close Đăng nhập

Hacker công khai hàng triệu thông tin của khách hàng Vietnam Airlines

Theo thông tin lan truyền trên các diễn đàn quốc tế, một nhóm tin tặc đã công bố dữ liệu khách hàng của nhiều doanh nghiệp lớn trên thế giới, trong đó có Vietnam Airlines.

Vietnam Airlines lần thú hai bị lộ lọt thông tin khách hàng. Ảnh: VNA
Vietnam Airlines lần thú hai bị lộ lọt thông tin khách hàng. Ảnh: VNA

7,3 triệu bản ghi thông tin cá nhân (một số nguồn nói rằng con số này là 23 triệu) bao gồm họ tên, ngày sinh, số điện thoại, email, địa chỉ nhà được cho là của khách hàng Vietnam Airlines đã bị tung lên một số diễn đàn của giới hacker.

Theo thông tin từ Bloomberg, vụ tấn công này diễn ra từ tháng 6/2025, do nhóm Scattered LAPSUS$ Hunters thực hiện. Đây là tên gọi mới của nhóm ShinyHunters sau khi “sáp nhập” với một nhóm hacker khác. ShinyHunters cũng chính là thủ phạm đã rao bán dữ liệu của Trung tâm Thông tin tín dụng quốc gia Việt Nam (CIC) hồi tháng 9.

Thực chất nhóm hacker này không tấn công vào hệ thống của Vietnam Airlines mà tấn công vào hệ thống của hãng Salesforce. Hãng này cung cấp giải pháp quản lý khách hàng (CRM) cho nhiều doanh nghiệp trên thế giới, trong đó có Vietnam Airlines.

Trong vụ tấn công này, hacker đã truy cập được dữ liệu khách hàng của 39 doanh nghiệp, trong đó có Vietnam Airlines, Google, Cisco, Disney, FedEx...

Bloomberg cho biết hacker đã yêu cầu Salesforce nộp tiền để không công khai dữ liệu. Tuy nhiên hãng này không đồng ý. Chính vì thế hacker đã quyết định công khai dữ liệu lấy được. Các dữ liệu cũ nhất là từ 23/11/2020 và mới nhất là 20/6/2025.

Hiện tại, Vietnam Airlines chưa đưa ra tuyên bố chính thức về vụ việc. Trước đó, năm 2016, hệ thống của Vietnam Airlines từng bị tin tặc tấn công, khiến khoảng 400.000 tài khoản thành viên Bông Sen Vàng bị lộ thông tin.

Cách kiểm tra dữ liệu cá nhân có bị lộ lọt

Một chuyên gia công nghệ đã chia sẻ với VietTimes cách thức kiểm tra dữ liệu cá nhân (email) có bị lộ lọt không, bằng cách truy cập vào website "Have I Been Pwned" tại địa chỉ https://haveibeenpwned.com. Sau đó nhập vào địa chỉ email và bấm nút “Check”. Hệ thống sẽ thông báo nếu phát hiện email của bạn đã từng lộ lọt trong vụ xâm nhập của hacker.

Lưu ý là công cụ này chỉ kiểm tra địa chỉ email. Nếu bạn không dùng địa chỉ email khi mua vé máy bay của Vietnam Airlines thì công cụ này sẽ không biết được dữ liệu của bạn có bị lộ lọt hay không.

Khuyến cáo từ chuyên gia an ninh mạng

Theo giới chuyên gia, sự cố này là lời nhắc nhở cho các doanh nghiệp về tầm quan trọng của việc quản trị rủi ro khi hợp tác với các nhà cung cấp dịch vụ công nghệ nước ngoài. Việc sử dụng nền tảng CRM, lưu trữ đám mây hay hệ thống thanh toán của bên thứ ba mang lại tiện ích nhưng cũng khiến dữ liệu người dùng chịu rủi ro nếu nhà cung cấp bị tấn công. Do đó, doanh nghiệp cần tăng cường mã hóa, giới hạn truy cập, kiểm tra bảo mật định kỳ và có quy trình phản ứng sự cố rõ ràng.

Về phía người dùng, các chuyên gia khuyến cáo khách hàng nên cảnh giác với các cuộc gọi mạo danh hoặc email trong thời gian tới, không cung cấp thông tin cá nhân hay mã xác thực cho bất kỳ ai. Người dùng nên thay đổi mật khẩu, bật xác thực hai lớp và theo dõi các hoạt động đăng nhập bất thường trên tài khoản liên quan đến dịch vụ hàng không hoặc du lịch.

Chuyển đổi số

Bài 4: Nghịch lý có tiền không tiêu được

Bài 4: Nghịch lý có tiền không tiêu được

25.000 tỷ đồng được ưu tiên cho khoa học công nghệ năm 2025 nhưng thay vì chảy vào dự án, dòng tiền lại mắc kẹt trong mê cung thủ tục. Một nghịch lý vẫn đang tồn tại: muốn làm dự án thì chưa có vốn, mà chưa có dự án thì không được bố trí vốn...

Bài 2: Những ách tắc nhỏ giết chết đề tài lớn

Bài 2: Những ách tắc nhỏ giết chết đề tài lớn

Một đoạn ống nhôm giá vài trăm nghìn hoặc một phần mềm vài triệu đồng vẫn có thể làm chậm cả đề tài khoa học tiền tỷ. Điểm nghẽn không nằm ở tiền, mà ở cách chi tiêu vẫn bị “trói” bởi hóa đơn và thủ tục hành chính nhiêu khê.

Ông Nguyễn Hải Sơn nhận quyết định bổ nhiệm Quyền Tổng Giám đốc CMC TS.

CMC sẽ làm gì khi tái cơ cấu khối công nghệ?

Tập đoàn CMC vừa tái cấu trúc Khối công nghệ và Giải pháp, hợp nhất năng lực tư vấn vào CMC TS và nâng vốn điều lệ CMC TS lên 350 tỷ đồng, đặt mục tiêu phục vụ hơn 20.000 doanh nghiệp trên toàn quốc trong chiến lược tăng tốc AI-X.

Sáp nhập, giải thể các trường đại học không đạt chuẩn

Sáp nhập, giải thể các trường đại học không đạt chuẩn

Thủ tướng yêu cầu Bộ GD&ĐT rà soát, sắp xếp, tái cấu trúc các cơ sở giáo dục đại học, giáo dục nghề nghiệp, sáp nhập, giải thể các cơ sở không đạt chuẩn; tiếp tục sắp xếp tổ chức bộ máy bên trong theo hướng tinh gọn, hiệu lực, hiệu quả.