WestJet xác nhận vụ tấn công mạng làm lộ thông tin nhạy cảm của khách hàng

Hãng hàng không lớn thứ hai của Canada - WestJet Airlines, đã xác nhận rằng, một số thông tin cá nhân của hành khách đã bị đánh cắp trong một cuộc tấn công mạng vào tháng 6 năm nay.

12:21, 18/08/2025

WestJet đã phát hiện hoạt động đáng ngờ vào ngày 13/6 vừa qua, khi tội phạm tạm thời truy cập vào hệ thống của hãng, đánh cắp dữ liệu hành khách.

 

Hãng hàng không xác nhận rằng dữ liệu bị xâm phạm có thể khác nhau tùy từng người nhưng có thể bao gồm tên, ngày sinh, thông tin liên lạc, giới tính, thông tin về giấy tờ tùy thân được sử dụng khi bay với WestJet và hồ sơ đặt chỗ gần đây, bao gồm cả số đặt chỗ.

Điều đặc biệt đáng lo ngại là tội phạm mạng có thể đã truy cập vào các tài liệu cá nhân của khách hàng (chẳng hạn như hộ chiếu hoặc các giấy tờ tùy thân khác do chính phủ cấp) vì chúng có thể được sử dụng cho nhiều mục đích phạm tội.

Tuy nhiên, không có số thẻ tín dụng, thông tin thẻ ghi nợ hoặc mật khẩu người dùng nào bị xâm phạm.

WestJet tuyên bố họ đang "xử lý sự cố này với sự khẩn cấp và chú ý tối đa" và đã bổ sung các biện pháp bảo mật để ngăn chặn các vụ vi phạm trong tương lai.

Ngoài ra, công ty còn cung cấp dịch vụ theo dõi tín dụng và trộm cắp danh tính miễn phí cho hành khách bị ảnh hưởng trong 24 tháng thông qua hợp tác với TransUnion Canada. Khách hàng cũng có thể tương tác với "Nhân viên Khôi phục Danh tính", sẵn sàng giải đáp mọi thắc mắc về trộm cắp danh tính.

Trong trường hợp gian lận, khách hàng sẽ được bảo hiểm chi phí hoàn trả lên đến 1.000.000 đô la.

Một cuộc điều tra hiện đang được tiến hành, và vẫn chưa rõ ai phải chịu trách nhiệm cho sự cố này hoặc làm thế nào họ có thể truy cập vào hệ thống của hãng hàng không.

Hà Linh

Bình luận

Tin bài khác

Mỹ thu giữ 2,8 triệu đô la tiền điện tử từ kẻ điều hành mã độc tống tiền Zeppelin
09:59, 18/08/2025

Mỹ thu giữ 2,8 triệu đô la tiền điện tử từ kẻ điều hành mã độc tống tiền Zeppelin

Bộ Tư pháp Mỹ (DoJ) đã công bố việc thu giữ hơn 2,8 triệu đô la tiền điện tử từ nghi phạm điều hành mã độc tống tiền Ianis Aleksandrovich Antropenko.

Xem thêm
192,7 triệu người bị ảnh hưởng trong vụ tấn công mạng nhằm vào UnitedHealth
09:45, 18/08/2025

192,7 triệu người bị ảnh hưởng trong vụ tấn công mạng nhằm vào UnitedHealth

Vụ tấn công mạng nhằm vào đơn vị công nghệ của UnitedHealth Group năm ngoái đã ảnh hưởng đến 192,7 triệu người, theo trang web của Bộ Y tế Mỹ công bố hồi cuối tuần vừa rồi.

Xem thêm
Hạ viện Canada bị tấn công mạng, lỗ hổng bảo mật của Microsoft bị khai thác
09:17, 16/08/2025

Hạ viện Canada bị tấn công mạng, lỗ hổng bảo mật của Microsoft bị khai thác

Đầu tuần này, Hạ viện Canada tiết lộ họ là nạn nhân của một cuộc tấn công mạng có thể là do chính nhóm tin tặc có liên hệ với Trung Quốc gây ra với hàng loạt cuộc tấn công zero-day vào SharePoint gần đây.

Xem thêm
Đằng sau sự việc Mỹ bí mật cài thiết bị theo dõi vào các lô hàng chip AI
13:28, 15/08/2025

Đằng sau sự việc Mỹ bí mật cài thiết bị theo dõi vào các lô hàng chip AI

Theo các nguồn tin không chính thức, chính quyền Mỹ đã bí mật đặt thiết bị theo dõi vị trí trong các lô hàng chip tiên tiến được cho là có nguy cơ cao sẽ bị vận chuyển bất hợp pháp về Trung Quốc.

Xem thêm
Na Uy đổ lỗi cho tin tặc Nga về vụ tấn công mạng vào đập ở Bremanger
09:46, 15/08/2025

Na Uy đổ lỗi cho tin tặc Nga về vụ tấn công mạng vào đập ở Bremanger

Tin tặc được cho là đến từ Nga đã nhanh chóng chiếm quyền kiểm soát một con đập ở Na Uy vào đầu năm nay, người đứng đầu cơ quan phản gián của quốc gia Bắc Âu này cho biết hôm thứ Tư tuần này, lần đầu tiên chính quyền thủ đô Oslo chính thức quy trách nhiệm cho nước láng giềng về vụ tấn công mạng này.

Xem thêm
Chính phủ Mỹ tịch thu 1 triệu đô la tiền điện tử từ băng nhóm ransomware BlackSuit
16:09, 14/08/2025

Chính phủ Mỹ tịch thu 1 triệu đô la tiền điện tử từ băng nhóm ransomware BlackSuit

Bộ Tư pháp Hoa Kỳ (DoJ) đã tịch thu số tiền điện tử và tài sản kỹ thuật số trị giá 1.091.453 đô la vào thời điểm tịch thu là ngày 09/01/2024 từ băng nhóm ransomware BlackSuit.

Xem thêm
2,8 triệu hồ sơ tại Allianz Life bị rò rỉ khi tin tặc tấn công vào hệ thống Salesforce
13:42, 14/08/2025

2,8 triệu hồ sơ tại Allianz Life bị rò rỉ khi tin tặc tấn công vào hệ thống Salesforce

Tin tặc đã công bố dữ liệu bị đánh cắp thuộc về tập đoàn bảo hiểm khổng lồ của Mỹ là Allianz Life, làm lộ 2,8 triệu hồ sơ trong đó chứa thông tin nhạy cảm về các đối tác kinh doanh và khách hàng trong các cuộc tấn công đánh cắp dữ liệu đang diễn ra của Salesforce.

Xem thêm