En un escandaloso ataque cibernético que sacudió a Italia en el verano de 2025. El robo de más de 70,000 documentos de identidad de los sistemas informáticos de hoteles en Venecia, Trieste e Isquia, junto con otras localidades turísticas.
Esta operación, atribuida a un grupo de hackers bajo el alias «mydocs», ha causado una alarma inédita debido al alto volumen y la calidad de los datos comprometidos, que incluyen pasaportes y otros documentos escaneados de huéspedes nacionales e internacionales.
El modus operandi del robo: hoteles como blanco y venta en la dark web
Las investigaciones revelan que desde junio de 2025, los piratas informáticos lograron acceder a los servidores de diversos hoteles aprovechando brechas en sus sistemas de seguridad digital.
El robo no fue inmediato: los hackers recopilaron archivos de alta resolución durante semanas, creando colecciones que luego ofrecieron en foros clandestinos de la dark web, donde la identidad y ubicación de los vendedores quedan ocultas gracias a sofisticadas técnicas de anonimato.
El material, compuesto de escaneos precisos de documentos de identidad y pasaportes utilizados en el registro de huéspedes, está siendo comercializado por montos que oscilan entre 800 y 20,000 euros, siendo los archivos de hoteles de Venecia los más valorados por su «exclusividad».
Consecuencias para las víctimas: fraudes sofisticados y robo de identidad

Agenzia del governo con alcuni dei documenti rubati
El impacto de este ataque va más allá del robo de datos; la información comprometida permite a criminales realizar fraudes de diversa índole, tales como la creación de documentos falsos, la apertura de cuentas bancarias fraudulentas e incluso el robo de identidad digital.
Cientos de turistas y viajeros corren el riesgo de sufrir suplantación de identidad y ser víctimas de delitos financieros o actividades ilegales realizados con sus datos personales.
La Agencia para la Italia Digital (AgID) y la Policía Postal han iniciado una investigación exhaustiva para detectar las vulnerabilidades y establecer las responsabilidades del ataque.
El incremento en la venta ilícita de documentos de identidad en la dark web subraya la urgente necesidad de reforzar las medidas de protección y concienciar tanto a empresas como a ciudadanos sobre los riesgos crecientes de la ciberdelincuencia.
Recomendaciones de los expertos y medidas preventivas

Hackeos/PL
Especialistas en ciberseguridad recomiendan a los viajeros adoptar precauciones adicionales al momento de registrarse en hoteles. Es crucial preguntar en recepción el método de archivo de los documentos: si se realiza un escaneo digital, exigir que este sólo se haga sobre fotocopias de baja calidad, dificultando así su posterior comercialización y uso indebido.
Las autoridades también señalan que, aunque la normativa obliga a los hoteles a enviar datos de clientes a la policía por razones antiterroristas, está prohibido almacenar copias de los documentos en sus servidores. Sin embargo, la falta de inversión en ciberseguridad, especialmente en establecimientos pequeños y medianos, ha dejado al sector hotelero particularmente vulnerable.
El futuro de la protección digital en Italia: transición a la identidad electrónica

Igor Stevanovic
Este incidente coincide con las políticas recientes en Italia hacia una mayor digitalización y seguridad de los documentos de identidad. El país está migrando paulatinamente al Documento de Identidad Electrónico (CIE), que incorpora chip, datos biométricos y estándares internacionales para dificultar el fraude y la copia ilícita. Esta transición busca garantizar que los documentos personales tengan los más altos niveles de protección frente a ciberdelincuentes cada vez más sofisticados.
Implicaciones de los ciberataques para la seguridad de los documentos de identidad en Italia:
- Riesgo elevado de fraude de identidad y delitos financieros
El acceso ilegal a documentos de identidad escaneados en alta resolución permite a redes criminales falsificar credenciales personales, suplantar identidades y cometer delitos como apertura fraudulenta de cuentas bancarias, obtención de líneas de crédito y operaciones ilícitas en nombre de las víctimas. La comercialización de estos documentos en la dark web facilita el acceso global a datos sensibles, incrementando el riesgo de fraudes sofisticados tanto en Italia como a nivel internacional.
- Impacto directo sobre la privacidad y protección de turistas
Miles de viajeros nacionales y extranjeros están en riesgo de ver comprometida su privacidad. Aunque Italia exige a los hoteles registrar los datos de los huéspedes por motivos de seguridad, la retención indebida o el almacenamiento digital sin protección convierten a estos establecimientos en blancos preferidos para ciberdelincuentes.
- Urgencia de mejoras en ciberseguridad y protocolos internos
El ataque ha dejado en evidencia que muchos hoteles carecen de medidas básicas de protección o actualizaciones de sistemas. Expertos y autoridades recomiendan invertir en ciberseguridad, mejorar las capacitaciones del personal, y adoptar políticas claras sobre la conservación y tratamiento de datos, especialmente evitando el almacenamiento digital de copias de documentos.
- Necesidad de migrar a documentos de identidad electrónicos
Como respuesta a los riesgos, Italia está acelerando la transición hacia el Documento de Identidad Electrónico (CIE), el cual incorpora chip y biometría para dificultar la falsificación y el robo. Sin embargo, la fase de adaptación implica desafíos técnicos y educativos para asegurar que tanto organismos públicos como empresas privadas implementen buenas prácticas de protección.
- Conciencia ciudadana y deber de preguntar
Expertos recomiendan que, al hospedarse en hoteles, los ciudadanos pregunten sobre el manejo digital de sus documentos y soliciten que los escaneos se realicen sobre copias de baja calidad. Esta acción puede sumar una barrera adicional frente al robo y posterior comercialización ilícita en la dark web.
El robo masivo de documentos de identidad en hoteles italianos representa uno de los mayores desafíos recientes en materia de ciberseguridad turística y protección personal.
Frente a una dark web cada vez más activa y el crecimiento del fraude digital, la prevención y la conciencia ciudadana se convierten en herramientas imprescindibles. La migración a formatos de identidad electrónica y la inversión en soluciones tecnológicas serán claves para garantizar un turismo seguro y protegido, tanto en Italia como en Europa.
