Một chiến dịch tống tiền mới đang lợi dụng dữ liệu bị rò rỉ từ vụ tấn công mạng của Carnival Corporation để đe dọa nạn nhân. Kẻ gian gửi email giả mạo, nhận là nhóm hacker ShinyHunters, đòi 2.000 đô la tiền điện tử Litecoin trong vòng 48 giờ. Email này còn tuyên bố đã quay được những đoạn video nhạy cảm và sẽ gửi cho danh bạ của nạn nhân.
Tuy nhiên, theo báo cáo của CyberGuy, các cuộc tấn công này thường không có bằng chứng xác thực. Nạn nhân tên Wayne ở Louisiana đã nhận được email tương tự, nhưng sau khi kiểm tra an ninh thiết bị và liên hệ với chuyên gia, anh nhận ra đây là một trò lừa đảo. Email giả mạo này sử dụng thông tin có thật về vụ rò rỉ dữ liệu của Carnival (bao gồm tên, địa chỉ, số điện thoại, ngày sinh và số căn cước) để tạo vỏ bọc đáng tin cậy cho lời đe dọa.
Carnival đã xác nhận vụ rò rỉ dữ liệu vào tháng 4 năm 2026 do một cuộc tấn công kỹ thuật xã hội. Hãng đã thông báo cho các cá nhân bị ảnh hưởng và cung cấp dịch vụ giám sát tín dụng miễn phí. Các chuyên gia an ninh mạng khuyên người nhận những email đe dọa như vậy không nên trả tiền hay hồi đáp. Thay vào đó, nên báo cáo cho các cơ quan chức năng như FTC và FBI, đồng thời xóa email.
Để bảo vệ bản thân, người dùng nên kiểm tra kỹ các tài khoản liên quan đến email bị lộ, đặc biệt là các cài đặt chuyển tiếp và quy tắc hộp thư đến. Việc sử dụng mật khẩu mạnh, duy nhất cho mỗi tài khoản và bật xác thực hai yếu tố là cực kỳ quan trọng. Ngoài ra, việc cập nhật phần mềm diệt virus và cảnh giác với các liên kết, tệp đính kèm lạ trong email cũng giúp giảm thiểu rủi ro bị tấn công.



