El verano es la época de mayor actividad para hoteles y alojamientos turísticos en España, pero también se ha convertido en el momento de mayor riesgo desde el punto de vista de la ciberseguridad. La elevada ocupación, la presión operativa y las plantillas reducidas por las vacaciones están siendo aprovechadas por los ciberdelincuentes para incrementar sus ataques contra un sector especialmente expuesto durante estos meses, tal y como refleja el análisis realizado por Stoïk, insurtech especializada en seguros cibernéticos y prevención de incidentes, a partir de su cartera de clientes. Según sus datos, el sector del alojamiento ha pasado de representar el 2,67 % del total de incidentes registrados durante los últimos tres años a concentrar el 7,04 % entre marzo y mayo. Este incremento supone prácticamente triplicar su exposición y sitúa al alojamiento como el sector con mayor número de siniestros cibernéticos en ese periodo.
El estudio muestra que casi la mitad de los incidentes, un 44 %, tienen su origen en ataques por correo electrónico, entre ellos campañas de phishing, fraude y compromiso del correo corporativo (BEC). El robo de datos representa el 36 % de los casos, mientras que el 16 % está relacionado con el compromiso de activos expuestos a Internet y el 4 % restante corresponde a ataques de denegación de servicio (DDoS).
Ignacio Ramallo, country manager de Stoïk en España, señala que los atacantes adaptan cada vez más sus campañas a los momentos de mayor vulnerabilidad de las organizaciones. Ramallo advierte de que durante la campaña estival un único correo electrónico malicioso puede desencadenar consecuencias graves para una empresa del sector, desde la filtración de datos de clientes o información de pago hasta la paralización de sistemas críticos.
Ante este escenario, Stoïk recomienda intensificar las medidas de protección durante el verano. Entre las principales actuaciones destaca la formación de los empleados para identificar intentos de fraude en reservas y campañas de phishing, además de reforzar los protocolos de seguridad internos. La compañía aconseja implantar la autenticación de doble factor en todas las cuentas críticas, renovar periódicamente las contraseñas, mantener actualizados los sistemas con los últimos parches de seguridad y realizar copias de seguridad frecuentes de la información más sensible.
Asimismo, considera esencial contar con sistemas de monitorización continua capaces de detectar actividades sospechosas en tiempo real, especialmente en las plataformas de reservas y en el correo corporativo. También recomienda limitar los accesos únicamente al personal imprescindible, revisar qué sistemas pueden restringirse temporalmente cuando disminuya la actividad y mantener informados a los clientes sobre las principales estafas y fraudes que pueden producirse durante estas fechas.
Para Stoïk, aplicar estas medidas puede marcar la diferencia entre contener un incidente o sufrir un ataque con importantes consecuencias económicas y operativas en los meses de mayor actividad para el sector turístico.
















































