Vietnam Airlines lên tiếng về sự cố bảo mật dữ liệu, thông tin nào của khách hàng bị rò rỉ?

Theo thông báo từ Vietnam Airlines, một số thông tin cá nhân của khách hàng tại hãng hàng không này có thể bị lộ bao gồm họ tên, địa chỉ email, số điện thoại, ngày sinh và số hội viên Lotusmiles.

11:27, 14/10/2025

Vietnam Airlines vừa có thông báo gửi tới khách hàng về sự cố bảo mật dữ liệu liên quan đến nền tảng chăm sóc khách hàng trực tuyến do một tập đoàn công nghệ toàn cầu vận hành.

Theo đó, theo thông tin từ đối tác, Vietnam Airlines là một trong nhiều doanh nghiệp trên thế giới đang sử dụng dịch vụ của đơn vị này bị ảnh hưởng. Một phần dữ liệu khách hàng được xử lý trên nền tảng này có thể đã bị truy cập trái phép.

Vietnam Airlines cho biết, ngay sau khi nhận được cảnh báo, đơn vị này đã nhanh chóng phối hợp với các cơ quan chức năng, chuyên gia an ninh mạng và đối tác công nghệ để điều tra sự cố, đánh giá phạm vi ảnh hưởng và tăng cường các biện pháp bảo vệ dữ liệu.

Vietnam Airlines thông báo tới khách hàng về sự cố bảo mật dữ liệu. 

Một số thông tin cá nhân có thể bị lộ, bao gồm họ tên, địa chỉ email, số điện thoại, ngày sinh và số hội viên Lotusmiles. Đến thời điểm hiện tại, các dữ liệu nhạy cảm như thẻ tín dụng, thông tin thanh toán, mật khẩu, hành trình, hộ chiếu và số dư tài khoản Lotusmiles vẫn được bảo mật an toàn và không bị ảnh hưởng. Các hệ thống công nghệ thông tin nội bộ của Hãng hoạt động bình thường.

Để bảo vệ thông tin cá nhân, Vietnam Airlines khuyến nghị khách hàng nên đổi các mật khẩu tài khoản Lotusmiles và email liên kết, cảnh giác với các hình thức lừa đảo giả mạo, thư điện tử hoặc cuộc gọi đáng ngờ mạo danh Vietnam Airlines, và không chia sẻ thông tin cá nhân hay mã OTP, không đăng nhập vào các hệ thống chưa được xác thực.

"Vietnam Airlines chân thành xin lỗi vì sự việc này và những lo ngại có thể gây ra cho khách hàng. Hãng sẽ tiếp tục cập nhật thông tin, đồng thời thực hiện mọi biện pháp cần thiết để tăng cường bảo mật dữ liệu và duy trì niềm tin của hành khách", thông báo của hãng hàng không nêu.

Trước đó, ngày 13/10, theo trang HIBP, dữ liệu khách hàng của Vietnam Airlines bị công khai vào tháng 10/2025, bị đánh cắp từ máy chủ của Salesforce - nhà cung cấp giải pháp quản lý quan hệ khách hàng (CRM) - bởi một nhóm tin tặc tự xưng là “Scattered LAPSUS$ Hunters”. Vụ xâm nhập diễn ra vào tháng 6/2025, ảnh hưởng đến 39 công ty trên thế giới, trong đó có Vietnam Airlines. Dữ liệu bị lộ bao gồm tên, số điện thoại, ngày sinh và mã số thành viên chương trình khách hàng thân thiết.

Nhóm Scattered LAPSUS$ Hunters được xác định là phiên bản mới của ShinyHunters sau khi sáp nhập với một nhóm tin tặc khác. ShinyHunters từng là nhóm rao bán dữ liệu của Trung tâm Thông tin Tín dụng Quốc gia Việt Nam (CIC)trước đây. Đáng chú ý, trang web công bố dữ liệu Vietnam Airlines cũng có nhắc đến dữ liệu CIC.

Theo tiết lộ, mục tiêu của nhóm tin tặc là xâm nhập tài khoản Salesforce - đối tác của nhiều tập đoàn lớn như Google, Cisco, Disney, FedEx và Vietnam Airlines - để trích xuất dữ liệu. Điều này cho thấy nhóm không tấn công trực tiếp hệ thống của Vietnam Airlines, mà khai thác lỗ hổng từ bên thứ ba.

