【要点】
◎カーニバル・コーポレーションは、ShinyHuntersによる侵害で約600万人の個人情報が流出したことを認めた。ソーシャルエンジニアリングが侵入経路だった (BleepingComputer)
【訳】
カーニバル・クルーズ、約600万人が影響を受ける情報漏洩を確認
【図表】

ShinyHuntersのリークサイトに掲載されたカーニバル社に関する情報(BleepingComputer)
出典: https://www.bleepingcomputer.com/news/security/carnival-cruise-confirms-data-breach-affecting-nearly-6-million-people/
【要約】
世界最大のクルーズ運航会社であるカーニバル・コーポレーションは、2026年4月に発生したサイバー攻撃により約599万人の顧客情報が流出したことを公表した。攻撃者はソーシャルエンジニアリングを用いて従業員を騙し、社内システムへ不正アクセスしたとされる。犯行声明を出したShinyHuntersは870万件超の記録と大量の内部データを窃取したと主張している。流出情報には氏名、生年月日、メールアドレス、性別、居住地、ロイヤリティプログラム情報などが含まれる。ShinyHuntersは近年Salesforce関連侵害を多数実行しており、FBIは被害企業に対し身代金支払いを行わないよう警告している。
【ニュース】
◆Carnival Cruise confirms data breach affecting nearly 6 million people (BleepingComputer, 2026/05/28 06:49)
[カーニバル・クルーズ、約600万人が影響を受ける情報漏洩を確認]
https://www.bleepingcomputer.com/news/security/carnival-cruise-confirms-data-breach-affecting-nearly-6-million-people/
【関連まとめ記事】
◆攻撃組織: ShinyHunters (まとめ)
https://incidents.hatenablog.com/entry/ShinyHunters