Hơn 7 triệu dữ liệu khách hàng bị rò rỉ, Vietnam Airlines nói gì?

Vietnam Airlines vừa ra thông báo về sự cố bảo mật dữ liệu khách hàng liên quan đến một cuộc tấn công mạng toàn cầu vào nền tảng quản lý CRM của đối tác…

Vietnam Airlines vừa đưa ra thông báo chính thức về sự cố rò rỉ dữ liệu khách hàng
Vietnam Airlines vừa đưa ra thông báo chính thức về sự cố rò rỉ dữ liệu khách hàng

Ngày 14/10, Vietnam Airlines đã ra thông báo chính thức về sự cố bảo mật dữ liệu liên quan đến nền tảng chăm sóc khách hàng trực tuyến do một tập đoàn công nghệ toàn cầu vận hành.

Theo thông tin từ đối tác, Vietnam Airlines là một trong nhiều doanh nghiệp trên thế giới đang sử dụng dịch vụ của đơn vị này bị ảnh hưởng. Một phần dữ liệu khách hàng được xử lý trên nền tảng này có thể đã bị truy cập trái phép.

Cụ thể, theo trang HIBP, dữ liệu khách hàng của Vietnam Airlines bị công khai vào tháng 10/2025, bị đánh cắp từ máy chủ của Salesforce, nhà cung cấp giải pháp quản lý quan hệ khách hàng (CRM), bởi một nhóm tin tặc tự xưng là "Scattered LAPSUS$ Hunters".

Vụ xâm nhập diễn ra vào tháng 6/2025, ảnh hưởng đến 39 công ty trên thế giới, trong đó có Vietnam Airlines. Dữ liệu bị lộ bao gồm tên, số điện thoại, ngày sinh và mã số thành viên chương trình khách hàng thân thiết. Các bản ghi sớm nhất có từ ngày 23/11/2020 và mới nhất là ngày 20/6/2025.

Nhóm tin tặc Scattered LAPSUS$ Hunters là tên gọi mới sau khi nhóm ShinyHunters sáp nhập với một nhóm tội phạm mạng khác. Trước đây, ShinyHunters từng là thủ phạm rò rỉ dữ liệu của Trung tâm Thông tin tín dụng Quốc gia Việt Nam (CIC), tổ chức cũng được nhắc đến trên cùng trang web đã công bố dữ liệu Vietnam Airlines.

Sau khi không thể tống tiền Salesforce, nhóm tin tặc này bắt đầu công bố và rao bán dữ liệu của nhiều công ty lớn. Theo tổng hợp trên trang web về kiểm tra thông tin rò rỉ dữ liệu “Have I Been Pwned”, khoảng 7,3 triệu bản ghi dữ liệu khách hàng của Vietnam Airlines đang được rao bán công khai. Trong khi một số nguồn khác lại đưa ra con số là 23 triệu.

1.jpg
Thông tin số liệu từ trang web “Have I Been Pwned”

Theo trang CyberInsider, dữ liệu rò rỉ được công bố vào cuối ngày 10/10/2025, chỉ vài giờ sau khi FBI và đơn vị chống tội phạm mạng BL2C của Pháp thu giữ BreachForums.hn, cổng tống tiền trên Clearnet liên quan đến nhóm tội phạm này.

Tuy nhiên, cơ quan chức năng không thể đóng cửa phiên bản ẩn danh trên mạng dark web của trang này, khiến nó vẫn hoạt động và tiếp tục phát tán dữ liệu đánh cắp cùng với một cổng Clearnet mới trên tên miền khác.

Nhóm tội phạm vẫn hoạt động qua trang web trên mạng ẩn và các kênh Telegram, nơi họ tuyên bố sẽ tiếp tục công bố dữ liệu theo từng giai đoạn. Dựa trên các bài đăng và những tiết lộ trước đó, có thể có tới 40 công ty nữa sẽ sớm bị công khai dữ liệu cá nhân.

Ngay sau khi nhận được cảnh báo, Vietnam Airlines cho biết hãng đã nhanh chóng phối hợp với các cơ quan chức năng, chuyên gia an ninh mạng và đối tác công nghệ để điều tra sự cố, đánh giá phạm vi ảnh hưởng và tăng cường các biện pháp bảo vệ dữ liệu.

Một số thông tin cá nhân có thể bị lộ bao gồm họ tên, địa chỉ email, số điện thoại, ngày sinh và số hội viên Lotusmiles. Đến thời điểm hiện tại, các dữ liệu nhạy cảm như thẻ tín dụng, thông tin thanh toán, mật khẩu, hành trình, hộ chiếu và số dư tài khoản Lotusmiles vẫn được bảo mật an toàn và không bị ảnh hưởng.

