La cadena hotelera Hyatt informó que 250 de sus hoteles —siete de ellos en territorio mexicano— tuvieron en 2015 la presencia de un malware que expone la información financiera de sus usuarios. Ataques similares han cobrado notoriedad en fechas recientes, pues involucran firmas internacionales como Trump Hotel, Starwood o Hilton y destacan la necesidad de implementar soluciones de seguridad.
Chuck Floyd, Presidente de Operaciones de Hyatt Hotels Corporation, dio a conocer la lista de los 250 hoteles donde encontraron la presencia de software malicioso creado para recolectar datos de las tarjetas de pago, como nombre del titular, número de la tarjeta, fecha de vencimiento y código de verificación interno; esto dentro del periodo del 13 de agosto al 8 de diciembre de 2015, aunque en algunos lugares se registró desde el 30 de julio.
El directivo escribió: “La protección de la información de nuestros clientes es de vital importancia para Hyatt y ahora contamos con información más completa que deseamos compartir con usted para que pueda tomar medidas de protección”.
Por otro lado, comentó, se pondrán en contacto con los afectados mediante el correo electrónico. Mientras, sugirió a los usuarios supervisar los recibos de cuenta de las tarjetas de pago y reportar los cargos no autorizados.

Los hoteles mexicanos afectados están ubicados en Ciudad del Carmen, Ciudad de México, La Paz, Playa del Carmen, San José del Cabo, Tijuana y Villahermosa; todos ellos atacados desde el 13 de agosto del 2015.
Asimismo, Hyatt explicó que realiza gestiones para que la empresa CSID, especializada en soluciones y tecnologías de detección de fraudes, brinde un año de servicios de protección a los clientes afectados.
Brechas en seguridad como ésta y los reportes oficiales de malware en puntos de venta en Trump Hotel, Starwood y Hilton, efectuados todos durante 2015, ponen sobre la mesa la necesidad y el mercado potencial que representa esta vertical, la cual abarca desde seguridad física, en las redes, en la nube y en dispositivos, es decir, una estrategia de resguardo perimetral completa.

Para los implementadores de protección en México, es preciso destacar que, de acuerdo con el INEGI, el turismo en el país representa 9% del PIB, y, según Enrique de la Madrid Cordero, Secretario de Turismo, se espera que para 2016 el número de visitantes extranjeros alcance casi los 35 millones; 4 millones más de los registrados en 2015.
La seguridad en el sector hotelero representa un negocio urgente, tanto desde la perspectiva empresarial que se enfrenta con factores como el prestigio y la normatividad en seguridad de cada país, como para la protección y privacidad de los usuarios.
La industria hotelera, de acuerdo con Manuel Acosta, Vicepresidente y Director General en Fortinet México, ha reportado diferentes casos de amenazas e intrusiones: “Los criminales buscan distintos tipos de información, que van desde datos de proveedores, información confidencial sobre los clientes, como direcciones y números de tarjetas de crédito. Esto se realiza de diversas maneras que incluyen phishing para intentar acceder a las redes, hasta ataques DDoS y así crear una cortina de humo para intrusiones más grandes y de diferentes vectores”.
Para el directivo, la industria hotelera requiere seguridad en todos los puntos de acceso, debido a que cada vez existen más dispositivos inalámbricos que se conectan a las redes, que van desde proveedores, empleados y, sobre todo, los huéspedes. Además, una solución integral puede blindar también la información confidencial contenida de manera interna ante posibles intrusiones y ofrecer los mejores estándares de calidad.
De acuerdo con Acosta, es primordial la adopción de una estrategia de seguridad integral que proteja la imagen de la empresa, la confianza ante el consumidor, “un incidente mayor puede generar un gran impacto financiero que cueste a la empresa incluso millones de dólares, además de sufrir un golpe muy duro a su reputación”.









