Ir al contenido principal
Krylod
Ciberseguridad

¿Te imaginas que un ciberataque decida si puedes viajar? Ya ocurrió

La interrupción de sistemas de check-in en aeropuertos europeos mostró cómo la ciberseguridad de un proveedor puede afectar la vida cotidiana de miles de personas.

Por Camilo Hernández6 min de lectura

En septiembre de 2025, un ciberataque contra Collins Aerospace afectó sistemas utilizados para el check-in y el embarque en aeropuertos europeos. Para muchos pasajeros, un problema invisible en la infraestructura de un proveedor terminó convertido en filas, procesos manuales, retrasos y vuelos cancelados.

Una dependencia que el pasajero no ve

Cuando compramos un tiquete pensamos en la aerolínea y el aeropuerto. Detrás existen proveedores que operan plataformas compartidas, sistemas de equipaje, validaciones y comunicaciones. Si uno de esos componentes falla, el efecto puede propagarse entre organizaciones que aparentemente funcionan de manera independiente.

Brussels Airport informó que el incidente afectó a su proveedor externo de sistemas de check-in y embarque y produjo cancelaciones entre el 20 y el 28 de septiembre de 2025. Heathrow también reconoció el impacto del problema tecnológico sobre sistemas de aerolíneas en Europa.

Ciberataque no es sinónimo automático de ransomware

En redes sociales el incidente fue descrito rápidamente como ransomware. Sin embargo, las comunicaciones oficiales consultadas confirman un ciberataque, no detallan públicamente en esas páginas el mecanismo utilizado. Esa diferencia importa: en seguridad, completar los vacíos con suposiciones puede producir diagnósticos equivocados.

El ransomware es una amenaza especialmente disruptiva porque cifra o bloquea información y sistemas para exigir un pago. ENISA lo identifica como una de las amenazas de mayor impacto en Europa. Pero la lección del aeropuerto es más amplia: cualquier interrupción de un sistema crítico o de un proveedor puede detener una operación completa.

La ciberseguridad también es continuidad

Proteger una organización no consiste únicamente en evitar que alguien robe una contraseña. También significa preparar la operación para continuar cuando falla una plataforma, se interrumpe una integración o un tercero queda fuera de servicio.

Esto exige conocer dependencias, mantener respaldos utilizables, definir procesos alternos y practicar la recuperación. El plan no puede empezar el día del incidente.

  • Inventariar sistemas y proveedores críticos
  • Aplicar actualizaciones y controles de acceso
  • Probar respaldos y procedimientos de recuperación
  • Definir alternativas manuales para los procesos esenciales
  • Acordar responsabilidades y comunicación durante un incidente
La ciberseguridad dejó de ser un asunto aislado del área técnica. Protege ventas, producción, atención, viajes y tiempo. En una operación conectada, cuidar la tecnología también es cuidar la continuidad de la vida cotidiana.

Fuentes consultadas

Servicios relacionados

¿Quieres aplicar estas ideas en tu organización?

Conversemos sobre el proceso, la tecnología actual y el siguiente paso que realmente tiene sentido.

Solicitar diagnóstico