Liên đoàn Ô tô Quốc tế (FIA) xác nhận sự cố an ninh mạng, có thể rò rỉ dữ liệu hàng nghìn tay đua

Liên đoàn Ô tô Quốc tế (FIA), cơ quan quản lý giải đua Công thức 1 (F1) xác nhận một sự cố an ninh mạng nghiêm trọng sau khi nhóm chuyên gia bảo mật phát hiện có thể truy cập vào dữ liệu cá nhân của nhiều tay đua, trong đó có Max Verstappen, nhà vô địch thế giới hiện nay.

10:14, 25/10/2025
Giải đua công thức 1. Ảnh Dan Istitene/Formula 1/Getty Images
Giải đua công thức 1. Ảnh Dan Istitene/Formula 1/Getty Images

Liên đoàn Ô tô Quốc tế (Fédération Internationale de l’Automobile - FIA) cho biết sự cố ảnh hưởng đến nền tảng cổng thông tin Driver Categorisation, hệ thống trực tuyến quản lý và phân loại các tay đua chuyên nghiệp.

Vụ việc được thừa nhận sau khi nhóm chuyên gia bảo mật do Ian Carroll dẫn đầu thông báo họ có thể truy cập vào các dữ liệu nhạy cảm của hàng nghìn tay đua, bao gồm hộ chiếu, giấy phép và lý lịch thi đấu. Ian Carroll lưu ý: “Chúng tôi không tải xuống hay lưu trữ bất kỳ tài liệu nào. Mục tiêu chỉ là chứng minh lỗ hổng và báo cáo lại cho FIA.”

Theo kết quả điều tra, nhóm chuyên gia đã phát hiện lỗ hổng cho phép người dùng bình thường tạo tài khoản, sau đó khai thác lỗi để chiếm quyền quản trị hệ thống. Từ đó, họ có thể truy cập đến thông tin cá nhân của hơn 7.000 tay đua có trong cơ sở dữ liệu của FIA.

Trong báo cáo công khai, ông Ian Carroll cho biết nhóm đã dừng thử nghiệm ngay khi nhận thấy có thể truy cập tới hộ chiếu, giấy phép lái xe, mật khẩu mã hóa và dữ liệu nhận dạng cá nhân (PII) của Max Verstappen - tay đua người Hà Lan, ba lần liên tiếp vô địch thế giới F1 cùng đội Red Bull Racing.

Ông nhấn mạnh: “Dữ liệu này có thể được truy cập từ tất cả các tay đua F1 được phân loại, cùng với thông tin nhạy cảm về hoạt động nội bộ của FIA. Chúng tôi không truy cập bất kỳ hộ chiếu hoặc thông tin nhạy cảm nào và tất cả dữ liệu đã bị xóa.”

Phía FIA xác nhận đã ghi nhận sự cố vào đầu mùa hè năm nay và đình chỉ hoạt động của trang web từ ngày 3 tháng 6 để khắc phục. Hệ thống đã được khôi phục sau khoảng một tuần với các biện pháp bảo mật mới được bổ sung. FIA cũng đã thông báo cho một số ít tay đua bị ảnh hưởng bởi sự cố này. Không có nền tảng kỹ thuật số nào khác của FIA bị ảnh hưởng trong sự cố này. 

Sự việc này diễn ra trong bối cảnh nhiều tổ chức thể thao quốc tế đang tăng tốc chuyển đổi số nhưng vẫn dựa vào các nền tảng cũ, tiềm ẩn rủi ro an ninh mạng. Các chuyên gia nhận định, sự cố tại FIA là lời cảnh báo về việc tăng cường bảo vệ dữ liệu cá nhân trong lĩnh vực thể thao, nơi thông tin vận động viên có giá trị thương mại và truyền thông rất lớn.

An Lâm (Theo Cyber Daily. Au)

Bình luận

Tin bài khác

Cảnh báo mã độc Anatsa khiến tài khoản ngân hàng "bốc hơi" trong tích tắc
16:19, 24/10/2025

Cảnh báo mã độc Anatsa khiến tài khoản ngân hàng "bốc hơi" trong tích tắc

Hàng loạt ngân hàng trong nước đồng loạt phát đi cảnh báo khẩn về mã độc Anatsa - loại phần mềm độc hại chuyên "săn lùng" thông tin tài chính trên thiết bị sử dụng hệ điều hành Android.

Xem thêm
Trợ lý AI thường xuyên đưa tin tức sai lệch, thiếu nguồn và lỗi thời
14:13, 24/10/2025

Trợ lý AI thường xuyên đưa tin tức sai lệch, thiếu nguồn và lỗi thời

Một nghiên cứu mới công bố của Hiệp hội Truyền thông châu Âu (EBU) cho thấy các ứng dụng trí tuệ nhân tạo (AI) như ChatGPT, Copilot, Gemini hay Perplexity thường xuyên đưa ra thông tin không chính xác khi được hỏi về các vấn đề thời sự.

Xem thêm
Hưng Yên: Phát hiện, xử lý trường hợp đăng tải video có nội dung xấu độc lên mạng xã hội TikTok
11:31, 24/10/2025

Hưng Yên: Phát hiện, xử lý trường hợp đăng tải video có nội dung xấu độc lên mạng xã hội TikTok

Qua công tác nắm bắt tình hình và rà soát thông tin trên không gian mạng, Công an xã Quỳnh Phụ (tỉnh Hưng Yên) đã phát hiện, xử lý 01 trường hợp sử dụng tài khoản Tiktok cá nhân đăng tải video có nội dung xấu độc, cổ xúy hành vi vi phạm pháp luật, gây ảnh hưởng tiêu cực trên không gian mạng.

Xem thêm
Hacker “xuyên thủng” hệ thống LG Uplus, nghi đánh cắp dữ liệu từ gần 9.000 máy chủ
11:29, 24/10/2025

Hacker “xuyên thủng” hệ thống LG Uplus, nghi đánh cắp dữ liệu từ gần 9.000 máy chủ

LG Uplus vừa nộp báo cáo nghi bị tin tặc tấn công lên KISA, ba tháng sau khi nhận cảnh báo từ “hacker mũ trắng”. Vụ việc làm dấy lên lo ngại về an ninh mạng trong ngành viễn thông Hàn Quốc, khi dữ liệu từ hàng nghìn máy chủ có thể đã bị đánh cắp.

Xem thêm
Hơn 11 triệu tài khoản chứng khoán đối mặt nguy cơ bị tấn công mạng
10:46, 24/10/2025

Hơn 11 triệu tài khoản chứng khoán đối mặt nguy cơ bị tấn công mạng

Với quy mô gần 11 triệu tài khoản giao dịch, thị trường chứng khoán Việt Nam đang trở thành "miếng mồi béo bở" cho tin tặc. Các chuyên gia nhấn mạnh rằng việc tăng cường bảo mật không còn là lựa chọn mà đã trở thành yêu cầu bắt buộc, đặc biệt khi thị trường chuẩn bị nâng hạng.

Xem thêm
Hackers khai thác lỗ hổng ToolShell tấn công mạng viễn thông và chính phủ toàn cầu
08:35, 24/10/2025

Hackers khai thác lỗ hổng ToolShell tấn công mạng viễn thông và chính phủ toàn cầu

Các chuyên gia của Symantec vừa cảnh báo, một nhóm tin tặc nước ngoài đã khai thác lỗ hổng nghiêm trọng ToolShell (CVE-2025-53770) để tấn công vào hạ tầng của các nhà mạng, cơ quan chính phủ và công ty tài chính tại nhiều khu vực, bao gồm châu Phi, Trung Đông và châu Âu.

Xem thêm
Đại học Western Sydney bị tấn công mạng, lộ dữ liệu nhạy cảm của nhân viên và sinh viên
21:38, 23/10/2025

Đại học Western Sydney bị tấn công mạng, lộ dữ liệu nhạy cảm của nhân viên và sinh viên

Ngày 23/10, Đại học Western Sydney (Úc) vừa xác nhận bị tin tặc tấn công trong giai đoạn từ ngày 19/6 đến 3/9 năm nay, khiến dữ liệu cá nhân của hàng nghìn sinh viên và nhân viên, bao gồm mã số thuế, hộ chiếu, tài khoản ngân hàng và hồ sơ sức khỏe bị rò rỉ.

Xem thêm