Nordamerika
Carnival Corporation
Die weltweit größte Kreuzfahrtgesellschaft, die Carnival Corporation, bestätigte einen Ransomware-Angriff, bei dem Berichten zufolge 8,7 Millionen Datensätze ihrer Tochtergesellschaft Holland America Line offengelegt wurden. Besorgniserregenderweise scheint dies Teil einer weitaus umfassenderen Kampagne zu sein, bei der Berichten zufolge weltweit über 40 Organisationen von derselben Ransomware-Gruppe angegriffen wurden, wodurch Millionen von Datensätzen und Terabyte an internen Daten offengelegt wurden.
Mehr als 40 Unternehmen, darunter große Einzelhändler, Versicherer und Unternehmen aus dem Gastgewerbe, wurden auf der Website der Ransomware-Gruppe „ShinyHunters“ aufgeführt, auf der gestohlene Daten veröffentlicht wurden. Zu den betroffenen Unternehmen zählen die Carnival Corporation, Mytheresa, Pitney Bowes, The Canada Life Assurance Company, Hallmark und Inditex, die Muttergesellschaft von Zara. Die offengelegten Daten enthalten Berichten zufolge personenbezogene Daten (PII), Kundendaten, Transaktionsverläufe und große Mengen an internen Unternehmensdaten.
Die Auflistungen der Ransomware-Gruppe reichen bis zum 23. Januar 2026 zurück, wobei erst letzte Woche neue Opfer hinzugefügt wurden. Ihren Angaben zufolge bleiben die gestohlenen Daten öffentlich zugänglich, solange die Lösegeldforderungen nicht erfüllt werden.
Wie sich dies auf Ihr Unternehmen auswirken könnte
Ransomware-Angriffe nehmen sowohl hinsichtlich ihres Ausmaßes als auch ihrer Komplexität weiter zu, wobei die Angreifer mehrere Organisationen gleichzeitig ins Visier nehmen. Solche groß angelegten Datenlecks können gezielte Phishing- und Spear-Phishing-Kampagnen begünstigen und die Auswirkungen über den ursprünglichen Sicherheitsverstoß hinaus ausweiten. Die Sensibilisierung der Nutzer ist entscheidend, um verdächtige Aktivitäten frühzeitig zu erkennen und das Risiko weiterer Sicherheitsverletzungen zu verringern.