Ngành hàng không toàn cầu đối mặt với những mối đe dọa tấn công mạng quy mô lớn

Năm 2025 chứng kiến hàng loạt sự cố lớn tại Qantas (Úc), Japan Airlines (Nhật Bản), EasyJet (Anh), Cathay Pacific (Hồng Kông), WestJet (Canada) và Air Europa (Tây Ban Nha) — cho thấy tội phạm mạng đang chuyển hướng tấn công vào các hãng hàng không lớn để tống tiền.

09:16, 03/11/2025
Ảnh minh họa. Internet
Ảnh minh họa. Internet

Cơ quan An ninh Mạng Châu Âu (ENISA)  đã xác nhận các nhóm ransomware là thủ phạm chính của những cuộc tấn công, lan rộng trong các hệ thống sân bay châu Âu, gây hủy và hoãn nhiều chuyến bay tại các trung tâm như Heathrow Airport (London) và Brussels Airport (Bỉ).

Lỗ hổng từ nền tảng bên thứ ba và rủi ro chuỗi cung ứng

Một điểm chung nổi bật của các vụ tấn công gần đây là vai trò của các nền tảng đối tác bên thứ ba như: hệ thống chăm sóc khách hàng, tổng đài, ứng dụng quản lý vé hay nền tảng hậu cần kỹ thuật.

Các hãng bay ngày càng thuê ngoài nhiều khâu vận hành, song các dịch vụ này thường thiếu lớp bảo mật đủ mạnh, trở thành “cửa ngõ” cho tin tặc.

Vụ Qantas là ví dụ điển hình: rò rỉ dữ liệu bắt nguồn từ một hệ thống tổng đài thuê ngoài, khiến hơn 5,7 triệu hồ sơ khách hàng bị phơi bày. Cathay Pacific từng gặp sự cố tương tự khi dữ liệu của 9 triệu hành khách bị truy cập trái phép do nền tảng đối tác bị tấn công.

Cơ quan An ninh Mạng Châu Âu (ENISA) cảnh báo, ngành hàng không cần mở rộng phạm vi bảo vệ ra ngoài biên giới hệ thống nội bộ, bao gồm kiểm toán định kỳ, đánh giá năng lực an ninh của nhà thầu, và thiết lập tiêu chuẩn phòng vệ thống nhất trong toàn chuỗi cung ứng.

Các phương thức tấn công, quy mô và hệ quả dây chuyền

Các cuộc tấn công mạng trong hàng không thường chia thành hai loại:

  Rò rỉ dữ liệu cá nhân (data breach) — như các vụ của Qantas hay EasyJet, khi thông tin hành khách bị đánh cắp: tên, email, số hội viên, lịch trình bay. Những dữ liệu thông thường của hành khách sẽ trở thành nguyên liệu cho phishing, giả mạo và lừa đảo danh tính.

  Gián đoạn vận hành (operational disruption) — như vụ Japan Airlines bị tấn công ransomware khiến hàng chục chuyến bay phải hoãn, hoặc sự cố tại Delta Air Lines năm 2024 gây thiệt hại ước tính 500–550 triệu USD.

Dù khác mục tiêu, cả hai đều gây tổn hại nặng nề: rò rỉ dữ liệu làm xói mòn lòng tin khách hàng, còn gián đoạn vận hành kéo theo thiệt hại kinh tế và uy tín.

Quy mô các cuộc tấn công gia tăng, thủ đoạn ngày càng tinh vi

So với những năm trước, các vụ tấn công hiện nay không chỉ giới hạn ở đánh cắp dữ liệu mà còn xâm nhập sâu vào hạ tầng kỹ thuật – từ hệ thống điều hành bay, cân hành lý đến phần mềm kiểm soát phi hành đoàn.

Theo báo cáo ngành 2024, các hãng có xếp hạng bảo mật “B” bị tấn công nhiều gấp 2,9 lần so với hãng đạt hạng “A”. Với hàng chục triệu bản ghi dữ liệu khách hàng, chỉ một sơ hở nhỏ cũng có thể dẫn đến rò rỉ quy mô toàn cầu.

