El verano es la época preferida por los cibermalos para “hacer su agosto” mientras el resto de los mortales disfruta de las vacaciones. La temporada estival se convierte en una gran oportunidad para atacar a las compañías. Sectores como el turismo, la hostelería o el ocio presentan mayor riesgo porque tienen mayor pico de actividad en esta época.
El 69% de los incidentes en ciberseguridad que se registraron de junio a agosto del pasado año estuvieron vinculados con el fraude por correo electrónico, que fue el principal vector de ataque a las empresas, como explica el Informe de Siniestros Cibernéticos 2025 de Stoïk. Después se sitúan el compromiso de activos expuestos a internet (8%), los casos de ransomware (6%) y el robo de datos (6%).
El turismo, principal objetivo
El turismo concentra el 70% de los ciberataques durante el verano: las compañías dedicadas al alojamiento vacacional sufren más de la mitad de los incidentes de ciberseguridad con un 51%, seguido de las agencias de viajes y servicios de reservas (21%) y la hostelería (15%), sector en el que ha crecido de manera notable estos incidentes, hasta duplicarse la tasa con respecto al año 2024, donde solo suponía un 6% de los incidentes. Hay que añadir el transporte terrestre con un 6% y el ocio y entretenimiento con otro 6%.
“Los meses de julio y agosto se posicionan como dos de los meses con mayor pico de siniestros del año, debido a las ausencias en periodos vacacionales y un debilitamiento de los procesos internos de verificación. Los atacantes se aprovechan de las caídas previsibles de supervisión de las compañías, la sobrecarga en los procesos y los periodos de fatiga, para atacar a los departamentos administrativos y financieros, maximizando su impacto”, afirma Ignacio Ramallo, Country Manager de Stoïk en España.
Fraude sofisticado gracias a la IA
La inteligencia artificial se ha posicionado como herramienta esencial para los ciberdelicuentes. Se ha pasado, sostiene Ramallo, de la irrupción de la IA generativa en 2024, a la industrialización de las nuevas estrategias de fraude, “lo que permitió a los actores maliciosos producir en masa operaciones” porque son “capaces de imitar entornos legítimos a la perfección y convencer a los usuarios para que se descarguen herramientas maliciosas”.
Entre las técnicas empleadas por los ciberdelincuentes destacan la clonación de voz a directivos o proveedores, con el objetivo de presionar a los empleados para que les dejen entrar. De esta forma, quieren crear urgencia y desatar el pánico por medio de una autoridad para exigir transferencias inmediatas: se trata de una estafa muy creíble. La previsión es que estas tácticas aumenten en los próximos años y pongan el foco en entornos con equipos bajo presión, procesos fragmentados y validaciones débiles de pagos o accesos.
Los ciberdelincuentes también usan la IA durante la fase de preparación. Así, pueden analizar perfiles en redes sociales para escoger a sus víctimas, extraer patrones de facturación desde buzones de email comprometidos o redactar secuencias conversacionales en varios pasos, entre otras cuestiones.

Deja una respuesta