Hãng hàng không Australia: Tin tặc phát tán dữ liệu cá nhân của khách hàng

Hãng hàng không Qantas Airways của Australia cho biết tội phạm mạng đã đánh cắp gần sáu triệu hồ sơ khách hàng của hãng vào tháng 7 trong một vụ tấn công nhắm vào nhiều công ty trên toàn cầu.

09:51, 13/10/2025

Qantas Airways xác nhận dữ liệu cá nhân của khách hàng đã bị rò rỉ trực tuyến sau khi bị đánh cắp trong cuộc tấn công mạng hồi tháng 7, mà theo hãng, vụ việc này nằm trong chiến dịch tấn công toàn cầu nhắm vào nhiều doanh nghiệp khác nhau.

Ảnh minh họa
Ảnh minh họa

Trong thông cáo, Qantas cho biết tin tặc đã đánh cắp 5,7 triệu hồ sơ khách hàng bằng cách tấn công một trung tâm chăm sóc khách hàng sử dụng nền tảng dịch vụ của bên thứ ba. Hãng cũng nói mình là một trong số nhiều công ty trên thế giới bị nhắm tới trong chiến dịch này.

Qantas không tiết lộ có bao nhiêu hồ sơ đã bị phát tán, cũng không nêu tên nền tảng bên thứ ba hay các công ty khác bị ảnh hưởng. Hãng hiện chưa phản hồi yêu cầu bình luận.

Theo Qantas, phần lớn dữ liệu bị đánh cắp chỉ bao gồm tên, địa chỉ email và thông tin hội viên khách hàng thân thiết (frequent flyer). Một lượng nhỏ hơn bao gồm địa chỉ nhà hoặc nơi làm việc, ngày sinh, số điện thoại, giới tính hoặc lựa chọn suất ăn của khách hàng.

Hãng khẳng định không có thêm vụ xâm nhập nào xảy ra và đang phối hợp với các cơ quan an ninh của Australia. Qantas cũng cho biết họ đã xin được lệnh tòa nhằm ngăn chặn việc “truy cập, xem, phát tán, sử dụng, truyền tải hoặc công bố” dữ liệu bị đánh cắp.

Ông Troy Hunt, chuyên gia an ninh mạng tại Australia, nhận định rằng vụ rò rỉ này có vẻ là trường hợp đầu tiên xuất phát từ cuộc tấn công hồi tháng 7. Các cơ quan điều tra hiện vẫn chưa tiết lộ những công ty nào khác bị ảnh hưởng hoặc quy mô của chiến dịch tấn công đó.

Ông Hunt cho rằng lệnh tòa của Qantas khó mang lại hiệu quả thực tế, bởi những mệnh lệnh tương tự ở Australia và Anh từng bị tin tặc phớt lờ. “Về cơ bản, các lệnh này chỉ yêu cầu tội phạm không công bố dữ liệu đã đánh cắp - và điều đó hoàn toàn vô dụng,” ông nói.

Những năm gần đây, nhiều vụ tấn công mạng đã khiến dữ liệu cá nhân của hàng triệu người dân Australia bị lộ, nhắm vào các lĩnh vực như viễn thông, y tế và hàng không.

Năm 2022, Optus - công ty viễn thông lớn của Australia - tiết lộ vụ vi phạm dữ liệu ảnh hưởng đến gần 9,8 triệu khách hàng, làm lộ thông tin như tên, ngày sinh và số giấy tờ định danh. Đây được xem là vụ rò rỉ lớn nhất trong lịch sử nước Australia vào thời điểm đó.

Cũng trong năm 2022, Medibank Private báo cáo tin tặc đã truy cập dữ liệu của khoảng 9,7 triệu người tham gia bảo hiểm, bao gồm cả chi tiết yêu cầu bồi thường y tế. Văn phòng Ủy viên Thông tin Australia (OAIC) hiện đã khởi kiện dân sự đối với Medibank.

Đến năm 2024, chính phủ liên bang thông báo rằng MediSecure - đơn vị cung cấp dịch vụ đơn thuốc điện tử - đã bị tấn công mạng, ảnh hưởng đến khoảng 13 triệu người, theo Bộ Nội vụ Australia.

Theo số liệu của Văn phòng Ủy viên Thông tin Australia (OAIC), trong năm 2024, doanh nghiệp và cơ quan chính phủ tại Australia đã báo cáo 1.113 vụ vi phạm dữ liệu, mức cao nhất kể từ khi quy định báo cáo bắt buộc được áp dụng vào năm 2018 - tăng khoảng 25% so với 893 vụ của năm trước đó.

Nguyễn Yến (theo New York Times)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm