La compañía de cruceros más grande del mundo, Carnival Corp, ha confirmado una violación de datos que afecta a casi seis millones de personas. El acceso no autorizado se produjo después de que un atacante comprometiera una cuenta de empleado el mes pasado, según informó la empresa el 28 de mayo de 2026.
Carnival detectó la intrusión en su entorno informático durante el mes de abril de 2026. Tras una investigación, la compañía determinó a finales de abril que el actor de amenaza había logrado copiar información personal de los sistemas afectados. La empresa no ha especificado qué tipo de datos fueron robados, aunque en incidentes similares suelen incluir nombres, direcciones de correo electrónico, números de teléfono y, en algunos casos, datos de pasaporte o información financiera.
La filtración afecta a una parte limitada del entorno de TI de la compañía, pero el volumen de personas implicadas —cerca de seis millones— la convierte en una de las mayores brechas de seguridad en el sector de cruceros. Carnival Corp opera marcas como Carnival Cruise Line, Princess Cruises, Holland America Line y Costa Cruces, entre otras, y transporta a millones de pasajeros cada año.
La compañía ha asegurado que está notificando a las autoridades reguladoras correspondientes y ha puesto en marcha medidas para reforzar la seguridad de sus sistemas. Sin embargo, no ha revelado si se ha identificado al responsable del ataque ni si existe una motivación geopolítica detrás del mismo. El caso recuerda a otros incidentes cibernéticos que han afectado a infraestructuras críticas del sector turístico y de transportes en los últimos años.
Mientras tanto, los expertos en ciberseguridad recomiendan a los posibles afectados estar atentos a correos electrónicos o comunicaciones sospechosas que puedan utilizar los datos robados para intentos de phishing o suplantación de identidad, ya que es habitual que los atacantes aprovechen este tipo de información para nuevas estafas.




