惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

爱范儿
爱范儿
大猫的无限游戏
大猫的无限游戏
J
Java Code Geeks
MongoDB | Blog
MongoDB | Blog
Martin Fowler
Martin Fowler
GbyAI
GbyAI
Microsoft Azure Blog
Microsoft Azure Blog
Recent Announcements
Recent Announcements
F
Fortinet All Blogs
B
Blog
U
Unit 42
B
Blog RSS Feed
D
DataBreaches.Net
Google DeepMind News
Google DeepMind News
人人都是产品经理
人人都是产品经理
腾讯CDC
量子位
酷 壳 – CoolShell
酷 壳 – CoolShell
V
Visual Studio Blog
博客园 - 聂微东
MyScale Blog
MyScale Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 三生石上(FineUI控件)
Engineering at Meta
Engineering at Meta

Empresas

Indra activa el plan de contingencia para amortiguar el fin del caza europeo y proteger más de 1.000 empleos en España Actualidad Económica renueva el ranking de las 100 Mejores Empresas Para Trabajar Actualidad Económica premia las 100 mejores ideas de 2026: "La innovación no nace del miedo, lo hace de la libertad, de la curiosidad y de la libre competencia" Hijos de Rivera (Estrella Galicia) roza los 1.000 millones de facturación y prepara una nueva etapa para duplicar su tamaño Los 100 años de Pastas Romero, de alimentar a la España de la posguerra a batirse con los fondos de inversión Medallas de la Ciudad e Hijos Predilectos de Sevilla: el torero Morante de la Puebla, el pintor Luis Gordillo o el empresario Antonio Morera Vallejo, entre los homenajeados Bruselas multa con 200 millones a Temu por la venta de productos ilegales en su plataforma Ni las gafas de Apple ni el metaverso de Meta: la inmersión de la española Ubicuity como vía intermedia La economía digital ya roza el 27% del PIB en España, pero el exceso de regulación asfixia su potencial El Gobierno adjudica el nuevo canal de TDT en abierto al proyecto de José Miguel Contreras, expulsado de Prisa por Oughourlian Competencia de Italia investiga a EasyJet por prácticas comerciales desleales Consumo abre expediente sancionador a las plataformas de apuestas Polymarket y Kalshi Muere a los 93 años Toshifumi Suzuki, 'padre' de la famosa cadena de supermercados 7-Eleven en Japón James Rogers: su empresa millonaria arruinada por el aparato de Trump Las acciones de Puig caen más de un 13% tras naufragar la negociación con Estée Lauder para su fusión El sector del zumo de naranja se planta ante los 'foodfluencers' tras perder un 30% de ventas: "Cuanto menor es su precisión científica, más impacto y seguidores ganan" Ikea despedirá a 850 empleados para simplificar su estructura y cambiar su modelo de negocio ¿Te han despedido? El cambio del Supremo sobre los 9 meses de pausa que aumenta tu finiquito NextEra Energy absorberá Dominion Energy en una fusión de 57.500 millones en acciones Yolanda Díaz llega a China en muletas y cojeando Locura en medio mundo con la nueva colección Royal Pop de Swatch: colas durante días en Tokio o Barcelona, disturbios en Francia, reventas por miles de euros y Alba Carillo indignada ¿Es posible reunir en una única plataforma lo mejor de Fintonic, Indexa Capital y MyInvestor? Multiplo Capital cree que sí eBay rechaza la oferta de GameStop por 55.000 millones de dólares porque "no es creíble" Grupo Mutua ampliará hasta el 100% su participación en las colombianas Seguros del Estado y Seguros de Vida del Estado Condenan a Ikea por usar y modificar una obra de una ilustradora italiana sin autorización La matriz de La Tagliatella duplica sus pérdidas en el primer trimestre: 17,3 millones de euros El soldado le aporta a la empresa privada más valor del que se le supone Leica, tenemos un problema (y se llama Light Lens Lab) Tubos Reunidos entra en concurso de acreedores tras meses de tensiones Uber Eats pagará las cotizaciones a 60.000 falsos autónomos tras reconocer una deuda de 110 millones con la Seguridad Social
El Mundo
Roberto Cosentino · 2026-04-15 · via Empresas

Actualizado

Si has recibido un correo electrónico de Booking.com con el asunto "Actualización de seguridad importante", no se trata de un intento de phishing ni de una estafa, sino de una notificación real que podría afectar directamente a tu cuenta. Según el diario The Guardian, y tal como ha confirmado la propia compañía, la plataforma ha sufrido una brecha de seguridad.

Según la información disponible, Booking.com sufrió un acceso no autorizado a determinadas secciones donde se almacenan datos de clientes. La empresa detectó la actividad sospechosa, aseguró haber controlado el incidente y procedió a actualizar los PIN de las reservas afectadas. Como es habitual, también notificó el problema directamente a los usuarios implicados.

Los datos a los que podrían haber accedido los atacantes incluyen, además de la información de la reserva, el nombre y apellidos del usuario, su dirección de correo electrónico, número de teléfono y cualquier información compartida con el alojamiento (documentos, solicitudes o preferencias).

Aunque no está confirmado, también podrían haberse visto comprometidos datos como direcciones físicas. No obstante, el medio TechCrunch apunta a que esto no habría ocurrido. En cualquier caso, la empresa insiste en que los datos financieros permanecen protegidos.

Por el momento, se desconoce quién está detrás del ataque y cómo se llevó a cabo. Sin embargo, los riesgos son significativos. La información obtenida permite construir perfiles bastante precisos de los usuarios, lo que los convierte en objetivos potenciales de nuevos intentos de phishing.

Por ejemplo, los delincuentes podrían enviar mensajes personalizados haciéndose pasar por el alojamiento para solicitar pagos. De hecho, un usuario afirmó haber recibido un mensaje de WhatsApp con datos reales de su reserva poco antes de recibir la notificación oficial de Booking.com.

Este tipo de técnica no es nueva. Ya en 2023, The Guardian informó de ataques similares en los que los clientes recibían correos electrónicos fraudulentos con información precisa sobre sus reservas.

Antecedentes

No es la primera vez que los usuarios de Booking.com se ven afectados por incidentes de seguridad. Sin embargo, plataformas como Have I Been Pwned no incluyen a la empresa entre los servicios con grandes filtraciones registradas.

Aun así, existen precedentes. El Comité Europeo de Protección de Datos informó de un incidente en 2018, cuando una estafa telefónica afectó a 40 hoteles en los Emiratos Árabes Unidos. Los atacantes lograron engañar a empleados para obtener sus credenciales de acceso a la plataforma, lo que les permitió acceder a los datos de 4.109 clientes.

Aunque la filtración se notificó internamente de inmediato, no se hizo pública hasta febrero de 2019. Este retraso llevó a la Autoridad de Protección de Datos de los Países Bajos a imponer una multa de 475.000 euros a la compañía.

Los antecedentes sugieren que, más que vulneraciones directas del sistema central de Booking.com, el punto débil podría estar en sus socios y alojamientos, especialmente frente a ataques de phishing.

Esto coincide con lo señalado por Malwarebytes, que describe el caso de un turista en Verona. Tras hacer una reserva, recibió un mensaje aparentemente enviado desde el sistema oficial de la plataforma solicitando información adicional y un pago anticipado. El usuario, Robert Woodford, confió en el mensaje y realizó el pago, pero después descubrió que se trataba de un fraude: el nombre del comerciante no coincidía. En ese caso, el problema no fue la plataforma, sino que el hotel había sido comprometido.

Fortalezas y debilidades del ecosistema

Una de las principales fortalezas —y a la vez debilidad— de Booking.com es la enorme escala de su red. La plataforma cuenta con unos 100 millones de usuarios activos en su aplicación móvil, más de 500 millones de visitas mensuales y más de 1.100 millones de noches reservadas en 2024.

Este volumen no implica necesariamente que sus sistemas internos sean vulnerables, pero sí facilita que los atacantes lancen campañas masivas de phishing dirigidas tanto a alojamientos como a clientes, como ya ocurrió el año pasado según Sekoia.

Además, muchos hoteles utilizan software de terceros para gestionar reservas, lo que introduce nuevos riesgos. Vulnerabilidades detectadas en plugins de WordPress —como Service Finder Bookings, Booking Activities, WP Hotel Booking o Hotel Booking Lite— han permitido en algunos casos la subida de archivos maliciosos y el acceso a datos confidenciales.

Si estas debilidades se combinan con bases de datos que contienen nombres, teléfonos y detalles de estancias, el impacto puede ser considerable. Por ahora, se trata de hipótesis, pero resulta relevante que Booking.com haya actualizado recientemente sus páginas de soporte para alojamientos asociados.