Qantas xác nhận vi phạm dữ liệu ảnh hưởng đến 5,7 triệu khách hàng

Hãng hàng không Qantas của Úc đã xác nhận rằng, 5,7 triệu người đã bị ảnh hưởng bởi một vụ vi phạm dữ liệu gần đây, trong đó các tác nhân đe dọa đã đánh cắp dữ liệu của khách hàng.

10:16, 10/07/2025

Vào ngày 01/7 vừa qua, Qantas tiết lộ rằng, họ đã phát hiện ra một cuộc tấn công mạng vào ngày hôm trước trên một nền tảng của bên thứ ba được một trung tâm liên lạc của hãng hàng không này sử dụng.

 

Mặc dù công ty không chia sẻ thêm bất kỳ thông tin chi tiết nào, nhưng các chuyên gia nghiên cứu đã biết rằng, cuộc tấn công này có điểm tương đồng với các cuộc tấn công vào các hãng hàng không khác, có liên quan đến các tác nhân đe dọa được phân loại là Scattered Spider.

Vào thứ Hai tuần này, Qantas đã cảnh báo rằng, các tác nhân đe dọa đã liên hệ với họ và có khả năng là để bắt đầu tống tiền công ty nếu không chúng sẽ công bố toàn bộ dữ liệu bị đánh cắp.

Trong bản cập nhật mới nhất, Qantas đã xác nhận rằng, các tác nhân đe dọa đã đánh cắp dữ liệu của khoảng 5,7 triệu khách hàng, với nhiều loại dữ liệu khác nhau bị lộ trong vụ vi phạm gồm:

Khoảng 04 triệu hồ sơ khách hàng chỉ giới hạn ở tên, địa chỉ email và thông tin chi tiết về các khách hàng thân thiết của Quantas (Qantas Frequent Flyer). Trong số này:

1,2 triệu hồ sơ khách hàng có tên và địa chỉ email.

2,8 triệu hồ sơ khách hàng có chứa tên, địa chỉ email và số Qantas Frequent Flyer. Phần lớn trong số này cũng bao gồm cả hạng. Một nhóm nhỏ hơn trong số này bao gồm số dư điểm và trạng thái tín dụng.

Trong số 1,7 triệu khách hàng còn lại, hồ sơ của họ bao gồm sự kết hợp của một số trường dữ liệu ở trên và một hoặc nhiều trường sau:

Địa chỉ - 1,3 triệu khách hàng. Đây là sự kết hợp giữa địa chỉ nhà ở và địa chỉ kinh doanh bao gồm cả khách sạn để giao hành lý thất lạc.

Ngày sinh - 1,1 triệu khách hàng

Số điện thoại (di động, cố định và/hoặc công ty) - 900.000 khách hàng

Giới tính - 400.000 khách hàng. Điều này tách biệt với các thông tin nhận dạng giới tính khác như tên và lời chào.

Sở thích về bữa ăn - 10.000 khách hàng

Qantas cảnh báo rằng, những số liệu này dựa trên các địa chỉ email duy nhất và khách hàng có thể có nhiều tài khoản với các email khác nhau.

Hãng hàng không này cũng cho biết, không có tài khoản Qantas Frequent Flyer, mật khẩu, mã PIN và thông tin đăng nhập, thông tin tài chính hoặc thông tin hộ chiếu nào bị đánh cắp trong cuộc tấn công.

Qantas hiện đang liên hệ với những khách hàng bị đánh cắp dữ liệu và đã triển khai các biện pháp bảo vệ bổ sung để bảo vệ dữ liệu của khách hàng.

"Mối quan tâm lớn nhất của chúng tôi lúc này là tìm hiểu dữ liệu nào đã bị xâm phạm của từng khách hàng trong số 5,7 triệu khách hàng bị ảnh hưởng và chia sẻ thông tin này với họ càng sớm càng tốt", Vanessa Hudson, Giám đốc Điều hành Tập đoàn Qantas, cho biết.

"Từ hôm nay, chúng tôi sẽ liên hệ với khách hàng để thông báo về các trường dữ liệu cá nhân cụ thể được lưu trữ trong hệ thống bị xâm phạm và tư vấn cách họ có thể truy cập các dịch vụ hỗ trợ cần thiết."

"Kể từ sự cố, chúng tôi đã triển khai một số biện pháp an ninh mạng bổ sung để bảo vệ dữ liệu của khách hàng tốt hơn và đang tiếp tục xem xét những gì đã xảy ra."

Qantas khuyến cáo khách hàng nên cảnh giác với các email tự xưng là từ Qantas, rất có thể đây là các nỗ lực đánh cắp thêm thông tin từ phía tin tặc.

Vụ tấn công vào Qantas diễn ra sau các vụ tấn công gần đây khác vào ngành hàng không, bao gồm cả vụ tấn công vào Hawaiian Airlines và WestJet.

Các tác nhân đe dọa, được phân loại là Scattered Spider, đang sử dụng các cuộc tấn công kỹ thuật xã hội để xâm nhập mạng lưới và hệ thống của công ty, đánh cắp dữ liệu và cố gắng tống tiền các công ty để đòi tiền chuộc.

Trong một số cuộc tấn công, chẳng hạn như Tập đoàn bán lẻ Marks anh Spencer (M&S) và Co-op, các tác nhân đe dọa đã cố gắng triển khai phần mềm tống tiền (ransomware) DragonForce để mã hóa thiết bị.

Hà Linh

Bình luận

Tin bài khác

Những vụ vi phạm dữ liệu và tấn công mạng đáng chú ý nửa đầu năm 2025
08:15, 10/07/2025

Những vụ vi phạm dữ liệu và tấn công mạng đáng chú ý nửa đầu năm 2025

Năm 2025 mới đi qua được nửa chặng đường, nhưng giới công nghệ toàn cầu đã chứng kiến hàng loạt vụ vi phạm dữ liệu và tấn công mạng nghiêm trọng. Điều này cho thấy các băng nhóm tin tặc vẫn hoạt động vô cùng bền bỉ, các thủ đoạn mà chúng triển khai ngày càng tinh vi và phức tạp, gây thiệt hại vô cùng lớn cho các cá nhân, tổ chức, đòi hỏi cần phải có các biện pháp an ninh mạng mạnh mẽ hơn nữa.

Xem thêm
Cảnh giác trước thông tin xấu, độc liên quan đến danh sách nhân sự chuẩn bị Đại hội Đảng
09:18, 09/07/2025

Cảnh giác trước thông tin xấu, độc liên quan đến danh sách nhân sự chuẩn bị Đại hội Đảng

Người dân cần chú ý tuân thủ nghiêm quy định của pháp luật, không chia sẻ hoặc lan truyền các thông tin không đúng sự thật, chưa được kiểm chứng liên quan đến công tác chuẩn bị nhân sự Đại hội Đảng.

Xem thêm
Công ty đầu tư mạo hiểm lâu đời của Mỹ xác nhận bị đánh cắp dữ liệu
09:18, 09/07/2025

Công ty đầu tư mạo hiểm lâu đời của Mỹ xác nhận bị đánh cắp dữ liệu

IdeaLab đang thông báo cho những cá nhân bị ảnh hưởng bởi sự cố vi phạm dữ liệu vào tháng 10 năm ngoái khi tin tặc truy cập thông tin nhạy cảm.

Xem thêm
Chủ tịch M&S tiết lộ hai công ty lớn ở Anh bị tấn công mạng
08:21, 09/07/2025

Chủ tịch M&S tiết lộ hai công ty lớn ở Anh bị tấn công mạng

Chủ tịch của Marks & Spencer - ông Archie Norman vừa lên tiếng cảnh báo về việc các công ty báo cáo thiếu trung thực các vụ tấn công mạng và cho biết ông tin rằng hai công ty lớn tại Vương quốc Anh đã bị tấn công mạng trong vài tháng gần đây nhưng vẫn chưa công bố thông tin.

Xem thêm
Tin tặc Trung Quốc có liên quan đến nhóm Silk Typhoon vừa bị bắt vì tội gián điệp mạng
16:19, 08/07/2025

Tin tặc Trung Quốc có liên quan đến nhóm Silk Typhoon vừa bị bắt vì tội gián điệp mạng

Một công dân Trung Quốc đã bị bắt tại Milan, Ý vào tuần trước vì bị cáo buộc có liên quan đến nhóm tin tặc Silk Typhoon được cho là do chính phủ Trung Quốc tài trợ, chịu trách nhiệm về các cuộc tấn công mạng vào các tổ chức và cơ quan chính phủ của Hoa Kỳ.

Xem thêm
Tin tặc hối lộ nhân viên ngân hàng để có được thông tin đăng nhập
15:07, 08/07/2025

Tin tặc hối lộ nhân viên ngân hàng để có được thông tin đăng nhập

Tin tặc đã đánh cắp gần 140 triệu đô la từ sáu ngân hàng ở Brazil bằng cách sử dụng thông tin đăng nhập của một nhân viên đến từ công ty cung cấp các giải pháp kết nối tài chính C&M.

Xem thêm
FBI: Các mối đe dọa mạng đối với ngành hàng không gia tăng
09:15, 08/07/2025

FBI: Các mối đe dọa mạng đối với ngành hàng không gia tăng

Chưa đầy một năm sau sự cố tê liệt sân bay Sea-Tac do tấn công mạng, FBI vừa phát đi một cảnh báo mới đầy khẩn cấp và lạnh người. Cơ quan này tuyên bố rằng các hãng hàng không Mỹ đang bị tấn công - không phải bởi những kẻ cướp máy bay cầm dao rọc giấy mà bởi các tội phạm mạng cầm bàn phím.

Xem thêm