2026 · breach · high
Carnival: engenharia social e milhões de passageiros afetados
Em 2026, a Carnival reportou incidente via engenharia social com milhões de pessoas afetadas — lembrete de que o fator humano continua abrindo perímetros caros.
Tags: Engenharia social, Travel, PII, Awareness
Atacantes usaram engenharia social para acessar partes restritas do ambiente de TI. Volume de notificação na casa dos milhões.
Turismo e cruzeiros acumulam passaportes, pagamentos e itinerários — dados quentes para fraude e stalkerware.
Treinamento anti-phishing, MFA resistente e processos de verificação out-of-band reduzem esse vetor.
Lições práticas
- Simule vishing/phishing em times de helpdesk e finanças.
- Exija MFA phishing-resistant para acesso privilegiado.
- Verificação out-of-band para resets e mudanças sensíveis.
- DLP em exportações de dados de passageiros.
Firewall nenhum segura um colaborador enganado — awareness é controle técnico.