2026 · breach · high

Carnival: engenharia social e milhões de passageiros afetados

Em 2026, a Carnival reportou incidente via engenharia social com milhões de pessoas afetadas — lembrete de que o fator humano continua abrindo perímetros caros.

Tags: Engenharia social, Travel, PII, Awareness

Atacantes usaram engenharia social para acessar partes restritas do ambiente de TI. Volume de notificação na casa dos milhões.

Turismo e cruzeiros acumulam passaportes, pagamentos e itinerários — dados quentes para fraude e stalkerware.

Treinamento anti-phishing, MFA resistente e processos de verificação out-of-band reduzem esse vetor.

Lições práticas

  • Simule vishing/phishing em times de helpdesk e finanças.
  • Exija MFA phishing-resistant para acesso privilegiado.
  • Verificação out-of-band para resets e mudanças sensíveis.
  • DLP em exportações de dados de passageiros.

Firewall nenhum segura um colaborador enganado — awareness é controle técnico.