitio web de la empresa, 6800 millones de clientes han reservado habitaciones de hotel y casas desde 2010.

Por qué importa

El incidente destaca la vulnerabilidad persistente de las plataformas de viajes a la ingeniería social, a medida que los atacantes pasan de compromisos a nivel de sistema al phishing directo a los clientes.