Amérique du Nord
Carnival Corporation
La plus grande compagnie de croisière au monde, Carnival Corporation, a confirmé avoir été victime d’une attaque par ransomware qui aurait exposé 8,7 millions d’enregistrements provenant de sa filiale Holland America Line. Fait alarmant, cette attaque semble s’inscrire dans le cadre d’une campagne bien plus vaste : plus de 40 organisations à travers le monde auraient été piratées par le même groupe de ransomware, exposant ainsi des millions d’enregistrements et des téraoctets de données internes.
Plus de 40 organisations, parmi lesquelles de grands détaillants, des assureurs et des entreprises du secteur de l'hôtellerie-restauration, ont été répertoriées sur le site de divulgation de données du groupe de ransomware ShinyHunters. Parmi les entités concernées figurent Carnival Corporation, Mytheresa, Pitney Bowes, La Compagnie d'Assurance-Vie du Canada, Hallmark et Inditex, la société mère de Zara. Les données divulguées contiendraient des informations personnelles identifiables (PII), des dossiers clients, l'historique des transactions ainsi que d'importants volumes de données internes aux entreprises.
Les listes publiées par ce groupe de ransomware remontent au 23 janvier 2026, et de nouvelles victimes y ont été ajoutées pas plus tard que la semaine dernière. Selon ce groupe, les données volées resteront accessibles au public tant que les demandes de rançon n'auront pas été satisfaites.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Les attaques par ransomware ne cessent de gagner en ampleur et en complexité, les cybercriminels ciblant simultanément plusieurs organisations. Ces fuites de données à grande échelle peuvent alimenter des campagnes de phishing ciblées et de spear phishing, étendant ainsi l’impact bien au-delà de la violation initiale. Il est essentiel de sensibiliser les utilisateurs afin de détecter rapidement toute activité suspecte et de réduire le risque de nouvelles compromissions.