El auge de las aplicaciones turísticas incrementa los ciberataques en aerolíneas y empresas de viajes

Ante la llegada del verano es importante reforzar la seguridad de las apps que se utilizan para organizar los días de descanso. Los ataques más comunes que se producen.

Viajar debería ser una experiencia agradable y segura. Por desgracia, ante la llegada del verano y las vacaciones, los ciberdelincuentes ven en el aumento del uso de apps de aerolíneas y viajes, una oportunidad para explotar vulnerabilidades y robar datos sensibles. Es por eso que distintos sectores de la industria turística priorizan en estas fechas con especial énfasis la ciberseguridad en sus aplicaciones móviles.

Los atacantes utilizan técnicas dinámicas para analizar o modificar las aplicaciones móviles mientras se están ejecutando. Lo hacen para comprender cómo se comporta la aplicación e interactúa con otros componentes o sistemas, tanto internos como externos. Al comprometer las aplicaciones de viajes de esta manera, los atacantes pueden robar o recopilar datos utilizados en las transacciones e incluso modificar los flujos de trabajo de una aplicación móvil en tiempo real.

Dado que los pagos se realizan a menudo con tarjetas de crédito, los expertos de Appdome recomiendan que las aplicaciones de viajes y reservas implementen protecciones de autoprotección de aplicaciones en tiempo de ejecución (RASP), antimanipulación, antidepuración y antirreversión. Estas medidas impiden que la aplicación sea modificada o alterada dinámicamente. Estas protecciones, combinadas con otras medidas de seguridad, son esenciales para proteger los datos de los titulares de tarjetas y cumplir las normas del sector PCI DSS, garantizando la seguridad de las transacciones y evitando el robo de identidades.

Conexiones inseguras y ataques de intermediario (MitM)

Los piratas informáticos utilizan diversas técnicas para llevar a cabo ataques MitM (Man-in-the-Middle) con el fin de interceptar, robar datos o suplantar la identidad de usuarios o servicios de confianza. Muchas aplicaciones de viajes utilizan versiones inseguras o anticuadas de HTTP (Hypertext Transfer Protocol) o TLS (Transport Layer Security), que carecen del cifrado adecuado o son susceptibles de vulnerabilidades que permiten ataques de intermediario.

«Los desarrolladores móviles pueden proteger las conexiones y los datos de las aplicaciones Android e iOS utilizando protecciones como la validación de certificados, la verificación de CA (Autoridad de Certificación), la detección de proxies maliciosos, la fijación de certificados y mucho más. La automatización de la ciberdefensa sin código elimina la pesada tarea de crear e implantar estas protecciones críticas en las aplicaciones móviles», afirma Chris Roeckl, Jefe de Producto de Appdome.

Malware móvil, ataques superpuestos, aplicaciones falsas y troyanos

El malware sigue siendo una herramienta fundamental en los ataques a aplicaciones móviles, utilizando técnicas como la inyección de claves, la captura de métodos y los ataques superpuestos con fines maliciosos. En un ataque de superposición, el atacante inserta una pantalla falsa que cubre la interfaz de usuario auténtica, engañando al usuario para que interactúe con el malware en lugar de con la pantalla real.

Las superposiciones maliciosas pueden aparecer como botones, campos de entrada de datos u otras pantallas incrustadas dentro de la aplicación móvil, imitando la interfaz real. Este tipo de ataque suele combinarse con otros programas maliciosos, aplicaciones falsas, troyanos y keyloggers, lo que aumenta su eficacia para lograr los objetivos de los ciberdelincuentes.

¿Cómo pueden las empresas de viajes garantizar una mayor seguridad a sus consumidores?

Empresas como Appdome recomiendan que, además de las medidas técnicas de seguridad, las aerolíneas inviertan en la formación continua de desarrolladores y equipos de seguridad, destacando que la concienciación y la formación son esenciales para una defensa eficaz contra los ciberataques. Mantener a los equipos actualizados sobre las últimas amenazas y técnicas de mitigación es crucial.

Asimismo, las pruebas de penetración y las auditorías periódicas ayudan a identificar y corregir las vulnerabilidades antes de que sean explotadas. «La seguridad es un esfuerzo continuo y de colaboración», señala Roeckl, quie agrega que «trabajar con socios del sector, expertos en seguridad y la comunidad de usuarios puede reforzar significativamente las defensas de las aplicaciones, creando un entorno de viaje más seguro para todos».

Tu opinión enriquece este artículo:

YPF busca empleados en Mendoza: requisitos, perfiles solicitados y cómo enviar el currículum

La empresa energética YPF lanzó una nueva convocatoria laboral que incluye oportunidades para Mendoza, en el marco de su estrategia de fortalecimiento operativo y crecimiento productivo en distintas regiones del país. La iniciativa apunta tanto a jóvenes profesionales como a perfiles técnicos y administrativos, con el objetivo de incorporar talento local y nacional a sus distintas áreas de negocio.

Susana Balbo invita a disfrutar del verano en Mendoza

Con una propuesta gastronómica y enoturística excepcional, quienes visiten la bodega de la primera enóloga de Argentina pueden disfrutar de visitas, degustaciones y almuerzos. En enero se ofrecerá la cocina de fuegos y picnics de CRIOS, mientras Osadía de Crear estará cerrado por reformas y reabre sus puertas en el mes de febrero.

Menos volumen, más valor: el vino argentino redefine su etiqueta

La industria vitivinícola atraviesa un escenario de ajuste a nivel global, con una menor producción y un mercado cada vez más competitivo. Esta lectura fue uno de los ejes de la presentación realizada por Avery Dennison durante el encuentro “Repensando la etiqueta: innovación, diseño y propósito”, donde se analizó cómo este contexto obliga a bodegas y marcas a repensar su estrategia y a buscar nuevas formas de diferenciarse más allá del volumen.

Vacaciones de verano 2026: el éxodo mendocino hacia Chile se frena (¿por qué ya no es el destino predilecto?)

(Por Carla Luna) La postal que marcaba el inicio de cada temporada estival —autos con patente argentinas cruzando la cordillera rumbo a Viña del Mar y Reñaca— parece desvanecerse. Este verano 2026, los datos preliminares del principal paso fronterizo, Cristo Redentor, muestran una caída significativa del turismo argentino hacia Chile, con un descenso cercano al 30 % comparado con la temporada anterior. Muchos de los mendocinos que antes no dudaban en elegir las playas chilenas para sus vacaciones ahora priorizan destinos nacionales o alternativas más económicas.

Vacaciones en Mendoza: el parque acuático de Luján, una opción para enfrentar la ola de calor

En un contexto donde las vacaciones se piensan cada vez más cerca de casa, Luján de Cuyo suma una propuesta que combina agua, naturaleza y servicios de primer nivel. El parque acuático del Carrizal, gestionado por DAM Club, se posiciona como una de las alternativas más completas para disfrutar del verano mendocino, con actividades para todas las edades y una fuerte apuesta al turismo recreativo local.

Real del Pehuenche: un viaje a la Patagonia mendocina para vivir la cordillera en estado puro

En el corazón de la cordillera de los Andes, sobre la Ruta Nacional 145 y a pocos kilómetros del Paso Pehuenche, Real del Pehuenche se prepara para una nueva temporada de verano que promete consolidarlo como uno de los destinos más singulares del sur mendocino. Ubicado en Malargüe, este enclave de montaña anunció oficialmente el inicio de su temporada de verano 2026 el próximo 31 de diciembre, con una propuesta que combina alojamiento, gastronomía regional y experiencias de aventura en un entorno natural de alto valor paisajístico.