Cùng lúc, FBI cảnh báo nhóm tin tặc Scattered Spider và nhiều nhóm APT khác đang chuyển hướng sang lĩnh vực hàng không, xâm nhập qua đối tác hoặc nhân viên bị lừa bằng kỹ thuật social engineering, rồi mở rộng quyền truy cập vào mạng lõi của hãng bay.

Tác động dài hạn và chiến lược củng cố phòng tuyến

1- Gây mất niềm tin khách hàng và nguy cơ rủi ro pháp lý

Với đặc thù lưu trữ dữ liệu nhạy cảm — họ tên, hộ chiếu, hành trình, phương thức thanh toán — bất kỳ sự cố nào cũng đánh thẳng vào uy tín của hãng bay.

Sau vụ tấn công, Qantas phải công khai xin lỗi và hỗ trợ hành khách bị ảnh hưởng, song việc khôi phục lòng tin có thể kéo dài nhiều năm.

Cùng lúc, các hãng còn đối mặt rủi ro pháp lý: vi phạm Quy định Bảo vệ Dữ liệu Chung (GDPR) tại châu Âu hoặc Đạo luật Bảo mật của Úc, Canada có thể dẫn tới phạt hàng chục triệu USD.

British Airways từng nộp phạt 20 triệu bảng sau vụ rò rỉ dữ liệu năm 2018 — một tiền lệ cảnh báo các hãng bay chậm cải thiện bảo mật.

2 - Thiệt hại nặng nề về kinh tế và giãn đoạn vận hành

Các cuộc tấn công thường kéo theo chi phí khắc phục khổng lồ: hủy chuyến, bồi thường hành khách, gián đoạn dịch vụ, tăng phí bảo hiểm, và tổn thất niềm tin thương hiệu.

Giới phân tích cho rằng thiệt hại từ tấn công mạng có thể tương đương một quý doanh thu, nhất là trong bối cảnh hệ thống hàng không toàn cầu phụ thuộc lẫn nhau.

Xây dựng tuyến phòng thủ từ kỹ thuật đến nhận thức

Để ứng phó, các hãng bay cần chuyển từ “phản ứng bị động” sang quản trị rủi ro chuỗi cung ứng số.

Những biện pháp then chốt gồm:

- Kiểm toán và đánh giá định kỳ tất cả nền tảng đối tác.

- Phân tách mạng nội bộ với hệ thống thuê ngoài, hạn chế lây nhiễm chéo.

- Đào tạo nhân viên và nhà thầu phụ về nhận diện lừa đảo, giả mạo đăng nhập.

- Cảnh báo hành khách sau sự cố, như EasyJet đã chủ động hướng dẫn khách phòng tránh email lừa đảo.

- Chia sẻ dữ liệu cảnh báo sớm giữa các hãng và cơ quan an ninh mạng quốc tế.

Một số hãng lớn hiện xây dựng “văn hóa an ninh mạng”, trong đó mọi bộ phận — từ kỹ thuật, marketing tới chăm sóc khách hàng — đều có quy trình kiểm soát rủi ro số riêng. Đây được coi là hướng đi bền vững hơn thay vì đặt niềm tin hoàn toàn vào công nghệ bảo mật.

Ngành hàng không toàn cầu đang chuyển mình mạnh mẽ trong kỷ nguyên số, nhưng mỗi bước tiến công nghệ đều đi kèm rủi ro an ninh mạng.

Những vụ việc tại Qantas, Japan Airlines, Delta, EasyJet hay Cathay Pacific cho thấy: tấn công mạng không chỉ là sự cố kỹ thuật, mà là nhiệm vụ chiến lược liên quan trực tiếp tới an toàn bay và uy tín quốc gia.

 

An Lâm (Theo Travel and Tour World)

Trân trọng cảm ơn các đối tác Vietinbank, PETROVIETNAM, EVN, MB Bank, Agribank, SSI, FPT, VPBank, Gelex, Vietnam Airlines, VIX, BIDV, VIETTEL, OKX, VNPT và Napas đã đồng hành cùng Lễ mở ký "Công ước Liên hợp quốc về chống tội phạm mạng" – nơi cam kết được chuyển hóa thành hành động, vì một không gian mạng an toàn, phát triển và nhân văn.

 

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm