TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Potvrdili masívny únik dát: 6 miliónom ľudí ukradli e-maily, telefónne čísla aj adresy
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Potvrdili masívny únik dát: 6 miliónom ľudí ukradli e-maily, telefónne čísla aj adresy

Hackeri však tvrdia, že majú až 8,7 milióna záznamov.

Roman Drexler - Redaktor
30. mája 2026
útok, hacker, aktuálne, hackeri, podvodníci
Zdroj: Depositphotos/úprava redakcie
Zdieľať
V skratke
  • Spoločnosť Carnival čelila ďalšiemu obrovskému útoku
  • Známa hackerská skupina ukradla údaje používateľov aj firemné dáta
  • Do systémov sa dostali cez účet zamestnanca

Carnival Corporation, najväčší prevádzkovateľ výletných lodí na svete, potvrdil únik dát, ktorý zasiahol takmer 6 miliónov zákazníkov. Stalo sa tak po útoku známej hackerskej skupiny ShinyHunters. Uniknuté údaje obsahovali mená, e-mailové adresy, dátumy narodenia aj informácie z vernostných programov. 

Carnival Corporation identifikoval podozrivú aktivitu spojenú s účtom jedného zo zamestnancov. Útočníci sa do interných systémov dostali prostredníctvom takzvaného social engineeringu. Ide o techniku, pri ktorej hackeri manipulatívnymi metódami oklamú zamestnanca a získajú prístup k jeho prihlasovacom údajom. Na rozdiel od klasického ransomvérového útoku nedošlo k zašifrovaniu systémov, alek neoprávnenému skopírovaniu firemných súborov, ktoré obsahovali aj údaje zákazníkov.

Carnival podľa BleepingComputer potvrdil, že útočníci súbory skutočne skopírovali a sprístupnili ich mimo firemných systémov.

Koľko ľudí to presne zasiahlo?

Skupina ShinyHunters pridala Carnival Corporation na svoju takzvanú „pay or leak“ stránku. Na tej zverejňuje ukradnuté dáta, pokiaľ obeť odmietne zaplatiť výkupné. Tvrdila, že ukradla 8,7 milióna záznamov obsahujúcich osobné identifikačné informácie, ako aj terabajty interných firemných dát.

Podľa hlásenia, ktoré firma podala na úrade generálneho prokukrátora štátu Maine, bolo toto číslo nižšie. Stále však je dosť vysoké. Hovorí o necelých 6 miliónoch dotknutých zákazníkov.

Podvod, hackeri, útoky, únik dát, Carnival
Ilustr. obr. | Zdroj: Depositphotos

Uniknuté dáta analyzovala aj renomovaná platforma Have I Been Pwned. Zistila, že súbor obsahoval asi 7,5 milióna jedinečných e-mailových adries a celkovo 8,7 milióna záznamov. SecurityWeek referuje, že podľa samotného Carnivalu mohli byť ohrozené mená, adresy, dátumy narodenia, e-mailové adresy, telefónne čísla aj čísla vládou vydaných dokladov.

Zdá sa pritom, že dáta sú prepojené predovšetkým s vernostným programom Mariner Society, ktorý prevádzkuje Holland America Line, čo je dcérska firma Carnivalu. Have I Been Pwned potvrdzuje, že záznamy obsahujú mená, dátumy narodenia, pohlavie, geografickú polohu a informácie o členstve vo vernostnom programe. Carnival neskôr upresnil, že rozsah ohrozených údajov nie je u každého zákazníka rovnaký.

Carnival si počkal

Hoci k incidentu došlo v apríli, Carnival začal informovať dotknutých zákazníkov až koncom mája. Pochopiteľne, čokoľvek zapierať už v tomto bode nemá zmysel, a tak sa rozhodol, že poškodených zákazníkov odškodní. 

V rámci kompenzácie spoločnosť ponúka americkým zákazníkom 24 mesiacov bezplatného monitoringu kreditného skóre a ochrany identity prostredníctvom služby TransUnion. CyberInsider konštatuje, že hoci si firma počkala, v porovnaní s predchádzajúcimi incidentmi konala relatívne rýchlo. Napríklad pri úniku v roku 2020 trvalo takmer desať mesiacov, kým sa táto informácia dostala k zákazníkom. Tentokrát sa tak stalo do mesiaca.

Kto sú ShinyHunters?

ShinyHunters sú hackerská skupina aktívna od roku 2019, orientovaná prevažne na financie. Podľa bezpečnostnej databázy Malpedia sa zameriava na krádež citlivých dát zo širokého spektra organizácií a typicky využíva phishingové útoky a manipulatívne sociálno-inžinierske techniky. 

Skupina si od svojho vzniku vybudovala dlhý zoznam obetí. Len v roku 2020 prisvojila viac ako 200 miliónov záznamov z trinástich spoločností. Medzi ich obete patria aj známe mená ako Ticketmaster, AT&T, indonézska e-commerce platforma Tokopedia či európske módne domy. Napriek viacerým zatykačom a dokonca aj konkrétnym zatknutiam skupina stále funguje pod pôvodnou značkou a stala sa akýmsi „franšízovým“ modelom v kybernetickom podsvetí.

Mohlo by vás zaujímať

Pozor, peniaze, útoky
Finančná správa to myslí vážne. Na eFaktúry musia prejsť aj živnostníci. Kto sa vzoprie, dostane trest
21. augusta 2026
Peniaze, bankovky, dôchodku, mzdy, živnostník, novela zákona o DPH, transakčná daň, príspevok, dávky, životné minimum, daňové priznanie, DPH
Skontrolujte si údaje v Sociálnej poisťovni. Hrozí veľká strata peňazí
20. augusta 2026
Pozor, peniaze
NBÚ bije na poplach: Slovákom kradnú celoživotné úspory rovno z rúk, nájdu si len prázdny účet
28. júla 2026

Pri útokoch, ktoré skupina realizovala v posledných dvoch rokoch, začali častejšie používať aj technológiu vishing, teda phishing prostredníctvom telefonátov. Mnohí považujú ShinyHunters za jednu z najaktívnejších a najnebezpečnejších hrozieb súčasnosti.

Dlhá história incidentov

Ako ste už zrejme pochytili, tento prípad nie je pre Carnival Corporation ničím novým. Firma medzi rokmi 2019 a 2021 potvrdila štyri samostatné bezpečnostné incidenty, a to len na oddelení finančných služieb v New Yorku. Medzi nimi boli ransomvérové útoky a phishingová kampaň, pri ktorej útočníci nasadili malvér, zašifrovali systémy a ukradli osobné údaje nielen zákazníkov, ale aj zamestnancov. 

Za spomínaný incident z roku 2020 firma v rámci kompenzácie pre zákazníkov zaplatila 1,25 milióna dolárov. Posledný incident je podľa expertov druhý veľký únik dát Carnivalu v tomto desaťročí. Až 6 miliónov dotknutých osôb predstavuje nielen operačný bezpečnostný problém, ale aj dlhodobé riziko krádeže identity.

Čo by mali spraviť zákazníci?

Pre zákazníkov, ktorí dostali výstražnú správu od Carnivalu, platia štandardné odporúčania. Odborníci na kybernetickú bezpečnosť všeobecne pri takýchto incidentoch odporúčajú sledovať pohyby na bankových účtoch a kreditných kartách, zmeniť heslá (predovšetkým tam, kde používajú rovnaké prihlasovacie údaje) a dbať na ostražitosť voči phishingovým e-mailom a podvodným telefonátom.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

elektrina
Tieto spotrebiče na noc radšej vypojte zo zásuvky. Vysoký účet za elektrinu nie je jediná hrozba
28. augusta 2026
Euro, peniaze, bankovky
Štát upravil kľúčový zákon: Od ľudí si môže pýtať peniaze späť až 10 rokov spätne
27. augusta 2026
Peniaze, bankovky, euro
Predávate cez Vinted, Bazoš alebo Instagram? Finančná správa vie zistiť, koľko ste zarobili
27. augusta 2026
Peniaze, bankovky, euro
Štát uznal, že pochybil. Pomýlil sa vo výpočte dávky, tisíce ľudí majú nárok na stovky až tisíce eur
27. augusta 2026

Najnovšie články

  • Ľudia začali vyhadzovať opaľovacie krémy. Myslia si, že spôsobujú rakovinu
  • Vyše 210 € mesačne rovno na účet. Štát vyplatí štedrý príspevok, mnohým automaticky
  • Slovensko má byť hliníková veľmoc. Oživili Slovalco, vznikne až 5 500 pracovných miest
  • Slováci vôbec nemusia chodiť na poštu. Všetko dôležité vybavia z gauča a ešte k tomu ušetria
  • Obchody potvrdili otváracie hodiny na 29. augusta a 1. septembra

Bude sa vám páčiť

Samsung Galaxy S26+

Samsung chce aj vaše dáta: Čo presne vám hrozí, ak mu ich nedáte?

19. júla 2026
Windows 11

Máte Windows? Čakajte oveľa častejšie aktualizácie a viac AI. Je to dobrá správa

11. júla 2026
Apple, iPhone, Čína

Sú OpenAI podvodníci? Ukradli nám firemné tajomstvá a ideme sa súdiť, tvrdí Apple

11. júla 2026
GLS, podvod, SMS

Písalo mi falošné GLS a chcelo odo mňa citlivé info. Išli na to prefíkane, takto som ich odhalil (návod)

7. júla 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.