Hãng hàng không Australia: Tin tặc phát tán dữ liệu cá nhân của khách hàng

Hãng hàng không Qantas Airways của Australia cho biết tội phạm mạng đã đánh cắp gần sáu triệu hồ sơ khách hàng của hãng vào tháng 7 trong một vụ tấn công nhắm vào nhiều công ty trên toàn cầu.

09:51, 13/10/2025

Qantas Airways xác nhận dữ liệu cá nhân của khách hàng đã bị rò rỉ trực tuyến sau khi bị đánh cắp trong cuộc tấn công mạng hồi tháng 7, mà theo hãng, vụ việc này nằm trong chiến dịch tấn công toàn cầu nhắm vào nhiều doanh nghiệp khác nhau.

Ảnh minh họa
Ảnh minh họa

Trong thông cáo, Qantas cho biết tin tặc đã đánh cắp 5,7 triệu hồ sơ khách hàng bằng cách tấn công một trung tâm chăm sóc khách hàng sử dụng nền tảng dịch vụ của bên thứ ba. Hãng cũng nói mình là một trong số nhiều công ty trên thế giới bị nhắm tới trong chiến dịch này.

Qantas không tiết lộ có bao nhiêu hồ sơ đã bị phát tán, cũng không nêu tên nền tảng bên thứ ba hay các công ty khác bị ảnh hưởng. Hãng hiện chưa phản hồi yêu cầu bình luận.

Theo Qantas, phần lớn dữ liệu bị đánh cắp chỉ bao gồm tên, địa chỉ email và thông tin hội viên khách hàng thân thiết (frequent flyer). Một lượng nhỏ hơn bao gồm địa chỉ nhà hoặc nơi làm việc, ngày sinh, số điện thoại, giới tính hoặc lựa chọn suất ăn của khách hàng.

Hãng khẳng định không có thêm vụ xâm nhập nào xảy ra và đang phối hợp với các cơ quan an ninh của Australia. Qantas cũng cho biết họ đã xin được lệnh tòa nhằm ngăn chặn việc “truy cập, xem, phát tán, sử dụng, truyền tải hoặc công bố” dữ liệu bị đánh cắp.

Ông Troy Hunt, chuyên gia an ninh mạng tại Australia, nhận định rằng vụ rò rỉ này có vẻ là trường hợp đầu tiên xuất phát từ cuộc tấn công hồi tháng 7. Các cơ quan điều tra hiện vẫn chưa tiết lộ những công ty nào khác bị ảnh hưởng hoặc quy mô của chiến dịch tấn công đó.

Ông Hunt cho rằng lệnh tòa của Qantas khó mang lại hiệu quả thực tế, bởi những mệnh lệnh tương tự ở Australia và Anh từng bị tin tặc phớt lờ. “Về cơ bản, các lệnh này chỉ yêu cầu tội phạm không công bố dữ liệu đã đánh cắp - và điều đó hoàn toàn vô dụng,” ông nói.

Những năm gần đây, nhiều vụ tấn công mạng đã khiến dữ liệu cá nhân của hàng triệu người dân Australia bị lộ, nhắm vào các lĩnh vực như viễn thông, y tế và hàng không.

Năm 2022, Optus - công ty viễn thông lớn của Australia - tiết lộ vụ vi phạm dữ liệu ảnh hưởng đến gần 9,8 triệu khách hàng, làm lộ thông tin như tên, ngày sinh và số giấy tờ định danh. Đây được xem là vụ rò rỉ lớn nhất trong lịch sử nước Australia vào thời điểm đó.

Cũng trong năm 2022, Medibank Private báo cáo tin tặc đã truy cập dữ liệu của khoảng 9,7 triệu người tham gia bảo hiểm, bao gồm cả chi tiết yêu cầu bồi thường y tế. Văn phòng Ủy viên Thông tin Australia (OAIC) hiện đã khởi kiện dân sự đối với Medibank.

Đến năm 2024, chính phủ liên bang thông báo rằng MediSecure - đơn vị cung cấp dịch vụ đơn thuốc điện tử - đã bị tấn công mạng, ảnh hưởng đến khoảng 13 triệu người, theo Bộ Nội vụ Australia.

Theo số liệu của Văn phòng Ủy viên Thông tin Australia (OAIC), trong năm 2024, doanh nghiệp và cơ quan chính phủ tại Australia đã báo cáo 1.113 vụ vi phạm dữ liệu, mức cao nhất kể từ khi quy định báo cáo bắt buộc được áp dụng vào năm 2018 - tăng khoảng 25% so với 893 vụ của năm trước đó.

Nguyễn Yến (theo New York Times)

Bình luận

Tin bài khác

Vụ rò rỉ dữ liệu Qantas phơi bày lỗ hổng toàn cầu trong chuỗi công nghệ điện toán đám mây
09:42, 13/10/2025

Vụ rò rỉ dữ liệu Qantas phơi bày lỗ hổng toàn cầu trong chuỗi công nghệ điện toán đám mây

Hãng hàng không Qantas (Australia) xác nhận dữ liệu cá nhân của 5,7 triệu khách hàng bị rò rỉ trên dark web sau cuộc tấn công của nhóm tin tặc quốc tế Scattered Lapsus$ Hunters.

Xem thêm
Ba Lan đổ lỗi cho Nga khi các cuộc tấn công mạng vào các hệ thống quan trọng gia tăng
09:36, 13/10/2025

Ba Lan đổ lỗi cho Nga khi các cuộc tấn công mạng vào các hệ thống quan trọng gia tăng

Bộ trưởng Các vấn đề Kỹ thuật số của Ba Lan cho biết, cơ sở hạ tầng quan trọng của quốc gia này đã phải hứng chịu ngày càng nhiều cuộc tấn công mạng từ Nga, và tình báo quân sự của Nga dường như đã tăng gấp ba nguồn lực cho các hành động như vậy chống lại Ba Lan trong năm nay.

Xem thêm
ClayRat: phần mềm độc hại giả mạo WhatsApp, TikTok đánh cắp dữ liệu người dùng Android
09:15, 12/10/2025

ClayRat: phần mềm độc hại giả mạo WhatsApp, TikTok đánh cắp dữ liệu người dùng Android

Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công bằng mã độc mới nhắm vào người dùng Android trên toàn cầu. Phần mềm gián điệp ClayRat đang mạo danh các ứng dụng quen thuộc như WhatsApp, Google Photos, TikTok hay YouTube để lừa người dùng cài đặt nhằm đánh cắp dữ liệu cá nhân và lan truyền qua danh bạ.

Xem thêm
KFC Venezuela bị tấn công mạng, rò rỉ hồ sơ hơn 1 triệu khách hàng
11:40, 11/10/2025

KFC Venezuela bị tấn công mạng, rò rỉ hồ sơ hơn 1 triệu khách hàng

Hơn một triệu hồ sơ khách hàng của KFC tại Venezuela vừa bị rao bán trên diễn đàn darknet, bao gồm thông tin cá nhân, địa chỉ, số điện thoại và chi tiết giao dịch. Sự cố này làm dấy lên lo ngại về năng lực bảo vệ dữ liệu người dùng trong hệ thống của các thương hiệu quốc tế.

Xem thêm
Ổ cứng hay "đám mây": Lựa chọn nào giữ an toàn dữ liệu cá nhân?
14:57, 10/10/2025

Ổ cứng hay "đám mây": Lựa chọn nào giữ an toàn dữ liệu cá nhân?

Trong kỷ nguyên số, việc bảo vệ dữ liệu cá nhân trở thành ưu tiên hàng đầu. Giữa ổ cứng gắn ngoài và lưu trữ đám mây – đâu mới là phương án bảo mật tối ưu cho hàng nghìn tệp quan trọng của mỗi người? Câu trả lời không đơn giản và đòi hỏi sự hiểu biết đúng đắn về ưu – nhược điểm của từng giải pháp.

Xem thêm
Tin tặc lợi dụng ChatGPT để phát triển mã độc và chiến dịch lừa đảo tinh vi
08:17, 10/10/2025

Tin tặc lợi dụng ChatGPT để phát triển mã độc và chiến dịch lừa đảo tinh vi

Các chuyên gia an ninh mạng phát hiện một nhóm tin tặc đang tận dụng trí tuệ nhân tạo, trong đó có ChatGPT, để tạo ra phần mềm độc hại và thực hiện các chiến dịch lừa đảo đa ngôn ngữ nhằm vào các tổ chức, doanh nghiệp ở nhiều khu vực trên thế giới.

Xem thêm
Rò rỉ dữ liệu Discord: Dữ liệu cá nhân, thông tin thanh toán và ảnh ID người dùng bị đánh cắp
07:58, 10/10/2025

Rò rỉ dữ liệu Discord: Dữ liệu cá nhân, thông tin thanh toán và ảnh ID người dùng bị đánh cắp

Discord, nền tảng giao tiếp trực tuyến phổ biến trong cộng đồng game thủ và các nhóm cộng đồng toàn cầu, vừa xác nhận một vụ xâm phạm dữ liệu nghiêm trọng. Hackers đã xâm nhập thông qua một nhà cung cấp dịch vụ hỗ trợ bên thứ ba, dẫn đến việc truy cập trái phép vào hàng loạt thông tin nhạy cảm của người dùng.

Xem thêm