×
Watch TV
Expert warns of new ways hackers are targeting travelers

Carnival Corporation подтвердила утечку данных, затронувшую почти 6 миллионов человек, и последствия могут затронуть путешественников, которые не считают себя клиентами Carnival.

Компания заявляет, что инцидент был связан с атакой методом социальной инженерии на одну учетную запись пользователя. Другими словами, кто-то обманул сотрудника и получил доступ к части ИТ-системы Carnival.

Для клиентов круизов реальная проблема начинается после утечки. Украденные личные данные могут помочь мошенникам писать сообщения, которые кажутся гораздо более правдоподобными. Вот что могло быть раскрыто, что сервис Have I Been Pwned нашел в утекших данных и что вы можете сделать сейчас, чтобы защитить себя.

Присоединяйтесь к CyberGuy Live: Заблокируйте свой телефон за 30 минут (суббота, 13 июня, 10:00 по восточному времени)

  • Ваш телефон содержит вашу электронную почту, пароли, фотографии, банковские приложения и личные данные. На этом бесплатном онлайн-занятии в прямом эфире Курт КиберГай шаг за шагом проведет вас через простые исправления безопасности телефона, которые вы можете сделать в реальном времени. Вы узнаете, как улучшить настройки конфиденциальности, распознавать последние телефонные схемы мошенничества, использовать надежные инструменты безопасности и получить простой контрольный список для защиты. Зарегистрируйтесь здесь: CyberGuyLive.com
  • A Carnival Cruise ship sails in the ocean.

    Carnival сообщает, что раскрытые данные могут включать имена, адреса, адреса электронной почты, номера телефонов, даты рождения и номера удостоверений личности, выданных государством. (iStock)

    Какая информация была раскрыта в результате утечки данных Carnival?

    Carnival Corporation заявляет, что утечка началась с атаки методом социальной инженерии на одну учетную запись пользователя. Несанкционированный субъект получил доступ к ограниченной части ИТ-системы компании. Carnival заявляет, что немедленно заблокировала эту активность, привлекла сторонних экспертов по безопасности и уведомила правоохранительные органы.

    Представитель Carnival Corporation сообщил CyberGuy:

    «В апреле мы выявили несанкционированный доступ к ограниченной части нашей ИТ-системы, вызванный атакой методом социальной инженерии на одну учетную запись пользователя. Мы немедленно заблокировали эту активность, привлекли сторонних экспертов по безопасности и уведомили правоохранительные органы. Наше расследование показало, что определенная личная информация была получена незаконно. Мы уведомляем пострадавших лиц и глубоко сожалеем о любом беспокойстве, которое это вызывает. Защита конфиденциальности и безопасности личных данных является для нас приоритетом, и мы добавили новые уровни безопасности и мониторинга поверх уже действующих комплексных мер защиты. Мы также продолжим совершенствовать нашу защиту от развивающихся угроз».

    Уведомления о нарушении на уровне штатов показывают, что пострадало 5 995 277 человек. Carnival заявляет, что затронутые данные различаются в зависимости от человека. Однако компания сообщает, что известная информация включает имена, адреса, адреса электронной почты, номера телефонов, даты рождения и номера удостоверений личности, выданных государством, такие как номера водительских прав и номера паспортов.

    Что Have I Been Pwned нашел в утекших данных Carnival

    Have I Been Pwned также проанализировал данные, опубликованные ShinyHunters, и сообщил, что они содержат 8,7 миллиона записей с 7,5 миллиона уникальных адресов электронной почты. Эти данные, по-видимому, были связаны с программой лояльности Mariner Society компании Holland America и включали имена, даты рождения, адреса электронной почты, пол, географическое положение, обращения и детали программы лояльности.

    Это означает, что эта утечка может затронуть вас, даже если вы считаете себя клиентом Holland America, а не Carnival. Даже без номера кредитной карты такой тип данных может создать проблемы. Преступники могут использовать его для создания поддельных электронных писем, SMS и звонков, которые звучат так, как будто они пришли от реального круизного бренда. Например, мошенник может упомянуть баллы лояльности, предстоящую поездку, возврат денег или повышение категории каюты. Этой одной знакомой детали может быть достаточно, чтобы вы нажали на ссылку.

    Что ShinyHunters заявили о Carnival

    Carnival официально не подтвердила, что атаку совершили ShinyHunters. Однако группировка вымогателей взяла на себя ответственность в апреле 2026 года и заявила, что похитила миллионы записей и внутренние корпоративные данные.

    ShinyHunters также связывают с более широкой кражей данных и вымогательством, связанным с клиентами Salesforce. Группа часто оказывает давление на компании, угрожая утечкой или продажей украденной информации.

    ФБР предупредило жертв не платить выкуп, требуемый группой. Оплата не гарантирует, что украденные данные будут удалены. Это также не останавливает преступников от повторных попыток вымогательства.

