-
Vụ xe bồn chở xăng bốc cháy dữ dội khiến 700 hộ dân mất điện, hé lộ nguồn cơn sốc -
Đầu tư cho vợ "hồi xuân" bằng Pickleball, người chồng sững sờ nhận cái kết đắng sau một năm -
Lần theo tấm ván gỗ, công an Gia Lai mở rộng truy vết vụ cướp ngân hàng -
Xoài Non lộ diện với ngoại hình khác lạ, rộ tin sang Thái Lan làm IVF cùng Gil Lê -
Nam sinh lớp 11 cứu phi công trong vụ rơi máy bay quân sự ở Đắk Lắk, kể lại khoảnh khắc điếng người -
Camera ghi lại giây phút kinh hoàng ô tô lùi ở Hà Nội, 1 người tử vong tại chỗ, hàng chục người nâng xe cứu nạn nhân -
Yak-130: "Hổ vằn" đa nhiệm – Từ máy bay huấn luyện đến sát thủ tấn công hạng nhẹ -
Camera AI hoạt động 24/24: Danh sách những trường hợp "dính" phạt nguội ở Hà Nội phải nộp phạt gấp -
Hà Nội: Ô tô 7 chỗ lùi bất ngờ, cuốn xe máy vào gầm khiến một phụ nữ tử vong tại chỗ -
Kinh hoàng khoảnh khắc cột điện đổ sập, nam sinh thoát chết trong gang tấc nhờ phản xạ cực nhanh
Xã hội
14/10/2025 13:34Sự cố lộ dữ liệu của Vietnam Airlines nghiêm trọng đến đâu?

Sáng 14/10, Vietnam Airlines xác nhận sự cố liên quan đến một tập đoàn công nghệ toàn cầu cung cấp dịch vụ quản lý khách hàng.
Trong email gửi tới khách hàng, hãng hàng không cho biết một phần dữ liệu của khách hàng lưu trên hệ thống của đối tác có thể đã bị truy cập trái phép. Tuy nhiên, Vietnam Airlines khẳng định các thông tin nhạy cảm không bị xâm phạm.
"Các dữ liệu nhạy cảm như thẻ tín dụng, thông tin thanh toán, mật khẩu, hành trình, hộ chiếu và số dư tài khoản Lotusmiles của khách hàng vẫn được bảo mật an toàn", Vietnam Airlines viết trong thư gửi tới khách hàng.
Vào ngày 10/10, khoảng 23 triệu bản ghi dữ liệu bị công bố, bao gồm thông tin khách hàng của nhiều hãng lớn. Thông tin bị lộ liên quan đến tên, địa chỉ email, số điện thoại, ngày sinh và địa chỉ email. Dữ liệu cũ nhất có từ ngày 23/11/2020 và mới nhất đến 20/6/2025.
Theo CyberInsider , đây là đợt dữ liệu đầu tiên được công bố sau khi nhóm tin tặc Scattered LAPSUS$ Hunters tấn công Salesforce của 39 công ty từ tháng 6/2025. Salesforce là nền tảng quản lý quan hệ khách hàng được nhiều tập đoàn lớn sử dụng.
Đợt dữ liệu đầu tiên bị công bố bao gồm 6 doanh nghiệp lớn: Qantas Airways, Vietnam Airlines, Albertsons, Gap, FujiFilm và Engie Resources.
Qantas Airways của Australia xác nhận 5,7 triệu hồ sơ khách hàng bị lộ. Mặc dù có lệnh của tòa án hạn chế phát tán, dữ liệu vẫn bị công khai hoàn toàn. Theo Have I Been Pwned , dữ liệu liên quan đến Vietnam Airlines gồm 7,3 triệu email tài khoản, cùng thông tin tên, ngày sinh, số điện thoại và số thẻ thành viên.
Dữ liệu bị công bố vào đêm 10/10, chỉ vài giờ sau khi FBI và đơn vị tội phạm mạng BL2C của Pháp tịch thu trang chuyên giao dịch thông tin cá nhân BreachForums. Tuy nhiên, cơ quan thực thi pháp luật không gỡ được phiên bản dark web của trang này. Nhóm hacker tiếp tục sử dụng dark web và một số cổng khác để phát tán dữ liệu.
Salesforce đã phủ nhận bất kỳ lỗ hổng nào ở cấp độ nền tảng. Công ty cho biết các sự cố này liên quan đến cấu hình sai của khách hàng, tích hợp bên thứ ba hoặc token truy cập cũ. Công ty tuyên bố từ chối đàm phán hoặc trả tiền cho các đối tượng tấn công. Họ đang hỗ trợ các khách hàng bị ảnh hưởng.
Nhóm hacker vẫn hoạt động qua trang onion và các kênh Telegram. Họ cam kết tiếp tục công bố dữ liệu theo từng giai đoạn.
Theo thông tin từ các bài đăng của nhóm, có thể còn tới 40 công ty khác sắp bị công khai dữ liệu. Đây là một trong những vụ rò rỉ lớn nhất liên quan đến hệ sinh thái Salesforce. Nền tảng này đang phục vụ hàng trăm nghìn doanh nghiệp trên toàn thế giới.
Trong thông báo của mình, Vietnam Airlines cho biết đang phối hợp với các cơ quan chức năng, chuyên gia an ninh mạng và đối tác công nghệ để điều tra, đánh giá sự cố, phạm vi ảnh hưởng và tăng cường các biện pháp bảo vệ dữ liệu.
Hãng hàng không cũng khuyến cáo khách hàng đổi ngay mật khẩu tài khoản Lotusmiles và email liên kết, cảnh giác với các cuộc gọi hoặc tin nhắn đáng ngờ mạo danh Vietnam Airlines, không chia sẻ thông tin cá nhân hay mã OTP, và không đăng nhập vào các hệ thống chưa được xác thực.
- CLB Công an Hà Nội bị loại sớm tại giải Đông Nam Á sau thất bại trước đại diện Malaysia (28/01/26 22:55)
- "Ông lớn" đứng sau sữa Aptamil vừa bị thu hồi do nhiễm độc cũng góp vốn vào sữa chua uống Yakult (28/01/26 22:38)
- Nhiều trường tại TP.HCM tạm dừng cung cấp suất ăn bán trú sau nghi vấn có thực phẩm bẩn (28/01/26 22:09)
- Các khu vực di dân nội đô Hà Nội: Lộ trình chuyển dời hơn 860.000 dân để thực hiện "cuộc cách mạng" đô thị (28/01/26 21:37)
- Tiệc mừng Đình Bắc "vỡ trận": 180 mâm cỗ vẫn không đủ chỗ, người hâm mộ vây kín từ đầu làng tới cuối xóm (28/01/26 21:05)
- 3 vụ cháy lớn xảy ra trong cùng một ngày tại TP.HCM, nhiều tài sản bị thiêu rụi (28/01/26 20:43)
- Vụ rơi máy bay quân sự tại Đắk Lắk: Cảnh báo loạt ảnh AI giả mạo tràn lan trên mạng xã hội (28/01/26 20:31)
- Hà Nội khởi động dự án 30.000 tỷ đồng "đại chỉnh trang" hồ Tây theo hình thức BT (28/01/26 19:49)
- Tình hình bất ổn của cô gái 23 tuổi khi bị gã biến thái thực hiện loạt hành động trơ trẽn trong hẻm (28/01/26 19:35)
- Giá vàng chốt phiên 28/1 biến động mạnh, thị trường ghi nhận tín hiệu lạ khi vàng trong nước liên tục áp sát đỉnh (28/01/26 19:29)