América do Norte
Carnival Corporation
A maior empresa de cruzeiros do mundo, a Carnival Corporation, confirmou um ataque de ransomware que, segundo relatos, expôs 8,7 milhões de registros de sua subsidiária Holland America Line. O mais preocupante é que isso parece fazer parte de uma campanha muito mais ampla, com mais de 40 organizações em todo o mundo que, segundo relatos, foram atacadas pelo mesmo grupo de ransomware, expondo milhões de registros e terabytes de dados internos.
Mais de 40 organizações, incluindo grandes varejistas, seguradoras e empresas do setor de hospitalidade, foram listadas no site de vazamento de dados do grupo de ransomware ShinyHunters. Entre as entidades afetadas estão a Carnival Corporation, a Mytheresa, a Pitney Bowes, a The Canada Life Assurance Company, a Hallmark e a Inditex, empresa controladora da Zara. Os dados expostos conteriam, segundo relatos, informações de identificação pessoal (PII), registros de clientes, históricos de transações e grandes volumes de dados corporativos internos.
As listas divulgadas pelo grupo de ransomware datam de 23 de janeiro de 2026, com novas vítimas adicionadas ainda na semana passada. Segundo eles, os dados roubados permanecerão disponíveis ao público, a menos que as exigências de resgate sejam atendidas.
Como isso poderia afetar sua empresa
Os ataques de ransomware continuam a crescer tanto em escala quanto em complexidade, com os agentes maliciosos atacando várias organizações simultaneamente. Essas exposições de dados em grande escala podem alimentar campanhas direcionadas e de spear phishing, ampliando o impacto para além da violação inicial. Aumentar a conscientização dos usuários é fundamental para identificar atividades suspeitas precocemente e reduzir o risco de novos comprometimentos.