    Для вас проблема в том, что будет дальше. Как только ваши данные утекают, мошенники могут попытаться использовать их в электронных письмах, SMS или звонках, которые звучат более правдоподобно, чем обычный спам.

    Почему утечка данных Carnival может подвергнуть вас риску

    Туристические схемы мошенничества работают, потому что они застают вас врасплох, когда вы взволнованы, спешите или отвлечены. Возможно, вы забронировали круиз много лет назад. Возможно, вы присоединились к программе лояльности и забыли об этом. Возможно, вы путешествовали с Holland America, Princess Cruises или другим брендом, принадлежащим Carnival. Эта старая учетная запись все еще может представлять ценность для преступников.

    У Carnival также было несколько инцидентов в области кибербезопасности ранее. Компания раскрыла утечки в марте 2020 года и июне 2021 года после того, как злоумышленники получили доступ к учетным записям электронной почты сотрудников. Инциденты с программами-вымогателями в августе 2020 года и декабре 2020 года также привели к раскрытию личной информации, связанной с клиентами и сотрудниками Carnival.

    Эта история не означает, что каждый клиент Carnival столкнется с мошенничеством. Но она показывает, почему старым туристическим аккаунтам стоит уделять внимание. Учетная запись программы лояльности может раскрыть больше, чем просто баллы. Она может связать ваше имя, адрес электронной почты, день рождения, историю поездок и предпочтения брендов.

    Это дает мошенникам больше способов звучать убедительно. Поддельное электронное письмо может утверждать, что срок действия ваших баллов лояльности истекает. SMS может говорить, что вы имеете право на возврат денег. Звонящий может сказать, что ваша учетная запись требует проверки. Эти уловки могут привести к краже паролей, вредоносному ПО, поддельным страницам оплаты или попыткам кражи личных данных.

    A Carnival Cruise ship sails by in a blue ocean.

    Carnival Corporation подтвердила утечку данных, затронувшую почти 6 миллионов человек, после атаки методом социальной инженерии на одну учетную запись пользователя. (Patrick Connolly/Orlando Sentinel/Tribune News Service via Getty Images)

    Способы оставаться в безопасности после утечки данных Carnival

    Если вы получили уведомление об утечке от Carnival, внимательно прочитайте его, чтобы узнать, какая информация могла быть затронута. Некоторые затронутые данные могут включать номера удостоверений личности, выданных государством, поэтому предпримите следующие шаги, чтобы заблокировать свои учетные записи, распознавать поддельные круизные сообщения и снизить вероятность того, что мошенники смогут использовать ваши личные данные против вас.

    1) Воспользуйтесь предложением Carnival по мониторингу кредитной истории

    Carnival заявляет, что предлагает подходящим гражданам США два года бесплатного мониторинга кредитной истории. Если вы получили уведомление, используйте контактные данные из этого уведомления или официальную веб-страницу Carnival, посвященную утечке. Не доверяйте случайным ссылкам в электронных письмах, SMS или рекламных объявлениях, которые якобы помогают вам зарегистрироваться.

    2) Измените пароли от своих круизных аккаунтов

    Зайдите напрямую на официальный сайт или в приложение. Не нажимайте на ссылку из электронного письма или SMS. Используйте надежный уникальный пароль для каждой туристической учетной записи. Менеджер паролей может помочь вам создавать и хранить более надежные пароли. Ознакомьтесь с лучшими, по мнению экспертов, менеджерами паролей 2026 года на Cyberguy.com

    3) Включите двухфакторную аутентификацию

    Двухфакторная аутентификация (2FA) добавляет дополнительный уровень защиты. Даже если кто-то украдет ваш пароль, ему все равно потребуется второе подтверждение. По возможности используйте приложение-аутентификатор. Коды в SMS помогают, но они могут быть менее надежными, если мошенник попытается совершить атаку с подменой SIM-карты.

    4) Следите за поддельными круизными электронными письмами и SMS

    С подозрением относитесь к сообщениям о возврате денег, баллах лояльности, повышении категории, отменах или проверке учетной записи. Мошенники любят срочные формулировки. Они хотят, чтобы вы нажали, прежде чем подумать. Вместо этого перейдите прямо на сайт компании или в приложение. Проверьте свою учетную запись там.

