Los hoteles de Brasil son el objetivo principal de una nueva ola de ciberataques, pero la actividad del grupo de amenazas RevengeHotels se ha extendido a varias naciones de América Latina y Europa, incluyendo Argentina, Bolivia, Chile, Costa Rica, México y España. Según un informe publicado el 17 de septiembre de 2025 por el Equipo Global de Investigación y Análisis de Kaspersky (GReAT), los huéspedes de estos establecimientos podrían estar en riesgo de fraude, ya que se han detectado intentos de robar información de tarjetas de crédito mediante métodos cada vez más sofisticados. Este grupo de cibercriminales, que ha operado desde 2015, ha emergido nuevamente con técnicas actualizadas que incluyen el uso de Inteligencia Artificial para llevar a cabo ataques más efectivos y abarcar más regiones.
En lo que va del año, se ha identificado una campaña similar del mismo grupo que también ha afectado usuarios en diversas localidades como Rusia, Bielorrusia, Turquía, Malasia, Italia y Egipto. RevengeHotels emplea correos electrónicos de phishing que simulan ser solicitudes de reserva, invitando a los destinatarios a revisar documentos adjuntos. Estos mensajes engañosos tienen enlaces que instalan un Troyano de Acceso Remoto (RAT), permitiendo a los atacantes controlar sistemas comprometidos y robar datos sensibles. Este nuevo enfoque se alimenta de correos ficticios que, en algunos casos, utilizan currículums falsos para intentar explotar ofertas de empleo en los hoteles que eligen como objetivo.
La sofisticación de estos ataques radica en el uso de recursos de alojamiento legítimos y la creación de dominios asociados al idioma portugués, lo que hace que el phishing resulte más creíble. Kaspersky ha identificado que la nueva variante de malware utilizada, llamada VenomRAT, proviene de la dark web y puede adquirirse a un elevado precio. Los analistas advierten que muchos de los códigos incluidos en las nuevas muestras de RevengeHotels parecen haber sido generados por inteligencia artificial, lo que aumenta la dificultad para que las víctimas detecten estos peligros antes de que sea demasiado tarde.
Para protegerse de estos ataques, Kaspersky ha emitido varias recomendaciones tanto para huéspedes como para hoteles. Los clientes deben comprobar la certificación de seguridad de los establecimientos, utilizar soluciones de seguridad confiables en sus dispositivos y considerar el uso de direcciones de correo y teléfonos secundarios para reservas. A su vez, los hoteles deben asegurarse de que su infraestructura digital cumpla con estándares de seguridad, emplear métodos de pago seguros y capacitar a su personal para identificar actividades sospechosas. Estas medidas son cruciales para mitigar el riesgo de robo de datos y proteger tanto la información personal de los huéspedes como la reputación del propio establecimiento.
Kaspersky, fundado en 1997, continúa desempeñando un papel esencial en la ciberseguridad global, protegiendo más de mil millones de dispositivos de ciberamenazas y desarrollando soluciones innovadoras para particulares y empresas. Su portafolio de seguridad abarca desde protección personal hasta servicios especializados para empresas y gobiernos, garantizando la seguridad ante amenazas digitales complejas y en constante evolución. Para obtener más información sobre las recomendaciones de seguridad y cómo protegerse adecuadamente, se puede visitar su página web: www.kaspersky.com.




