
A Carnival Corporation, considerada a maior operadora de cruzeiros à escala global, confirmou que foi alvo de um ataque informático que resultou no comprometimento dos dados pessoais de cerca de seis milhões de indivíduos. Segundo as informações avançadas pelo portal The Register, o incidente ocorreu em abril de 2026, tendo começado após um colaborador da empresa ter sido induzido em erro por piratas informáticos através de técnicas de manipulação psicológica.
Engenharia social e o envolvimento dos ShinyHunters
A equipa de segurança da operadora detetou atividades invulgares na conta do trabalhador afetado no dia 14 de abril. Os atacantes recorreram à engenharia social, fazendo-se passar por entidades de confiança para obter as credenciais de acesso aos sistemas internos. Mal a intrusão foi identificada, a Carnival bloqueou a atividade e solicitou o apoio de especialistas externos para conduzir uma investigação detalhada.
O grupo cibercriminoso ShinyHunters reivindicou a autoria deste roubo, afirmando ter extraído terabytes de registos confidenciais pertencentes à companhia. Numa publicação no seu espaço de partilha na internet, os atacantes referiram que as negociações com a operadora cessaram porque a empresa não demonstrou interesse em alcançar um acordo financeiro. Este cenário aponta para uma tentativa típica de extorsão, onde o desentendimento entre as partes leva à exposição pública das informações recolhidas. A Carnival optou por não tecer comentários sobre o envolvimento direto deste grupo.
Impacto nos clientes e medidas de proteção
Uma auditoria confirmou o desvio de dados sensíveis, incluindo nomes completos, moradas, contactos telefónicos, endereços de correio eletrónico, datas de nascimento e documentos oficiais emitidos por entidades governamentais, designadamente passaportes e cartas de condução. O volume preciso de pessoas afetadas cifra-se em 5.995.277 indivíduos, um indicador que foi formalmente submetido às autoridades de regulação do estado do Maine, nos Estados Unidos da América.
Para mitigar os riscos de fraudes de identidade, a Carnival iniciou o envio de avisos por correio eletrónico aos clientes lesados no final do mês de maio. Adicionalmente, a empresa disponibiliza um serviço gratuito de monitorização de crédito durante dois anos através da TransUnion para os residentes em território norte-americano. Recomenda-se que os utilizadores afetados permaneçam vigilantes a movimentos suspeitos nos seus extratos bancários e faturas de cartões. Embora as medidas de proteção de crédito estejam concentradas nos Estados Unidos, o caso serve de aviso geral sobre a necessidade de reforçar a segurança digital no setor do turismo.












Nenhum comentário
Seja o primeiro!