    5) Используйте службу удаления данных

    Служба удаления данных не отменит утечку данных Carnival. Однако она может помочь удалить вашу личную информацию из баз данных брокеров данных и сайтов поиска людей. Это может затруднить мошенникам объединение утекших данных с вашим домашним адресом, номером телефона, именами родственников или другими данными, найденными в интернете. Ознакомьтесь с моими лучшими выборами служб удаления данных и получите бесплатное сканирование, чтобы узнать, не находятся ли ваши личные данные уже в сети, посетив Cyberguy.com

    6) Используйте надежную антивирусную защиту

    Утечки часто приводят к фишинговым электронным письмам с опасными ссылками или вложениями. Надежная антивирусная защита может помочь заблокировать вредоносные веб-сайты, страницы мошенников и вредоносное ПО до того, как они нанесут вред. Также регулярно обновляйте свой телефон, планшет и компьютер. Обновления безопасности закрывают бреши, которые преступники пытаются использовать. Получите мои рекомендации по лучшим антивирусным решениям 2026 года для Windows, Mac, Android и iOS на Cyberguy.com

    7) Не сообщайте личные данные звонящим

    Если кто-то звонит и утверждает, что представляет круизную компанию, не сообщайте свою дату рождения, платежные реквизиты или коды для входа. Положите трубку и позвоните в компанию по номеру с ее официального сайта.

    Kurt Cyberguy Knutsson writing about identity theft prevention

    Путешественники могут снизить риск после утечки данных Carnival, изменив пароли, включив двухфакторную аутентификацию и отслеживая кредитные отчеты. (Daniel de la Hoz/Getty Images)

    8) Отслеживайте свои банковские счета и счета кредитных карт

    Проверяйте свои выписки на предмет незнакомых списаний. Небольшие тестовые списания могут появиться перед более крупными попытками мошенничества. Немедленно сообщайте о подозрительной активности. Многие банки также позволяют заблокировать карту через приложение, пока вы проводите расследование.

    9) Рассмотрите возможность заморозки кредитной истории

    Заморозка кредитной истории может помешать преступникам открывать новые кредитные счета на ваше имя. Вы можете бесплатно заморозить свою кредитную историю в Equifax, Experian и TransUnion. Вы также можете снять заморозку, когда вам нужно подать заявку на кредит.

    10) Проверьте свои кредитные отчеты

    Проверьте свои кредитные отчеты на наличие незнакомых счетов, адресов или запросов. Вы можете получить бесплатные еженедельные кредитные отчеты от трех крупных кредитных бюро на сайте AnnualCreditReport.com.

    11) Следите за неправомерным использованием ваших документов, удостоверяющих личность

    Поскольку Carnival сообщает, что некоторые затронутые данные могут включать номера водительских прав или паспортов, будьте особенно осторожны с сообщениями, предлагающими «подтвердить» вашу личность. Не загружайте фото своего удостоверения личности по ссылке в электронном письме или SMS. Вместо этого перейдите напрямую на официальный сайт компании, банка или государственного органа.

    12) Рассмотрите возможность защиты от кражи личных данных

    Защита от кражи личных данных может помочь отслеживать вашу личную информацию, кредитные файлы и финансовую активность на предмет признаков мошенничества. Некоторые планы также включают мониторинг утечек или даркнета, который может предупредить вас, если ваш адрес электронной почты или другие личные данные появятся в известных утечках. Ознакомьтесь с моими советами и лучшими выборами в разделе «Лучшая защита от кражи личных данных» на Cyberguy.com

    13) Сохраните уведомление об утечке

    Сохраните копию любого уведомления, которое вы получите от Carnival. В нем может быть объяснено, какая информация была затронута и какую поддержку предлагает компания. Остерегайтесь поддельных сайтов для урегулирования претензий или подачи исков. Мошенники часто создают сайты-двойники после крупных утечек.

    Основные выводы Курта

    Утечка данных Carnival показывает, почему туристические аккаунты требуют такого же внимания, как банковские, почтовые и аккаунты в интернет-магазинах. Круиз может длиться неделю, но данные, которыми вы поделились, могут оставаться в системе годами. Уделите несколько минут сейчас, чтобы усилить защиту своих аккаунтов. Измените повторно используемые пароли, следите за мошенническими схемами на тему круизов и рассмотрите возможность заморозки кредитной истории, если хотите более надежной защиты.

    Заслужили ли туристические компании достаточное доверие, чтобы продолжать собирать так много личных данных, или программам лояльности следует запрашивать гораздо меньше? Дайте нам знать, написав нам на Cyberguy.com

    Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy

  • Получайте мои лучшие технические советы, срочные предупреждения о безопасности и эксклюзивные предложения прямо на ваш почтовый ящик.
  • Чтобы узнать простые, практичные способы раннего выявления мошенничества и оставаться защищенным, посетите CyberGuy.com — сайт, которому доверяют миллионы зрителей CyberGuy на ТВ ежедневно.
  • Кроме того, вы получите мгновенный доступ к моему «Полному руководству по выживанию в условиях мошенничества» бесплатно при регистрации.
  • © Copyright 2026 CyberGuy.com. Все права защищены.

    Курт «КиберГай» Натссон — удостоенный наград технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, со своими материалами для Fox News и FOX Business, начиная с утренних выпусков «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку CyberGuy от Курта, поделитесь своим мнением, идеей для статьи или комментарием на CyberGuy.com.