Carnival Corporation, uno de los operadores de cruceros más grandes del mundo, ha confirmado una filtración masiva de datos personales que dejó al descubierto la información sensible de casi seis millones de pasajeros. La brecha de seguridad fue detectada en sus sistemas informáticos el pasado 14 de abril de 2026, aunque la notificación oficial se realizó el 27 de mayo, generando una ola de preocupación sobre los estándares de seguridad en la industria naviera global.
Según la notificación presentada ante la Oficina del Fiscal General de Maine, la compañía reconoció que 5.995.277 personas se vieron afectadas por el incidente, de las cuales 9.746 son residentes de ese estado norteamericano. El documento, disponible en Maine.gov, detalla que los datos comprometidos incluyen nombres completos, direcciones postales, correos electrónicos, números telefónicos, fechas de nacimiento y números de identificación oficial como licencias de conducir o pasaportes.
Este nuevo episodio se suma a antecedentes previos de la compañía, que ya había reportado incidentes similares en 2021. Según información de Reuters, estos hechos evidencian la vulnerabilidad creciente de los operadores turísticos frente a ciberataques que pueden comprometer la privacidad de millones de usuarios.
¿Qué datos personales quedaron expuestos?
De acuerdo con la comunicación oficial y lo reportado por medios como NBC News, la brecha permitió el acceso a información personal de los pasajeros. El listado de datos alcanzados por esta vulneración incluye:
- Nombre completo y apellidos
- Dirección postal
- Correo electrónico
- Número de teléfono
- Fecha de nacimiento
- Número de identificación oficial (licencia de conducir o pasaporte)
Según los documentos remitidos a las autoridades y difundidos por USA TODAY, la información expuesta varía de un pasajero a otro. La empresa recomendó a los clientes afectados revisar con frecuencia sus estados de cuenta y mantenerse alerta ante posibles intentos de fraude.

¿Cómo se detectó la intrusión y qué medidas tomó la empresa?
La intrusión ocurrió entre el 10 y el 14 de abril de 2026. El equipo de tecnología de Carnival Corporation detectó el acceso no autorizado el 14 de abril cuando identificaron que un “actor externo” logró engañar a un empleado mediante una técnica de ingeniería social, según consta en el aviso oficial y reportes de Reuters. La empresa logró bloquear la actividad ilícita poco después y contrató firmas externas de ciberseguridad para investigar el alcance del ataque.
En el comunicado dirigido a los clientes, la compañía expresó:
“Lamentamos profundamente este incidente y cualquier preocupación que pueda ocasionar”.
Además, Carnival Corporation reforzó sus controles internos, implementó sistemas de monitoreo adicionales y revisó sus políticas de seguridad, según declaraciones recogidas por NBC News y ABC News.
¿Cuántas personas resultaron afectadas?
La cifra exacta, confirmada en el aviso a la Oficina del Fiscal General de Maine y replicada por diversos medios estadounidenses, asciende a 5.995.277 personas. De ese total, aproximadamente 10.000 corresponden a residentes de Maine. La compañía precisó que todos los afectados recibirán una notificación por correo electrónico con instrucciones para acceder a servicios gratuitos de monitoreo de crédito.
La magnitud de este incidente lo posiciona entre las filtraciones más significativas reportadas en la industria del turismo en los últimos años, de acuerdo con la cobertura de USA TODAY y los registros oficiales disponibles.

Acciones de Carnival para proteger a los pasajeros damnificados
Carnival Corporation comenzó a notificar a los clientes afectados a partir del 27 de mayo de 2026, según la documentación oficial. La empresa puso a disposición un servicio gratuito de monitoreo de crédito a través de TransUnion durante 24 meses para todas las personas alcanzadas por la brecha. Este servicio contempla:
- Reportes de crédito y alertas sobre cualquier modificación registrada
- Asistencia proactiva ante posibles fraudes
- Acceso a un centro de ayuda telefónica dedicado al 1-844-593-8310, operativo de lunes a viernes, de 8:00 a 20:00 horas (hora del Este de EE.UU.)
La empresa instó a los pasajeros a consultar periódicamente sus estados financieros y crediticios, además de reportar cualquier actividad inusual a las autoridades competentes, según lo indicado en la notificación presentada en Maine.gov y difundida por USA TODAY.
Recomendaciones de las autoridades y la empresa
Tanto la comunicación oficial de la compañía como la Oficina del Fiscal General de Maine emitieron una serie de recomendaciones para los usuarios afectados:
- Supervisar regularmente las transacciones bancarias y los informes de crédito
- Inscribirse en el monitoreo de crédito gratuito ofrecido por TransUnion
- Reportar cualquier indicio de fraude a la policía o al banco correspondiente
- Utilizar el canal de atención dispuesto por la empresa para resolver dudas sobre el incidente
El documento institucional subrayó que el monitoreo de crédito estará disponible por dos años para todos los afectados que se registren, e incluye asistencia para la resolución de problemas relacionados con el robo de identidad.

Antecedentes de ciberseguridad en Carnival y el sector de cruceros
La filtración de 2026 no es un hecho aislado para Carnival Corporation. En 2021, la empresa ya había informado sobre accesos no autorizados a sistemas de datos que afectaron a pasajeros, empleados y tripulantes de varias de sus marcas, según lo reportado por Reuters. En ambas ocasiones, la compañía contrató especialistas externos y notificó a las autoridades conforme a la normativa vigente.
La repetición de estos episodios en la industria de viajes y turismo ha motivado la implementación de controles más estrictos y la contratación de servicios de consultoría en ciberseguridad. La legislación estadounidense exige que las empresas comuniquen a los consumidores y a los organismos reguladores cualquier incidente que involucre datos personales.
Impacto de la filtración para los pasajeros
Los pasajeros afectados por la brecha en Carnival podrán acceder a servicios de monitoreo de crédito y recibirán alertas ante cualquier movimiento inusual en su historial. La empresa continuará notificando a los involucrados y mantiene habilitados canales de consulta para orientarlos sobre las acciones a seguir. La revisión periódica de la actividad financiera individual será clave para minimizar los riesgos derivados del incidente.
La importancia de la ciberseguridad en el sector turístico vuelve a ponerse en cuestión, mientras organismos estatales y empresas refuerzan sus programas de protección de datos personales.
¿Dónde consultar el aviso oficial y obtener ayuda?
El aviso formal sobre la filtración está disponible en el sitio de la Oficina del Fiscal General de Maine. Los clientes que requieran asistencia pueden comunicarse al teléfono 1-844-593-8310 o consultar la información disponible en el portal institucional de Carnival Corporation.
Fuente: Infobae