Este sitio web fue traducido automáticamente. Para obtener más información, haz clic aquí.
NUEVO¡Ahorapuedes escuchar los artículos Fox News !

Air France y KLM están advirtiendo a sus clientes sobre una nueva filtración de datos que ha afectado a su plataforma de atención al cliente. Los piratas informáticos han accedido a datos personales como nombres, correos electrónicos, números de teléfono, información sobre programas de fidelización y transacciones recientes. Aunque no se han robado datos financieros, los expertos advierten de que esta información sigue siendo una mina de oro para los ciberdelincuentes.

Las aerolíneas afirman que actuaron rápidamente para cortar el acceso de los atacantes. También destacaron que sus redes internas siguen siendo seguras.

«Air France y KLM detectaron una actividad inusual en una plataforma externa que utilizamos para el servicio de atención al cliente», afirmaron las compañías en un comunicado conjunto. «Esta actividad provocó un acceso no autorizado a los datos de los clientes. Nuestros equipos de seguridad informática, junto con la parte externa correspondiente, tomaron medidas inmediatas para detenerla. También hemos puesto en marcha medidas para evitar que vuelva a ocurrir. Los sistemas internos de Air France y KLM no se vieron afectados».

Se ha informado a las autoridades de Francia y los Países Bajos. Mientras tanto, se ha pedido a los clientes afectados que permanezcan alerta.

«Se está informando a los clientes cuyos datos pueden haber sido accedidos», añadieron las aerolíneas. «Les recomendamos que estén muy atentos a cualquier correo electrónico o llamada telefónica sospechosa».

UN CONOCIDO GRUPO DE HACKERS PONE TU MIRADA EN EL SECTOR AÉREO EN UNA ALARMANTE AMENAZA PARA LA SEGURIDAD

Suscríbete a mi informe gratuito CyberGuy
Recibe mis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada. Además, obtendrás acceso instantáneo a mi Guía definitiva para sobrevivir a las estafas, gratis al unirte a mi CYBERGUY.COM/NEWSLETTER

Avión de Air France (Kurt «CyberGuy» Knutsson)

Avión de Air France (Kurt «CyberGuy» Knutsson)

Una tendencia al alza en los delitos informáticos

Este ataque forma parte de una ola más amplia de robos de datos vinculados al grupo ShinyHunters. En los últimos meses, han atacado los sistemas de atención al cliente de Salesforce utilizados por grandes marcas mundiales. Entre las víctimas más destacadas se encuentran Adidas, Qantas, Louis e incluso Google.

Ricardo Amper, CEO Incode Technologies, líder mundial en verificación de identidad y prevención del fraude mediante inteligencia artificial, califica este cambio de peligroso.

Esto indica que los hackers como ShinyHunters están pasando de los ataques de fuerza bruta a la ingeniería social amplificada por la IA, dirigiéndose a plataformas de terceros en las que los humanos son el eslabón débil. No solo están robando datos, sino que están utilizando la IA generativa para crear suplantaciones convincentes. Es una carrera armamentística de IA.

Avión de KLM (Kurt «CyberGuy» Knutsson)

Avión de KLM (Kurt «CyberGuy» Knutsson)

¿QUÉ ES LA INTELIGENCIA ARTIFICIAL (IA)?

Cómo lo lograron los hackers

Los atacantes ahora utilizan herramientas avanzadas de inteligencia artificial que hacen que la suplantación de identidad sea rápida y económica. Estas herramientas les permiten imitar de forma convincente a personas reales.

«Los atacantes de hoy en día son estafadores digitales con un conjunto de herramientas sin precedentes», explica Amper. «Con la inteligencia artificial, pueden suplantar de forma convincente a personas reales utilizando voces clonadas, patrones de habla e incluso vídeos deepfake realistas. Con solo 10-20 segundos de la voz de alguien, pueden crear un clon de audio que suena exactamente igual que ellos. Armados con esto, los atacantes llaman a los representantes del servicio de atención al cliente, haciéndose pasar por un ejecutivo, un socio o un cliente de alto valor, y solicitan cambios confidenciales en la cuenta o acceso a los datos».

Estas suplantaciones impulsadas por la inteligencia artificial eluden las «señales de alerta» que antes alertaban a los empleados.

«Los mejores deepfakes generados por IA son casi imposibles de detectar en tiempo real para los seres humanos», afirma Amper. «Las pausas, las expresiones incómodas, el mal audio... Todos esos indicios están desapareciendo».

Por qué las plataformas de atención al cliente son objetivos prioritarios

Los portales de atención al cliente contienen una gran cantidad de información personal y, a menudo, tienen la capacidad de restablecer cuentas o anular la configuración de seguridad. Esta combinación los hace especialmente atractivos para los piratas informáticos.

«Las plataformas de atención al cliente se consideran un tesoro porque almacenan datos personales detallados, historiales de transacciones y, en ocasiones, tienen la capacidad de restablecer contraseñas o anular la configuración de seguridad», señala Amper. «A diferencia de los sistemas financieros centrales, muchas carecen de controles de seguridad sólidos, lo que las hace accesibles a los atacantes que cuentan con información parcial de los usuarios».

Qué significa esto para ti

La violación de Air France-KLM demuestra lo rápido que se adaptan los ciberdelincuentes. Con la suplantación de identidad impulsada por la inteligencia artificial, incluso los representantes de atención al cliente con experiencia pueden ser engañados. La mejor defensa es mantenerse alerta, utilizar una autenticación más segura y supervisar activamente tus cuentas para detectar cualquier actividad inusual.

Una mujer reservando un billete de avión en tu ordenador portátil (Kurt «CyberGuy» Knutsson).

Una mujer reservando un billete de avión en tu ordenador portátil (Kurt «CyberGuy» Knutsson).

Qué hacen los hackers con los datos robados

Una vez que los hackers obtienen acceso a estos datos, pueden convertirlos rápidamente en ganancias.

«Esto comienza cuando los atacantes utilizan datos robados, como números de programas de fidelización, transacciones recientes o información sobre solicitudes de servicio, para suplantar la identidad de los clientes en futuras interacciones», afirma Amper. «Los puntos de fidelidad y las millas de viajero frecuente actúan como moneda digital que se puede monetizar o canjear por recompensas. Estos datos se tratan como piezas de un rompecabezas para construir perfiles de identidad completos».

Estos perfiles suelen aparecer a la venta en la web oscura. Los delincuentes también pueden reutilizarlos para acceder a otras cuentas o lanzar estafas muy específicas.

Cómo protegerse después de una violación de seguridad

Amper advierte que los estafadores suelen actuar rápidamente tras una filtración, enviando alertas falsas que parecen legítimas.

«Tras la filtración, ten cuidado con los intentos de phishing personalizados, como correos electrónicos que mencionan tu reciente vuelo con Air France y te instan a realizar una «actualización de seguridad» con un enlace sospechoso. Los estafadores se aprovechan de la urgencia».

Si te han notificado, o incluso sospechas, que tus datos han sido afectados por esta filtración, sigue estos pasos inmediatamente:

1) Habilita la autenticación multifactorial (MFA) resistente al phishing.

Utiliza autenticación basada en aplicaciones, claves de seguridad o datos biométricos siempre que sea posible. A diferencia de los códigos básicos de mensajes de texto, estos métodos son mucho más difíciles de interceptar para los ciberdelincuentes, incluso si ya disponen de parte de tu información personal a causa de la filtración.

2) Esté atento a los intentos de phishing personalizados y utiliza un software antivirus potente.

Los estafadores pueden hacer referencia a vuelos reales, saldos de programas de fidelización o transacciones recientes para engañarte y que hagas clic en enlaces maliciosos. Combina tu precaución con potentes herramientas antivirus que puedan bloquear sitios web peligrosos, intentos de phishing y malware antes de que tengan oportunidad de ejecutarse. La mejor manera de protegerte de los enlaces maliciosos que instalan malware y que podrían acceder a tu información privada es tener un potente software antivirus instalado en todos tus dispositivos. Esta protección también puede alertarte de correos electrónicos de phishing y estafas de ransomware, manteniendo a salvo tu información personal y tus activos digitales.

