[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f114j1i15mzvg4":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":4,"isSpamList":37,"isMalware":37,"company":38},"6a452308a20f867c8ba8e75a","Carnival Corporation 2026","Carnival Corporation 2026 Veri İhlali","carnival","carnivalcorp.com","2026-04-10T00:00:00.000Z","2026-04-24T01:58:19.000Z","2026-07-02T04:54:07.079Z","2026-07-19T00:03:15.705Z","Official breach notice and state regulatory notifications","https:\u002F\u002Fwww.carnivalcorp.com\u002Fwp-content\u002Fuploads\u002F2026\u002F05\u002FWebsite-Notice-Substitute-Notice-05.27.26.pdf",[16],5995277,"known",null,"unknown","Critical",[24,25,26,27,28,29,30,31],"Names","Physical addresses","Email addresses","Phone numbers","Dates of birth","Government issued IDs","Driver's license numbers","Passport numbers","\u003Cp>Carnival Corporation 2026 veri ihlali, kruvaziyer ve seyahat hizmetleri sağlayan Carnival Corporation sistemlerinde Nisan 2026 döneminde gerçekleşen yetkisiz erişim olayıdır. Şirketin resmi bildirimine göre 14 Nisan 2026’da bir çalışan hesabını hedef alan sosyal mühendislik yöntemiyle yetkisiz faaliyet tespit edildi, erişim durduruldu ve dış uzmanlarla inceleme başlatıldı. 22 Nisan 2026’da kişisel bilgilerin kopyalandığı ilk kez belirlendi. Düzenleyici bildirimlerde olay başlangıcı 10 Nisan 2026, keşif tarihi 14 Nisan 2026 ve bildirim başlangıcı 27 Mayıs 2026 olarak görülmektedir. Toplam etkilenen kişi sayısı 5.995.277 olarak raporlanmış, Texas kamu duyurusunda bu olayın 800.060 Texas tüketicisini de etkilediği belirtilmiştir. Bu kayıt, Carnival veri ihlali aramalarında kullanıcıların resmi tarih, kapsam ve veri türlerini net biçimde görmesi için güncellenmiştir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Resmi şirket bildiriminde, etkilenen verinin kişiye göre değiştiği ve bugüne kadar bilinen alanların ad, adres, e-posta adresi, telefon numarası, doğum tarihi ve devlet tarafından verilen kimlik numarası olduğunu belirtir. Bu kimlik numarası örnekleri arasında sürücü belgesi numarası ve pasaport numarası yer alır. Bu alanlar, seyahat sektöründe kimlik doğrulama, rezervasyon, liman güvenliği ve müşteri iletişimi süreçleriyle bağlantılı olduğu için yüksek risk taşır. E-posta ve telefon bilgileri hedefli dolandırıcılık mesajlarını daha inandırıcı hale getirir. Adres ve doğum tarihi, kimlik doğrulama sorularında kullanılabilir. Sürücü belgesi veya pasaport numarası ise finansal hizmetler, seyahat işlemleri ve sahte kimlik doğrulama girişimleri açısından daha ciddi sonuçlar doğurabilir. Bu nedenle olay yalnızca iletişim bilgisi sızıntısı olarak değil, seyahat ve kimlik belgesi verilerini etkileyebilecek yüksek hassasiyetli bir kişisel veri ihlali olarak değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanan resmi çerçeve, Carnival Corporation’ın 14 Nisan 2026’da yetkisiz faaliyeti tespit ettiği, saldırının sosyal mühendislik yöntemiyle bir çalışan hesabı üzerinden sınırlı bir sistem bölümüne erişim sağladığı ve 22 Nisan 2026’da kişisel bilgilerin kopyalandığını belirlediğidir. Düzenleyici kayıtlarda ihlal tarihi 10 Nisan 2026, keşif tarihi 14 Nisan 2026 ve toplam kapsam 5.995.277 kişi olarak listelenmiştir. Şirketin kamuya açık bildiriminde her kişinin hangi alanlardan etkilendiği ayrıntılı biçimde toplu olarak açıklanmamıştır; kullanıcıya gönderilen bireysel bildirimlerin ilgili kişi için hangi veri türlerinin geçerli olduğunu belirttiği ifade edilir. Bu nedenle veri sınıfları, resmi bildirimde doğrulanan ve düzenleyici kayıtlarda yer alan ana kategorileri gösterir. Daha eski veya doğrulanamayan hacim iddiaları bu güncellemede esas alınmamış, kayıt resmi şirket duyurusu ve düzenleyici bildirimlerle uyumlu hale getirilmiştir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki kullanıcılar Carnival Cruise Line, Princess Cruises, Holland America Line, Cunard, Costa Cruises, Seabourn, AIDA Cruises ve Carnival Corporation portföyündeki diğer seyahat markalarıyla rezervasyon, müşteri hesabı, sadakat programı, iletişim, ödeme veya destek ilişkisi bulunan kişiler olabilir. Texas kamu duyurusu, şirketin seyahat hesabı oluşturma, rezervasyon, iletişim ve ödül programı süreçlerinde kişisel bilgi tuttuğunu belirtir; bu nedenle risk yalnızca tek bir gemi veya tek bir marka ile sınırlı düşünülmemelidir. Pasaport veya sürücü belgesi numarası bulunan yolcular, kimlik doğrulama suistimali ve seyahat belgesi hedefli dolandırıcılık açısından daha yüksek risk taşır. E-posta ve telefon bilgisi bulunan kullanıcılar ise sahte rezervasyon, iade, kabin yükseltme, liman belgesi, müşteri hizmetleri veya sadakat puanı mesajlarıyla hedeflenebilir. Aile rezervasyonları, grup seyahatleri ve geçmiş müşteri profilleri de risk kapsamına girebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Carnival Corporation veya bağlı seyahat markalarından bildirim alan kullanıcılar, bildirimi dikkatle okumalı ve hangi veri türlerinin kendi kayıtları için geçerli olduğunu belirlemelidir. E-posta veya kısa mesajla gelen bağlantılara güvenmeden önce işlem, resmi marka web sitesi veya bilinen müşteri hizmetleri numarası üzerinden doğrulanmalıdır. Pasaport veya sürücü belgesi numarası etkilenmiş kişiler, kimlik belgesiyle ilgili olağan dışı kullanım, sahte hesap açılışı veya seyahat belgesi suistimali belirtilerine karşı dikkatli olmalıdır. Adres, doğum tarihi ve iletişim bilgisi bulunan kullanıcılar hedefli dolandırıcılık girişimlerine karşı telefon, e-posta ve kısa mesaj bildirimlerini temkinli değerlendirmelidir. Uygun görülen kullanıcılar kredi izleme hizmetine kaydolmalı, kredi raporlarını kontrol etmeli ve gerekirse kredi dondurma ya da dolandırıcılık uyarısı seçeneklerini değerlendirmelidir. Aynı parolanın farklı seyahat veya e-posta hesaplarında kullanılması durumunda benzersiz parola ve çok faktörlü doğrulama tercih edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Seyahat verisi ihlallerinde risk, tek bir rezervasyon veya tek bir yolculukla sınırlı kalmaz. Pasaport numarası, sürücü belgesi numarası, doğum tarihi, adres, e-posta ve telefon bilgisi uzun süre kullanılabilen alanlardır. Kullanıcılar, gelecek seyahat planları öncesinde rezervasyon hesaplarını, e-posta güvenliğini, kredi raporlarını ve seyahat belgeleriyle ilgili bildirimleri düzenli aralıklarla kontrol etmelidir. Seyahat markaları adına gelen iade, yükseltme, kabin değişikliği, belge doğrulama veya ödül puanı mesajları bilinen kanallardan doğrulanmalıdır. Kurumsal açıdan olay, çalışan hesabı güvenliği, sosyal mühendislik dayanıklılığı, hassas müşteri verisinin ayrıştırılması, erişim günlüklerinin izlenmesi ve olay müdahale süreçlerinin düzenli test edilmesi gerektiğini gösterir. Seyahat şirketleri için kimlik belgesi verilerinin saklama süresini azaltmak, en az ayrıcalık ilkesiyle erişimi sınırlandırmak ve müşteri bildirimlerini hızlı biçimde doğrulanabilir hale getirmek uzun vadeli güvenlik açısından kritik önemdedir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerindeki Carnival kaydı, resmi ve düzenleyici kaynaklarla uyumlu olacak şekilde 10 Nisan 2026 olay tarihi, 14 Nisan 2026 keşif tarihi, 27 Mayıs 2026 bildirim başlangıcı ve 5.995.277 kişi kapsamıyla güncellenmiştir. Kullanıcılar bu kaydı gördüğünde önce kendi e-posta kutularında Carnival Corporation veya bağlı seyahat markalarından gelen resmi bildirimi aramalı, ancak bağlantılara doğrudan tıklamak yerine ilgili marka sitesine bağımsız olarak gitmelidir. Kişisel bildirimde pasaport, sürücü belgesi veya başka devlet kimliği bilgisi yer alıyorsa kimlik hırsızlığına karşı daha güçlü izleme yapılmalıdır. Tanınmayan rezervasyon, sahte iade talebi, beklenmeyen müşteri hizmetleri araması, sadakat puanı değişikliği veya kişisel bilgilerle hazırlanmış mesajlar daha ileri inceleme gerektirir. Şüpheli durumda seyahat markasının resmi destek kanalı, finans kuruluşu, kredi büroları ve resmi kimlik hırsızlığı başvuru kanallarıyla gecikmeden iletişime geçilmelidir.\u003C\u002Fp>","Carnival veri ihlali ve seyahat dolandırıcılığı riski","","Carnival veri ihlali, 7,5 milyon e-posta, doğum tarihi, konum ve sadakat programı verisiyle sahte rezervasyon riskini artırır.","\u002Fuploads\u002Flogo\u002Fcarnivalcorp_com.webp",false,{"name":39,"sector":40,"country":41,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":20},"Carnival Corporation & plc","Travel","United States"]