Các hệ thống công nghệ thông tin nội bộ của hãng hoạt động bình thường. Để bảo vệ thông tin cá nhân, Vietnam Airlines khuyến nghị khách hàng nên đổi các mật khẩu tài khoản Lotusmiles và email liên kết, cảnh giác với các hình thức lừa đảo giả mạo, thư điện tử hoặc cuộc gọi đáng ngờ mạo danh Vietnam Airlines. Đồng thời, không chia sẻ thông tin cá nhân hay mã OTP, không đăng nhập vào các hệ thống chưa được xác thực.

Ngoài ra, Vietnam Airlines cũng cam kết sẽ tiếp tục cập nhật thông tin, thực hiện mọi biện pháp cần thiết để tăng cường bảo mật dữ liệu và duy trì niềm tin của hành khách.

Cách đây 8 năm, Vietnam Airlines cũng từng gặp sự cố liên quan đến bảo mật dữ liệu, khi bị hacker tấn công website làm rò rỉ dữ liệu của 400.000 tài khoản khách hàng Lotusmiles.

Những dữ liệu này bao gồm họ tên, ngày sinh, địa chỉ, số điện thoại... Cùng thời điểm, hệ thống thông tin, quầy thủ tục tại các sân bay Nội Bài, Tân Sơn Nhất cũng bị tấn công làm hơn 100 chuyến bay bị chậm.

Xem thêm

Có thể bạn quan tâm

Tình trạng pin iPhone 16 Pro Max bị phồng khi đang trên máy bay (Nguồn: Reddit)

Pin iPhone có nguy cơ bị phồng khi đi máy bay

Những chiếc iPhone mới đôi khi có thể gặp sự cố bất ngờ với pin trong điều kiện bay khiến người dùng phải đối mặt với nguy cơ an toàn hiếm gặp nhưng nghiêm trọng. Sự việc này mở ra câu hỏi về chất lượng pin và cách thiết bị phản ứng với thay đổi áp suất đột ngột...

Apple được cho là sẽ hoãn ra mắt phiên bản iPhone 18 tiêu chuẩn sang năm sau

iPhone 18 bản tiêu chuẩn có thể không xuất hiện trong năm nay

Apple dường như đang chuẩn bị một bước ngoặt trong lịch trình ra mắt sản phẩm khi iPhone 18 bản tiêu chuẩn có thể xuất hiện muộn hơn dự kiến. Sự thay đổi này hứa hẹn làm xáo trộn thói quen ra mắt iPhone hàng năm đã tồn tại hơn một thập kỷ...

Thực tế phức tạp của thị trường robot hình người năm 2026

Thực tế phức tạp của thị trường robot hình người năm 2026

Robot hình người đang tiến gần hơn đến đời sống thường nhật nhưng vẫn phụ thuộc nhiều vào con người để hoàn thành các nhiệm vụ cơ bản. Năm 2026 là giai đoạn thử nghiệm quan trọng cho thấy tương lai robot trong gia đình và sản xuất vẫn còn nhiều thách thức cần vượt qua...

Ảnh minh hoạ

Rò rỉ tin OpenAI đang phát triển bút AI tích hợp ChatGPT

Thay vì xuất hiện trên màn hình điện thoại, AI có thể sắp bước vào cuộc sống theo một cách kín đáo và tự nhiên hơn. Một thiết bị nhỏ gọn, mang tính cá nhân, đang được kỳ vọng mở ra hướng tiếp cận khác cho ChatGPT...

Mỏng nhẹ, sang trọng nhưng pin vẫn là thách thức lớn nhất đối với các mẫu điện thoại gập

Mỏng nhẹ, sang trọng nhưng pin vẫn là thách thức lớn nhất đối với các mẫu điện thoại gập

Điện thoại gập đã tạo nên cơn sốt công nghệ nhờ vào thiết kế mỏng nhẹ và sang trọng. Cứ tưởng những điểm yếu gặp phải sẽ liên quan đến bản lề nhưng thực tế lại đến từ pin điện thoại. Giới hạn vật lý của pin và phần cứng khiến việc cải tiến tiếp theo trở nên khó khăn hơn bao giờ hết...

Google Photos sẽ có mặt trên các dòng TV Samsung trong năm 2026

Google Photos sẽ có mặt trên các dòng TV Samsung trong năm 2026

Samsung TV đặt mục tiêu trở thành hãng TV đầu tiên ra mắt các tính năng của Google Photos vào năm 2026. Sự kết hợp giữa Samsung và Google Photos không chỉ dừng lại ở việc hiển thị ảnh trên màn hình lớn, mà còn mở ra một hướng tiếp cận mới trong cách lưu giữ và trải nghiệm ký ức...

Xu hướng công nghệ sẽ định hình thế giới trong năm 2026

Xu hướng công nghệ sẽ định hình thế giới trong năm 2026

Năm 2026 hứa hẹn là một bước ngoặt quan trọng của công nghệ khi AI, robot, điện thoại gập, kính thông minh... cùng cạnh tranh để định hình tương lai số. Những xu hướng này không chỉ tác động đến cách chúng ta sử dụng thiết bị mà còn mở ra cơ hội và thách thức mới cho toàn ngành...