Incidente começou com engenharia social contra uma conta de funcionário.
A Carnival Corporation confirmou um vazamento que afetou 5.995.277 pessoas. Segundo a empresa, um agente não autorizado enganou um funcionário por engenharia social e acessou parte limitada dos sistemas. O caso foi reivindicado pelo grupo de extorsão ShinyHunters em abril de 2026.
A Carnival Corporation, maior operadora mundial de cruzeiros, confirmou que está notificando 5.995.277 clientes sobre um vazamento de dados. A empresa opera marcas como Carnival Cruise Line, Costa, Princess Cruises, Holland America Line, AIDA, Cunard e Seabourn, além de outras operações de viagem. Em 2024, atendeu cerca de 13,5 milhões de hóspedes, com frota superior a 90 navios.
O incidente foi associado a uma reivindicação feita pelo grupo de extorsão ShinyHunters em abril de 2026. Pelo trecho divulgado, a Carnival informou que identificou atividade não autorizada envolvendo uma conta de funcionário em 14 de abril, após um acesso ocorrido em 10 de abril.
Segundo a notificação da Carnival, o invasor usou engenharia social. Em linguagem simples, isso significa convencer ou enganar alguém para obter acesso, em vez de “invadir pela força” de forma direta. O alvo foi uma conta de funcionário, usada para acessar uma parte limitada do ambiente de TI da empresa.
A Carnival afirma que bloqueou a atividade não autorizada e passou a trabalhar com especialistas externos de segurança. O trecho fornecido não detalha quais tipos de dados foram expostos, apenas informa que dados de clientes foram roubados.
Para clientes da Carnival e de suas marcas, o principal risco prático é o uso de informações vazadas em golpes futuros. Fique atento a:
Se você recebeu notificação da Carnival, trate qualquer contato inesperado como suspeito. Não informe dados pessoais por links recebidos em mensagens. Acesse canais oficiais digitando o endereço no navegador ou usando contatos já conhecidos.
Empresas também devem olhar para o caso como alerta: uma conta de funcionário pode abrir caminho para um incidente de grande escala. Treinamento contra engenharia social, revisão de acessos e monitoramento de contas são medidas essenciais.
A Carnival informou que está notificando 5.995.277 pessoas afetadas pelo vazamento.
Pelo trecho divulgado, o acesso começou com engenharia social contra um funcionário, não com uma falha técnica específica mencionada.
O material fornecido informa que dados foram roubados, mas não especifica quais categorias de informação foram expostas.
Incidentes como o da Carnival mostram que pessoas, processos e acessos precisam ser testados juntos. A LC SEC ajuda sua organização a reduzir riscos de engenharia social, revisar controles e preparar respostas a vazamentos.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io