Qantas đang bị tống tiền trong cuộc tấn công mạng đánh cắp dữ liệu gần đây

Hãng hàng không Qantas của Úc đã xác nhận rằng, hiện tại họ đang bị các tác nhân đe dọa tống tiền sau một cuộc tấn công mạng có khả năng làm lộ dữ liệu của 6 triệu khách hàng.

09:07, 08/07/2025

"Một tên tội phạm mạng tiềm năng đã liên lạc và hiện chúng tôi đang làm việc để xác thực điều này", Qantas chia sẻ trong một tuyên bố mới đây. "Vì đây là vấn đề hình sự, chúng tôi đã liên hệ với Cảnh sát Liên bang Úc và sẽ không đưa ra thêm bình luận về thông tin chi tiết của cuộc liên lạc".

 

Qantas tiết lộ cuộc tấn công vào ngày 01/7 vừa qua, đồng thời tuyên bố rằng, họ phát hiện ra hoạt động bất thường trong hệ thống của bên thứ ba được một trong các trung tâm liên lạc của mình sử dụng vào ngày hôm trước. Vụ vi phạm đã làm lộ tên khách hàng, địa chỉ email, số điện thoại, ngày sinh và số thẻ khách hàng thường xuyên.

Tuy nhiên, Qantas cho biết, không có thông tin thẻ tín dụng hoặc tài chính, thông tin hộ chiếu, mật khẩu, mã PIN hoặc thông tin đăng nhập nào bị lộ trong vụ vi phạm. Qantas đang cảnh báo khách hàng cảnh giác với các vụ lừa đảo và email lừa đảo có thể sử dụng dữ liệu bị xâm phạm để đánh cắp thêm thông tin nhạy cảm. Tất cả các email hợp lệ từ Qantas sẽ đến từ miền qantas.com.

Qantas cũng cho biết họ sẽ không bao giờ yêu cầu khách hàng cung cấp mật khẩu, mã xác nhận vé hoặc thông tin nhạy cảm khác qua điện thoại, tin nhắn văn bản hoặc email.

Vụ vi phạm Qantas là một phần trong các cuộc tấn công nhắm vào ngành hàng không do các tác nhân đe dọa có liên quan đến băng nhóm tội phạm mạng Scattered Spider thực hiện. Các tác nhân đe dọa này rất giỏi về các cuộc tấn công kỹ thuật xã hội được sử dụng để có quyền truy cập ban đầu vào mạng công ty, thường bằng cách lừa bộ phận trợ giúp và nhà cung cấp hỗ trợ đặt lại mật khẩu và mã xác thực đa yếu tố (MFA) của nhân viên.

Các tác nhân đe dọa đứng sau các cuộc tấn công này lần đầu tiên nhắm vào ngành bán lẻ vào tháng 4 vừa qua, với các vụ vi phạm vào Marks & Spencer (M&S) và Co-op.

Đối với M&S, nhóm này đã có được quyền truy cập bằng cách mạo danh một nhân viên và thuyết phục một nhà cung cấp dịch vụ đặt lại mật khẩu và bảo vệ xác thực đa yếu tố (MFA).

Sau đó, nhóm này chuyển trọng tâm sang các công ty bảo hiểm và gần đây hơn là ngành hàng không và vận tải, trong đó các cuộc tấn công vào WestJet và Hawaiian Airlines cũng có liên quan đến giới tội phạm mạng.

Qantas cho biết họ đang làm việc với các chuyên gia an ninh mạng và Trung tâm An ninh mạng Úc, Văn phòng Ủy viên Thông tin Úc và Cảnh sát Liên bang Úc để điều tra vụ tấn công.

Một số hãng truyền thông đã liên hệ với Qantas để hỏi thêm về vụ tống tiền và sẽ cập nhật thêm thông tin về vụ việc trong những ngày tới đây.

Bình luận

Tin bài khác

Băng nhóm tấn công bằng phần mềm tống tiền đóng cửa, phát hành giải mã miễn phí
17:18, 07/07/2025

Băng nhóm tấn công bằng phần mềm tống tiền đóng cửa, phát hành giải mã miễn phí

Hunters International - một băng nhóm chuyên tổ chức tấn công bằng phần mềm tống tiền dưới dạng dịch vụ (Ransomware-as-a-Service - RaaS) mới đây đã thông báo rằng, họ đã chính thức đóng cửa hoạt động và sẽ cung cấp phần mềm giải mã miễn phí để giúp nạn nhân khôi phục dữ liệu mà không phải trả tiền chuộc.

Xem thêm
NCS phát triển giải pháp phòng chống tấn công “tất cả trong một”
17:16, 07/07/2025

NCS phát triển giải pháp phòng chống tấn công “tất cả trong một”

Với triết lý “tất cả trong một”, giải pháp phòng chống tấn công điểm cuối NCS EDR mang tới chi phí hợp lý nhưng hiệu quả với một loạt tính năng như diệt virus, chống thất thoát dữ liệu, mã hoá dữ liệu…

Xem thêm
AI có thể nhân đôi áp lực hoặc trở thành chìa khoá giải quyết các vấn đề hạ tầng mạng
12:11, 07/07/2025

AI có thể nhân đôi áp lực hoặc trở thành chìa khoá giải quyết các vấn đề hạ tầng mạng

Cùng với sự phổ biến của các thiết bị được kết nối, yêu cầu hoạt động 24/7 và các mối đe dọa bảo mật đang ngày càng gia tăng, những thay đổi này đang thúc đẩy cơ sở hạ tầng.

Xem thêm
Nền tảng thông tin tình báo NCS TI giúp chống tấn công từ xa
13:26, 07/07/2025

Nền tảng thông tin tình báo NCS TI giúp chống tấn công từ xa

Nền tảng thông tin tình báo NCS TI dùng dữ liệu như một lớp phòng thủ an ninh mạng, giúp chống tấn công từ sớm, từ xa. Dữ liệu được cập nhật, tổng hợp liên tục từ hơn 100 nguồn, chuẩn hoá, làm giàu bởi công cụ AI, kết hợp phân tích chuyên sâu của chuyên gia.

Xem thêm
Phòng chống lừa đảo trực tuyến: Câu chuyện của nhận thức và sự cảnh giác!
11:24, 07/07/2025

Phòng chống lừa đảo trực tuyến: Câu chuyện của nhận thức và sự cảnh giác!

Sự cảnh giác của mỗi người vẫn chính là lớp bảo vệ đầu tiên trước những cạm bẫy của lừa đảo trực tuyến. Đừng vội tin, đừng vội chuyển tiền và luôn xác minh kỹ bất kỳ yêu cầu bất thường nào…

Xem thêm
Cảnh sát phá đường dây lừa đảo đầu tư lấy cắp 10 triệu euro
10:39, 04/07/2025

Cảnh sát phá đường dây lừa đảo đầu tư lấy cắp 10 triệu euro

Cảnh sát Tây Ban Nha đã phá một hoạt động lừa đảo đầu tư quy mô lớn, gây ra thiệt hại tích lũy vượt quá 11,8 triệu đô la (khoảng 10 triệu euro).

Xem thêm
Google sửa lỗi zero-day thứ tư của Chrome bị khai thác tích cực trong năm 2025
10:38, 04/07/2025

Google sửa lỗi zero-day thứ tư của Chrome bị khai thác tích cực trong năm 2025

Google đã phát hành bản cập nhật khẩn cấp để vá một lỗ hổng zero-day khác của trình duyệt Chrome bị khai thác trong các cuộc tấn công, đánh dấu lỗ hổng thứ tư như vậy được sửa kể từ đầu năm nay.

Xem thêm