Hãng hàng không Iberia bị tấn công mạng từ bên thứ ba, lộ dữ liệu khách hàng

Hãng hàng không quốc gia Tây Ban Nha Iberia xác nhận tin tặc đã xâm nhập hệ thống của nhà cung cấp dịch vụ bên thứ ba, làm lộ dữ liệu khách hàng bao gồm tên, email và mã hội viên. Iberia thông báo dữ liệu tài chính không bị ảnh hưởng, nhưng tội phạm mạng có thể sử dụng dữ liệu này để thực hiện các chiến dịch lừa đảo.

07:52, 25/11/2025
Ảnh minh họa. Shutterstock
Ảnh minh họa. Shutterstock

Nghi vấn chuỗi tấn công liên quan nền tảng Salesforce

Iberia đã bắt đầu gửi email thông báo bằng tiếng Tây Ban Nha tới khách hàng bị ảnh hưởng từ ngày 23/11, cho biết dữ liệu nằm trên hệ thống của một nhà cung cấp bên thứ ba. Hãng không nêu tên đối tác, song thời gian qua nhiều doanh nghiệp sử dụng nền tảng hỗ trợ khách hàng của Salesforce (Mỹ) đã vướng các vụ tấn công tương tự.

Theo các báo cáo trước đó, Qantas là hãng hàng không đầu tiên phát hiện dấu hiệu xâm nhập liên quan đến hệ thống Salesforce từ tháng 7. Sau đó, nhiều hãng khác như Air France và KLM (Hà Lan) cũng xác nhận bị ảnh hưởng bởi cùng một kiểu tấn công.

Theo Iberia, tin tặc có thể đã tiếp cận được tên khách hàng, địa chỉ email và số tài khoản hội viên. Hãng khẳng định dữ liệu nhạy cảm như thông tin thẻ tín dụng hay mật khẩu không bị truy cập trái phép.

Mặc dù vậy, chuyên gia an ninh cảnh báo lượng dữ liệu đánh cắp vẫn đủ để tạo điều kiện cho các chiến dịch lừa đảo (phishing). Tin tặc có thể gửi email giả mạo giao diện của hãng bay hoặc doanh nghiệp uy tín để dụ nạn nhân bấm vào đường link, từ đó:

Cài mã độc nhằm theo dõi thông tin nhạy cảm như tài khoản ngân hàng; hoặc

Chuyển hướng tới trang web giả mạo, nơi người dùng tự cung cấp dữ liệu cá nhân cho kẻ gian.

Trong email gửi khách hàng, Iberia cho biết đã kích hoạt các giao thức an ninh và áp dụng biện pháp kỹ thuật – tổ chức cần thiết nhằm kiểm soát và giảm thiểu tác động của sự cố, đồng thời ngăn chặn tái diễn.

Iberia phủ nhận bình luận về 77 GB dữ liệu nội bộ bị rao bán

Thông tin về vụ lộ dữ liệu xuất hiện chỉ một tuần sau khi một tài khoản trên diễn đàn trực tuyến tuyên bố đã đánh cắp 77 GB dữ liệu thương mại nhạy cảm từ hệ thống nội bộ của Iberia. Người đăng cho biết số dữ liệu bao gồm tài liệu kỹ thuật của Airbus A320 và A321, hồ sơ bảo dưỡng AMP, thông tin động cơ và nhiều tài liệu nội bộ khác.

Gói dữ liệu này được rao bán với giá 150.000 USD nhưng chưa được xác minh. Iberia hiện chưa đưa ra bình luận về cáo buộc.

Iberia thuộc tập đoàn hàng không IAG, có trụ sở tại Madrid, sở hữu nhiều hãng lớn như Aer Lingus, Vueling và British Airways.

Trước đó năm 2018, British Airways từng gặp sự cố rò rỉ dữ liệu nghiêm trọng khiến thông tin của 429.612 khách hàng và nhân viên bị đánh cắp, bao gồm tên, địa chỉ, số thẻ thanh toán và mã CVV. Tin tặc cũng truy cập được tài khoản nhân viên và một số tài khoản khách hàng thân thiết trong chương trình Executive Club.

Vụ việc từng khiến Cơ quan Bảo vệ Dữ liệu Anh (ICO) dự định phạt British Airways 180 triệu bảng, nhưng sau đó mức phạt được giảm xuống còn 20 triệu bảng do ảnh hưởng của đại dịch COVID-19 đối với ngành hàng không.

An Lâm (Theo Paddle Your Own Kanoo)

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm