Datalæk
Carnival
Her kan du læse om datalækket hos Carnival, hvornår det blev registreret, hvilke oplysninger der kan være blevet lækket, og hvad du bør gøre, hvis du er berørt.
I april 2026 hævdede hackergruppen ShinyHunters, at de havde skaffet sig adgang til en stor mængde data fra krydstogtselskabet Carnival og forsøgte at afpresse virksomheden for at forhindre offentliggørelse. Kort tid efter blev dataene offentliggjort. Lækket indeholdt 8,7 millioner poster med i alt 7,5 millioner unikke e-mailadresser. Dataene ser ud til at stamme fra loyalitetsprogrammet Mariner Society under Holland America, som er en del af Carnival. Carnival oplyste, at hændelsen var relateret til et phishing-angreb mod en enkelt brugerkonto, og at de arbejdede på at klarlægge omfanget.
De lækkede oplysninger omfattede e-mailadresser, navne, fødselsdatoer, køn samt oplysninger om brugernes status i loyalitetsprogrammet.
Overblik over datalækket
Dato: 18/4 2026
Domæne: carnivalcorp.com
Hvilke oplysninger blev lækket?
Dette databrud kan indeholde følgende typer oplysninger:
- Fødselsdatoer
- E-mailadresser
- Køn
- Geografiske lokationer
- Oplysninger om loyalitetsprogram
- Navne
- Tiltaleformer
Hvad betyder det for dig?
Hvis din e-mailadresse eller dine oplysninger indgår i dette datalæk, betyder det ikke nødvendigvis, at din konto er overtaget. Men det betyder, at oplysninger om dig kan være kommet i omløb blandt personer, som kan bruge dem til svindel.
Svindlere kan bruge lækkede oplysninger til at sende mere troværdige phishing-mails, falske SMS'er eller beskeder, der forsøger at få dig til at klikke på links, logge ind eller udlevere flere oplysninger.
Hvis adgangskoder indgik i lækket, er risikoen større. Det gælder især, hvis du har brugt samme adgangskode på flere hjemmesider. I så fald kan svindlere forsøge at bruge adgangskoden andre steder.
Du kan læse mere om dette i vores guide: Hvad gør du, hvis du er ramt af datalæk?.
Hvad bør du gøre nu?
Start med at vurdere, hvilke oplysninger der kan være lækket. Hvis der kun er tale om en e-mailadresse, bør du især være opmærksom på phishing og falske beskeder. Hvis der også er adgangskoder eller andre personlige oplysninger, bør du reagere mere aktivt.
Skift adgangskode på den berørte tjeneste, hvis du stadig har en konto der. Har du brugt samme adgangskode andre steder, bør du også skifte den dér. Brug altid unikke adgangskoder, så ét datalæk ikke kan give adgang til flere konti.
Aktivér to-faktor-login på dine vigtigste konti, hvor det er muligt. Det gælder især e-mail, Facebook, Google, Apple og andre konti, som kan bruges til at få adgang til resten af dit digitale liv.
Hvis du vil forstå mere om, hvad datalæk er, kan du læse vores guide: Hvad er et datalæk?.
Tjek om du er ramt
Indtast din e-mailadresse og se, om den optræder i kendte databrud.
Vi gemmer ikke din e-mailadresse
Relaterede databrud
Her er andre databrud, som også kan være relevante at kende. Mange brugere optræder i flere datalæk, især hvis den samme e-mailadresse er brugt på mange tjenester gennem flere år.
OzHairAndBeauty
In August 2026, Australian beauty retailer Oz Hair and Beauty was the target of an xpl0itrs extortion attack. The group subsequently published data allegedly obtained from the company, which included 2M unique email addr...
Fanlore
In August 2026, the Organization for Transformative Works (OTW) identified unauthorised access to the Fanlore wiki it operates. The breach resulted in the exposure of 145k unique email addresses along with usernames and...
Alcon
In August 2026, the Alcon eye care company was named in a ShinyHunters "pay or leak" extortion campaign. The group subsequently published data allegedly sourced from Alcon containing 218k unique email addresses along wit...
RingCentral
In July 2026, the cloud-based business communications platform RingCentral was the target of a ShinyHunters "pay or leak" extortion campaign. The group subsequently published data they claimed was obtained from the platf...
SplitVPN
In July 2026, the Russian VPN service SplitVPN (previously known as NotVPN) suffered a data breach. The incident exposed millions of customer records, including 865k unique email addresses. Other impacted data included I...
ExactSciences
In July 2026, Exact Sciences (now owned by Abbott Laboratories) was the target of a ShinyHunters "pay or leak" extortion campaign. The group claimed to have obtained data from the company's cancer diagnostics business, w...