Bình luận

Tin bài khác

Hơn 1.200 sinh viên Việt Nam và khu vực tranh tài tại Cuộc thi An ninh mạng 2025, hưởng ứng Công ước Hà Nội
17:57, 13/10/2025

Hơn 1.200 sinh viên Việt Nam và khu vực tranh tài tại Cuộc thi An ninh mạng 2025, hưởng ứng Công ước Hà Nội

Cuộc thi Sinh viên An ninh mạng 2025 ghi nhận quy mô kỷ lục với 319 đội thi gồm 1.248 sinh viên đến từ 8 quốc gia, chính thức khởi tranh Vòng Sơ khảo vào ngày 18/10 tới.

Xem thêm
Tùy chọn bảo mật mới của Samsung gây tranh luận trong cộng đồng Galaxy
14:48, 13/10/2025

Tùy chọn bảo mật mới của Samsung gây tranh luận trong cộng đồng Galaxy

Samsung vừa triển khai cơ chế bảo mật mới trên các dòng điện thoại Galaxy, tự động khóa tính năng cài đặt ứng dụng từ nguồn không xác định. Chính sách này được xem là bước đi mạnh mẽ nhằm tăng cường an toàn dữ liệu, nhưng cũng khiến người dùng trên toàn cầu phải cân nhắc giữa bảo mật và sự linh hoạt trong trải nghiệm.

Xem thêm
Samsung phát hành bản vá khẩn cấp cho lỗ hổng “zero-day” trên điện thoại Galaxy
12:06, 13/10/2025

Samsung phát hành bản vá khẩn cấp cho lỗ hổng “zero-day” trên điện thoại Galaxy

Theo cảnh báo mới từ Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA), một lỗ hổng nghiêm trọng trong phần mềm của Samsung đang bị tin tặc khai thác, có thể cho phép tội phạm mạng chiếm quyền điều khiển từ xa điện thoại Galaxy. Samsung đã phát hành bản vá bảo mật khẩn cấp để khắc phục vấn đề này.

Xem thêm
Lỗ hổng trong cổng thông tin thuế thu nhập Ấn Độ làm lộ dữ liệu nhạy cảm của người dùng
11:59, 13/10/2025

Lỗ hổng trong cổng thông tin thuế thu nhập Ấn Độ làm lộ dữ liệu nhạy cảm của người dùng

Theo trang công nghệ TechCrunch, một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong hệ thống e-Filing thuế thu nhập của Chính phủ Ấn Độ đã để lộ thông tin cá nhân và tài chính nhạy cảm của hàng triệu người dân, theo xác nhận từ các nhà nghiên cứu bảo mật và chính quyền địa phương.

Xem thêm
Hãng hàng không Australia: Tin tặc phát tán dữ liệu cá nhân của khách hàng
09:51, 13/10/2025

Hãng hàng không Australia: Tin tặc phát tán dữ liệu cá nhân của khách hàng

Hãng hàng không Qantas Airways của Australia cho biết tội phạm mạng đã đánh cắp gần sáu triệu hồ sơ khách hàng của hãng vào tháng 7 trong một vụ tấn công nhắm vào nhiều công ty trên toàn cầu.

Xem thêm
Vụ rò rỉ dữ liệu Qantas phơi bày lỗ hổng toàn cầu trong chuỗi công nghệ điện toán đám mây
09:42, 13/10/2025

Vụ rò rỉ dữ liệu Qantas phơi bày lỗ hổng toàn cầu trong chuỗi công nghệ điện toán đám mây

Hãng hàng không Qantas (Australia) xác nhận dữ liệu cá nhân của 5,7 triệu khách hàng bị rò rỉ trên dark web sau cuộc tấn công của nhóm tin tặc quốc tế Scattered Lapsus$ Hunters.

Xem thêm
Ba Lan đổ lỗi cho Nga khi các cuộc tấn công mạng vào các hệ thống quan trọng gia tăng
09:36, 13/10/2025

Ba Lan đổ lỗi cho Nga khi các cuộc tấn công mạng vào các hệ thống quan trọng gia tăng

Bộ trưởng Các vấn đề Kỹ thuật số của Ba Lan cho biết, cơ sở hạ tầng quan trọng của quốc gia này đã phải hứng chịu ngày càng nhiều cuộc tấn công mạng từ Nga, và tình báo quân sự của Nga dường như đã tăng gấp ba nguồn lực cho các hành động như vậy chống lại Ba Lan trong năm nay.

Xem thêm