Descubre mi selección de los mejores antivirus de 2025 para tus dispositivos Windows, Mac, Android e iOS en CyberGuy.com/LockUpYourTech

3) Supervisar de cerca la lealtad y las cuentas financieras.

Las millas de viajero frecuente y los puntos de fidelidad son como moneda digital. Pueden ser robados, vendidos o canjeados por productos del mundo real. Revisa regularmente tus cuentas de aerolíneas, hoteles y bancos para detectar cualquier actividad inusual.

OBTÉN FOX BUSINESS EN CUALQUIER LUGAR HACIENDO CLIC AQUÍ

4) Usa contraseñas seguras y únicas.

Nunca reutilices la misma contraseña en varias cuentas. Si los piratas informáticos comprometen una cuenta, pueden intentar utilizar la misma contraseña en otros sitios mediante un ataque de «relleno de credenciales». Un gestor de contraseñas de confianza puede crear y almacenar inicios de sesión complejos y únicos.

Echa un vistazo a los mejores gestores de contraseñas evaluados por expertos en 2025 en Cyberguy.com/Passwords

5) Contrata un servicio de protección contra el robo de identidad.

Las agencias de crédito y los servicios especializados pueden alertarte si tu información aparece en la web oscura o está vinculada a actividades sospechosas. Las empresas especializadas en robo de identidad pueden supervisar información personal como tu número de la Seguridad Social (SSN), tu número de teléfono y tu dirección de correo electrónico, y alertarte si se está vendiendo en la web oscura o se está utilizando para abrir una cuenta. También pueden ayudarte a congelar tus cuentas bancarias y tarjetas de crédito para evitar un uso no autorizado por parte de delincuentes. 

Consulta mis consejos y mejores recomendaciones sobre cómo protegerte del robo de identidad en Cyberguy.com/IdentityTheft

6) Utiliza un servicio de eliminación de datos personales.

Los servicios de eliminación de datos personales pueden ayudarte a borrar tu información personal de los sitios web de los corredores de datos. La eliminación de estos registros dificulta a los atacantes la recopilación de los datos que necesitan para suplantar tu identidad. Aunque ningún servicio puede garantizar la eliminación completa de tus datos de Internet, un servicio de eliminación de datos es realmente una opción inteligente. No son baratos, pero tu privacidad tampoco lo es. Estos servicios hacen todo el trabajo por ti, supervisando activamente y borrando sistemáticamente tu información personal de cientos de sitios web. Es lo que me da tranquilidad y ha demostrado ser la forma más eficaz de borrar tus datos personales de Internet. Al limitar la información disponible, reduces el riesgo de que los estafadores crucen los datos de las filtraciones con la información que puedan encontrar en la web oscura, lo que les dificulta atacarte.

Echa un vistazo a mis mejores opciones de servicios de eliminación de datos y obtén un análisis gratuito para averiguar si tu información personal ya está en la web visitando Cyberguy.com/Delete

Obtén un análisis gratuito para averiguar si tu información personal ya está en la web:Cyberguy.com/FreeScan

7) Revisa tus informes crediticios semanalmente.

Revisa tus informes de las principales agencias de crédito para detectar cuentas sospechosas o consultas que no hayas iniciado.

HAZ CLIC AQUÍ PARA OBTENER LA APLICACIÓN FOX NEWS

Conclusiones clave de Kurt

Tus millas de viajero frecuente, tu dirección de correo electrónico y tu número de teléfono pueden no parecer tan valiosos como tu tarjeta de crédito, pero en manos equivocadas, son claves para acceder a más información sobre tu vida personal. Protégelos como si fueran dinero en efectivo.

¿Qué harías si un estafador pudiera llamar a tu aerolínea y sonar exactamente como tú? Cuéntanoslo escribiéndonos a Cyberguy.com/Contact

Suscríbete a mi informe gratuito CyberGuy
Recibe mis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada. Además, obtendrás acceso instantáneo a mi Guía definitiva para sobrevivir a las estafas, gratis al unirte a mi CYBERGUY.COM/NEWSLETTER

Copyright 2025 CyberGuy.com. Todos los derechos reservados.