Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Il logo del crucerista Carnival Cruise Line con la nave e il nome della società.

Gli hacker criminali colpiscono Carnival. 6 milioni le persone esposte

2 Giugno 2026 17:39
In sintesi

Carnival Corporation ha subito una grave violazione dei dati che ha colpito quasi 6 milioni di persone. Gli aggressori hanno utilizzato l'ingegneria sociale per accedere ai sistemi IT interni, rubando informazioni personali come nomi, indirizzi e numeri di telefono. La società offre due anni di monitoraggio della storia creditizia gratuita e ha rafforzato le misure di sicurezza.

Carnival Corporation, il più grande operatore mondiale di navi da crociera, ha informato i clienti di una violazione dei dati che ha colpito 5.995.277 persone. L’incidente è avvenuto ad aprile, ma la società ha rivelato i dettagli solo ora, dopo aver completato le indagini.

I rappresentanti di Carnival hanno riferito che gli aggressori sono riusciti ad accedere a parte dei suoi sistemi IT interni ingannando uno dei dipendenti dell’azienda utilizzando l’ingegneria sociale. Gli esperti hanno scoperto attività sospette il 14 aprile e pochi giorni dopo hanno scoperto che gli aggressori erano riusciti a rubare i dati personali dei clienti.

Sebbene la società non abbia specificato chi si nascondesse esattamente dietro l’attacco, ad aprile il gruppo di estorsione ShinyHunters ha rivendicato la responsabilità dell’incidente. All’epoca, gli hacker dichiararono di aver rubato terabyte di dati interni di Carnival e oltre 8,7 milioni di record con informazioni personali.

Advertising

Secondo i rappresentanti di Carnival, l’insieme delle informazioni rubate varia da cliente a cliente. Pertanto, la fuga di notizie potrebbe contenere nomi, indirizzi di casa, indirizzi e-mail, numeri di telefono, date di nascita e numeri di documenti di identità.

Immagine che mostra il blog dei criminali informatici di ShinyHunters, e la rivendicazione dell'attacco informatico alla Carnival Corporation.

In precedenza, gli specialisti del servizio Have I Been Pwned hanno studiato i dati pubblicati da ShinyHunters e hanno riferito che la fuga di notizie ha interessato anche i dati del programma fedeltà Mariner Society, comprese le informazioni sullo stato dei partecipanti e altre informazioni personali.

Ai clienti interessati vengono ora offerti due anni di monitoraggio gratuito della storia creditizia tramite il servizio TransUnion (pratica standard per tali incidenti negli Stati Uniti).

Carnival afferma inoltre di aver rafforzato le misure di sicurezza e il controllo sulle attività sospette e di aver anche attirato esperti esterni di sicurezza informatica per indagare sull’accaduto.

Va notato che questo non è il primo caso del genere per Carneval. In precedenza, la società ha già segnalato fughe di dati. Ad esempio, nel 2019, gli aggressori hanno ottenuto l’accesso ai dati di clienti e dipendenti dopo aver compromesso gli account aziendali e i sistemi aziendali interni.

Advertising

📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Luigi Zullo 300x300
Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.
Aree di competenza: Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response