惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

G
Google Developers Blog
Apple Machine Learning Research
Apple Machine Learning Research
小众软件
小众软件
Recent Announcements
Recent Announcements
阮一峰的网络日志
阮一峰的网络日志
IT之家
IT之家
A
About on SuperTechFans
量子位
Engineering at Meta
Engineering at Meta
B
Blog
The Cloudflare Blog
博客园 - 【当耐特】
Hugging Face - Blog
Hugging Face - Blog
Y
Y Combinator Blog
J
Java Code Geeks
D
DataBreaches.Net
aimingoo的专栏
aimingoo的专栏
T
Tailwind CSS Blog
H
Help Net Security
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
V
V2EX
Stack Overflow Blog
Stack Overflow Blog
C
Check Point Blog
酷 壳 – CoolShell
酷 壳 – CoolShell

Actualidad Económica

El Mundo Aldi busca personal para siete nuevos locales que abrirán en los próximos tres meses El Mundo Pymar y Cunef Universidad unen fuerzas para formar a los l�deres del naval del futuro: "Espa�a es un referente mundial en el sector y nuestro compromiso es que siga si�ndolo" Estas son las mejores cuentas de ahorro de abril de 2026 La medida para acabar con el 'spam' telefónico: el Gobierno obligará desde octubre a usar el prefijo '400' en las llamadas comerciales Eur�bor hoy, jueves 16 de abril: se consolida la tendencia a la baja El Mundo La inflación en España sube más por la guerra en Irán que en la UE, donde se elevó al 2,8% en marzo La crisis de acceso a la vivienda amplía la brecha de riqueza entre las familias con menor renta, los jóvenes y los extranjeros frente a los hogares más ricos Repsol firma un acuerdo con el Gobierno de Delcy Rodr�guez y recupera el control de sus operaciones en Venezuela Trump amenaza con despedir a Jerome Powell si permanece en la presidencia de la Fed más allá de su mandato La economía de China resiste el shock global El FMI elogia al gobierno de Milei y le enviar� mil millones de d�lares, en medio de las crecientes tensiones econ�micas en Argentina Uno de cada cinco euros adjudicados de los fondos europeos se ha ido a la construcción Los jefes de Indra, a la plantilla: "Aqu� hay mucho salseo. Hay que llevar a la empresa a una escala europea. O todos o ninguno" La coartada del caos Inditex sufre un acceso no autorizado a datos de clientes, pero descarta filtración de datos sensibles y daño a sus sistemas EEUU no prorrogará la exención de las sanciones al petróleo ruso ¿Vuelas con Volotea? La aerolínea podrá cobrarte un extra de 14 euros por la escasez de combustible Los hombres sufren el 93% de los accidentes mortales durante la jornada laboral Por qué Substack está cavando su propia tumba y ya no es un refugio para escritores EY pone en marcha el primer campus corporativo en el corazón financiero de Madrid: 33.500 metros cuadrados para albergar a más de 5.000 profesionales El FMI pide a los países que preparen ya a sus economías para el impacto global por la crisis en Irán: "No hay margen para la complacencia" Olóndriz, nueva presidenta de la AIReF y ex de Hacienda, defiende su independencia: "Espero que los que han puesto en cuestión mi idoneidad me vayan conociendo" Bruselas presenta su aplicaci�n de verificaci�n de edad con Espa�a entre los pa�ses pioneros: "Da a los padres una herramienta para proteger a los ni�os" Herm�s y el factor Ir�n: por qu� el desplome del 10% en Bolsa asusta al lujo Eur�bor hoy, mi�rcoles 15 de abril: sigue la tendencia a la baja El informe del PP sobre el apagón en el Senado culpa a Red Eléctrica, al Gobierno y a la CNMC: "No fue un accidente imprevisible" Las víctimas de Adamuz claman justicia frente al Congreso de los Diputados: "Señor presidente del Gobierno, una vez más, ¿dónde está?"
El Mundo
Roberto Cosentino · 2026-04-15 · via Actualidad Económica

Actualizado

Si has recibido un correo electrónico de Booking.com con el asunto "Actualización de seguridad importante", no se trata de un intento de phishing ni de una estafa, sino de una notificación real que podría afectar directamente a tu cuenta. Según el diario The Guardian, y tal como ha confirmado la propia compañía, la plataforma ha sufrido una brecha de seguridad.

Según la información disponible, Booking.com sufrió un acceso no autorizado a determinadas secciones donde se almacenan datos de clientes. La empresa detectó la actividad sospechosa, aseguró haber controlado el incidente y procedió a actualizar los PIN de las reservas afectadas. Como es habitual, también notificó el problema directamente a los usuarios implicados.

Los datos a los que podrían haber accedido los atacantes incluyen, además de la información de la reserva, el nombre y apellidos del usuario, su dirección de correo electrónico, número de teléfono y cualquier información compartida con el alojamiento (documentos, solicitudes o preferencias).

Aunque no está confirmado, también podrían haberse visto comprometidos datos como direcciones físicas. No obstante, el medio TechCrunch apunta a que esto no habría ocurrido. En cualquier caso, la empresa insiste en que los datos financieros permanecen protegidos.

Por el momento, se desconoce quién está detrás del ataque y cómo se llevó a cabo. Sin embargo, los riesgos son significativos. La información obtenida permite construir perfiles bastante precisos de los usuarios, lo que los convierte en objetivos potenciales de nuevos intentos de phishing.

Por ejemplo, los delincuentes podrían enviar mensajes personalizados haciéndose pasar por el alojamiento para solicitar pagos. De hecho, un usuario afirmó haber recibido un mensaje de WhatsApp con datos reales de su reserva poco antes de recibir la notificación oficial de Booking.com.

Este tipo de técnica no es nueva. Ya en 2023, The Guardian informó de ataques similares en los que los clientes recibían correos electrónicos fraudulentos con información precisa sobre sus reservas.

Antecedentes

No es la primera vez que los usuarios de Booking.com se ven afectados por incidentes de seguridad. Sin embargo, plataformas como Have I Been Pwned no incluyen a la empresa entre los servicios con grandes filtraciones registradas.

Aun así, existen precedentes. El Comité Europeo de Protección de Datos informó de un incidente en 2018, cuando una estafa telefónica afectó a 40 hoteles en los Emiratos Árabes Unidos. Los atacantes lograron engañar a empleados para obtener sus credenciales de acceso a la plataforma, lo que les permitió acceder a los datos de 4.109 clientes.

Aunque la filtración se notificó internamente de inmediato, no se hizo pública hasta febrero de 2019. Este retraso llevó a la Autoridad de Protección de Datos de los Países Bajos a imponer una multa de 475.000 euros a la compañía.

Los antecedentes sugieren que, más que vulneraciones directas del sistema central de Booking.com, el punto débil podría estar en sus socios y alojamientos, especialmente frente a ataques de phishing.

Esto coincide con lo señalado por Malwarebytes, que describe el caso de un turista en Verona. Tras hacer una reserva, recibió un mensaje aparentemente enviado desde el sistema oficial de la plataforma solicitando información adicional y un pago anticipado. El usuario, Robert Woodford, confió en el mensaje y realizó el pago, pero después descubrió que se trataba de un fraude: el nombre del comerciante no coincidía. En ese caso, el problema no fue la plataforma, sino que el hotel había sido comprometido.

Fortalezas y debilidades del ecosistema

Una de las principales fortalezas —y a la vez debilidad— de Booking.com es la enorme escala de su red. La plataforma cuenta con unos 100 millones de usuarios activos en su aplicación móvil, más de 500 millones de visitas mensuales y más de 1.100 millones de noches reservadas en 2024.

Este volumen no implica necesariamente que sus sistemas internos sean vulnerables, pero sí facilita que los atacantes lancen campañas masivas de phishing dirigidas tanto a alojamientos como a clientes, como ya ocurrió el año pasado según Sekoia.

Además, muchos hoteles utilizan software de terceros para gestionar reservas, lo que introduce nuevos riesgos. Vulnerabilidades detectadas en plugins de WordPress —como Service Finder Bookings, Booking Activities, WP Hotel Booking o Hotel Booking Lite— han permitido en algunos casos la subida de archivos maliciosos y el acceso a datos confidenciales.

Si estas debilidades se combinan con bases de datos que contienen nombres, teléfonos y detalles de estancias, el impacto puede ser considerable. Por ahora, se trata de hipótesis, pero resulta relevante que Booking.com haya actualizado recientemente sus páginas de soporte para alojamientos asociados.