Noord-Amerika
Carnival Corporation
Carnival Corporation, ’s werelds grootste cruisemaatschappij, heeft bevestigd dat er een ransomware-aanval heeft plaatsgevonden waarbij naar verluidt 8,7 miljoen records van haar dochteronderneming Holland America Line zijn gelekt. Het is verontrustend dat dit deel lijkt uit te maken van een veel grotere campagne: naar verluidt zijn wereldwijd meer dan 40 organisaties het slachtoffer geworden van dezelfde ransomware-groep, waardoor miljoenen records en terabytes aan interne gegevens zijn gelekt.
Meer dan 40 organisaties, waaronder grote detailhandelaren, verzekeraars en bedrijven in de horeca, zijn vermeld op de website waarop de ShinyHunters-ransomwaregroep gelekte gegevens publiceert. Tot de getroffen bedrijven behoren Carnival Corporation, Mytheresa, Pitney Bowes, The Canada Life Assurance Company, Hallmark en Inditex, het moederbedrijf van Zara. De gelekte gegevens bevatten naar verluidt persoonlijk identificeerbare informatie (PII), klantgegevens, transactiegeschiedenis en grote hoeveelheden interne bedrijfsgegevens.
De lijsten van de ransomwaregroep gaan terug tot 23 januari 2026, en er zijn nog vorige week nieuwe slachtoffers aan toegevoegd. Volgens hen blijven de gestolen gegevens openbaar beschikbaar, tenzij aan de losgeld eisen wordt voldaan.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Ransomware-aanvallen blijven zowel in omvang als in complexiteit toenemen, waarbij cybercriminelen zich tegelijkertijd op meerdere organisaties richten. Dergelijke grootschalige datalekken kunnen aanleiding geven tot gerichte en spear-phishingcampagnes, waardoor de gevolgen verder reiken dan het oorspronkelijke beveiligingslek. Het is van cruciaal belang om gebruikers bewust te maken, zodat verdachte activiteiten vroegtijdig kunnen worden gesignaleerd en het risico op verdere inbreuken wordt beperkt.