La temporada navideña, que marca el pico de actividad comercial del año, también se ha convertido en un periodo especialmente atractivo para los ciberataques. Según un informe reciente de Unit 42, la unidad de inteligencia de amenazas de Palo Alto Networks, los delitos digitales que combinan robo de datos, suplantación de identidad y fraude con tarjetas regalo están en aumento, afectando tanto a la información sensible de clientes como a procesos internos críticos de empresas de retail y servicios.
Este año, más de 1.500 organizaciones han sufrido intrusiones, extorsiones o fraudes vinculados a tarjetas regalo y plataformas SaaS, un claro indicio del riesgo que enfrenta el sector en las semanas clave de compras.
Entre las amenazas detectadas destaca la reactivación del grupo Scattered LAPSUS$ Hunters (SLSH), especializado en la filtración de información corporativa. Los ataques se intensifican durante diciembre, coincidiendo con la mayor presión operativa para comercios y empresas de servicios, donde cualquier interrupción puede traducirse en pérdidas económicas y reputacionales.
Además, los ciberdelincuentes buscan ahora a empleados internos o “insiders” que faciliten accesos privilegiados, aprovechando que la disponibilidad de personal es menor durante las vacaciones. Esta combinación de factores hace que la temporada navideña sea un momento crítico para reforzar la ciberseguridad.
Otro fenómeno preocupante identificado por Palo Alto Networks es la campaña denominada “Jingle Thief”, originada en Marruecos. Este grupo se infiltra en empresas que emiten tarjetas regalo para conocer sus sistemas de aprobación y validación. Una vez dentro, generan tarjetas fraudulentas que luego venden rápidamente en mercados paralelos.
A diferencia de otros ataques, estos fraudes no requieren software malicioso complejo. Con credenciales obtenidas mediante phishing o smishing, los atacantes se mueven dentro de plataformas en la nube haciéndose pasar por empleados, accediendo a documentación interna y flujos financieros. En algunos casos, permanecen infiltrados durante meses, esperando diciembre, cuando la emisión de tarjetas aumenta y su actividad pasa más desapercibida.
Palo Alto Networks ofrece varias recomendaciones para reducir riesgos durante estas semanas críticas:
Con estas medidas, las empresas pueden reducir significativamente el impacto de los ataques y proteger tanto a sus clientes como a sus operaciones durante la campaña navideña.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas