Demanda por la Filtración de Datos de Carnival — Incidente de Abril de 2026
Un ataque de phishing contra la cuenta de un empleado de Carnival expuso datos personales de aproximadamente 6 millones de personas. Se presentaron tres demandas colectivas en pocos días. No existe acuerdo ni formulario de reclamación — cualquiera que le diga lo contrario está equivocado.
Revisado Editorialmente — Contenido revisado en cuanto a exactitud utilizando investigación legal publicada, datos gubernamentales y registros judiciales verificados. Vea nuestra metodología
Reviewed by Leonard Goldberg, Editor · Last updated
Qué Sucedió
El 10 de abril de 2026, un atacante usó phishing para comprometer la cuenta de un empleado de Carnival. El equipo de seguridad de Carnival identificó la actividad no autorizada el 14 de abril y determinó el 22 de abril que se había copiado información personal.
El grupo de ransomware ShinyHunters incluyó a Carnival en su portal de extorsión alrededor del 18 de abril con un plazo del 21 de abril. Cuando Carnival no pagó, el grupo publicó los datos. Have I Been Pwned verificó 8.7 millones de registros que contenían 7.5 millones de direcciones de correo electrónico únicas. La presentación de Carnival ante el Fiscal General de Maine reporta 5,995,277 personas afectadas.
La exposición está vinculada específicamente al Mariner Society, el programa de lealtad operado por Holland America Line, una subsidiaria de Carnival. Los campos expuestos verificados incluyen nombres, fechas de nacimiento, género, direcciones de correo electrónico y datos del programa de lealtad; las demandas alegan que también se vieron involucrados números de teléfono y direcciones físicas. Se notificó a los consumidores el 27 de mayo — 43 días después del descubrimiento, lo cual es el núcleo de las demandas.
Case Details
Se presentaron tres demandas colectivas propuestas entre el 22 y el 24 de abril de 2026 en California, Florida y Tennessee (Vasquez, Pottle, Cole). No existe un procedimiento consolidado, acuerdo o administrador hasta agosto de 2026.
Estado Actual
Quién Está Afectado
Cualquiera cuya información personal formara parte del incidente de abril de 2026 — en la práctica, los miembros del programa de lealtad Mariner Society (Holland America Line) y clientes relacionados de las marcas de Carnival cuyos datos estaban en los sistemas afectados. Carnival envió avisos a partir del 27 de mayo de 2026; si usted recibió uno, está en el grupo afectado.
También puede verificar si su dirección de correo electrónico aparece en el conjunto de datos publicado a través de Have I Been Pwned. Tenga en cuenta que Carnival opera nueve marcas (Carnival Cruise Line, Princess, Holland America, Seabourn, Cunard y otras) — el aviso, no la marca con la que navegó, es lo que le indica si sus datos estuvieron involucrados.
Cuánto Podría Valer Esto — Honestamente
Cronología
- 1
10 de abril de 2026 — Acceso Inicial
Un atacante usa phishing para comprometer la cuenta de un empleado de Carnival y alcanzar una parte de los sistemas de Carnival.
- 2
14 de abril de 2026 — Descubrimiento
El equipo de seguridad de TI de Carnival identifica la actividad no autorizada relacionada con la cuenta del empleado.
- 3
18–22 de abril de 2026 — Extorsión y Filtración Confirmadas
ShinyHunters incluye a Carnival en su portal de extorsión con un plazo del 21 de abril. Carnival determina el 22 de abril que se copió información personal; al no realizarse el pago, los datos se publican.
- 4
22–24 de abril de 2026 — Se Presentan Tres Demandas Colectivas
Vasquez (California), Pottle (Florida) y Cole (Tennessee) presentan demandas colectivas por separado — notablemente antes de que Carnival hubiera notificado a los consumidores.
- 5
27 de mayo de 2026 — Notificación a los Consumidores
Carnival notifica a las personas afectadas, 43 días después del descubrimiento, y ofrece 24 meses de monitoreo de crédito de TransUnion con inscripción abierta hasta el 31 de agosto de 2026.
Advertencias de Estafas
Las grandes filtraciones publicadas atraen fraude de inmediato — los atacantes tienen su correo electrónico, nombre y fecha de nacimiento, lo que hace que sus mensajes parezcan convincentes.
"Presente su reclamación del acuerdo de Carnival"
No existe acuerdo ni formulario de reclamación. Cualquier sitio que esté recolectando sus datos para una reclamación por la filtración de Carnival en este momento es un corredor de leads o una estafa.
Correos falsos de "seguridad" de Carnival o Holland America
Los datos robados incluyen nombres, fechas de nacimiento y datos de lealtad — material perfecto para phishing convincente. Nunca haga clic desde un correo así; escriba usted mismo la dirección de la línea de crucero en su navegador.
"Pague una cuota para liberar su compensación"
Ninguna demanda colectiva, administrador o despacho de abogados legítimo jamás pide a un miembro de la clase un pago por adelantado, tarjetas de regalo o datos de acceso bancario.
Preguntas Frecuentes
¿Existe un acuerdo por la filtración de datos de Carnival que pueda reclamar?
No. Hasta agosto de 2026 el caso está en litigio activo — se presentaron tres demandas colectivas, no hay acuerdo, no hay administrador y no hay plazo de reclamación. El único plazo que existe hoy es el 31 de agosto de 2026 para inscribirse en el monitoreo de crédito gratuito de TransUnion que ofreció Carnival, el cual es independiente de cualquier acuerdo futuro.
¿No es esta la misma filtración de Carnival que ya se resolvió?
No — y esta es la confusión más común. Carnival tuvo una filtración anterior en 2019 que terminó en un acuerdo de $1.25 millones con fiscales generales estatales en 2022. Ese asunto está cerrado. El incidente de abril de 2026 es un evento separado y mucho más grande, con sus propias demandas todavía pendientes.
¿Cómo sé si mis datos fueron incluidos?
Carnival comenzó a enviar avisos el 27 de mayo de 2026 — un aviso es la confirmación más clara. También puede verificar su dirección de correo electrónico contra el conjunto de datos publicado en Have I Been Pwned. Si usted era miembro de Mariner Society (Holland America), está en el grupo más afectado.
¿Debería inscribirme en el monitoreo de crédito gratuito?
Generalmente sí — no cuesta nada y la inscripción cierra el 31 de agosto de 2026. Aceptarlo no renuncia a su derecho a participar en el litigio. Lea usted mismo los términos de inscripción en lugar de confiar en cualquier resumen, incluido este.
¿Qué se expuso realmente?
Los campos verificados en los datos publicados incluyen nombres, fechas de nacimiento, género, direcciones de correo electrónico e información del programa de lealtad. Las demandas alegan que también se vieron involucrados números de teléfono y direcciones físicas. El propio aviso de Carnival usó un marcador de plantilla para los elementos de datos, por lo que diferentes personas pueden haber tenido distinta información expuesta.
Separate from this case: were you injured in the last 2 years?
Class-action payouts are fixed amounts through an administrator. A personal injury claim is a different case — and often worth far more. Free estimate, no obligation.
Related Consumer Brand Lawsuits
Latest on This Case
What changed most recently — approvals, payment dates, deadlines, and the questions people keep asking.