-
Camera AI giúp truy vết, tìm cụ ông đi lạc ở Hà Nội -
Cô giáo livestream học sinh làm bài thi để "câu view": Nhà trường nói gì? -
Nam sinh lớp 12 nghi bị bán sang Campuchia và khoản tiền chuộc quá sức hộ nghèo -
Chủ nhân 3 lô "đất vàng" ven Hồ Gươm nói gì khi nhận đền bù hơn 466 tỷ đồng? -
Bé gái 10 tuổi ngừng tim sau khi bị 12 bệnh viện từ chối tiếp nhận giường bệnh nhi -
Bà cụ ngồi trên xe lăn, lặng lẽ nhìn theo, trong mắt chẳng còn giận dữ, chỉ còn nỗi đ au tột cùng -
Muôn vàn cách "né" camera AI ở Hà Nội: Có tài xế dùng cát, xi măng hoặc bã kẹo cao su để che -
Vụ người đàn ông tử vong trên trụ điện trung thế: Giám đốc đơn vị thi công nói gì? -
Thiều Bảo Trâm phá tan tin đồn hẹn hò: Sự thật về bữa tối lãng mạn và triết lý sống hậu chia tay -
Cựu Phó chủ tịch TPHCM ký văn bản trái luật vì "tình bạn" và những món quà tiền tỷ
Xã hội
14/10/2025 13:34Sự cố lộ dữ liệu của Vietnam Airlines nghiêm trọng đến đâu?

Sáng 14/10, Vietnam Airlines xác nhận sự cố liên quan đến một tập đoàn công nghệ toàn cầu cung cấp dịch vụ quản lý khách hàng.
Trong email gửi tới khách hàng, hãng hàng không cho biết một phần dữ liệu của khách hàng lưu trên hệ thống của đối tác có thể đã bị truy cập trái phép. Tuy nhiên, Vietnam Airlines khẳng định các thông tin nhạy cảm không bị xâm phạm.
"Các dữ liệu nhạy cảm như thẻ tín dụng, thông tin thanh toán, mật khẩu, hành trình, hộ chiếu và số dư tài khoản Lotusmiles của khách hàng vẫn được bảo mật an toàn", Vietnam Airlines viết trong thư gửi tới khách hàng.
Vào ngày 10/10, khoảng 23 triệu bản ghi dữ liệu bị công bố, bao gồm thông tin khách hàng của nhiều hãng lớn. Thông tin bị lộ liên quan đến tên, địa chỉ email, số điện thoại, ngày sinh và địa chỉ email. Dữ liệu cũ nhất có từ ngày 23/11/2020 và mới nhất đến 20/6/2025.
Theo CyberInsider , đây là đợt dữ liệu đầu tiên được công bố sau khi nhóm tin tặc Scattered LAPSUS$ Hunters tấn công Salesforce của 39 công ty từ tháng 6/2025. Salesforce là nền tảng quản lý quan hệ khách hàng được nhiều tập đoàn lớn sử dụng.
Đợt dữ liệu đầu tiên bị công bố bao gồm 6 doanh nghiệp lớn: Qantas Airways, Vietnam Airlines, Albertsons, Gap, FujiFilm và Engie Resources.
Qantas Airways của Australia xác nhận 5,7 triệu hồ sơ khách hàng bị lộ. Mặc dù có lệnh của tòa án hạn chế phát tán, dữ liệu vẫn bị công khai hoàn toàn. Theo Have I Been Pwned , dữ liệu liên quan đến Vietnam Airlines gồm 7,3 triệu email tài khoản, cùng thông tin tên, ngày sinh, số điện thoại và số thẻ thành viên.
Dữ liệu bị công bố vào đêm 10/10, chỉ vài giờ sau khi FBI và đơn vị tội phạm mạng BL2C của Pháp tịch thu trang chuyên giao dịch thông tin cá nhân BreachForums. Tuy nhiên, cơ quan thực thi pháp luật không gỡ được phiên bản dark web của trang này. Nhóm hacker tiếp tục sử dụng dark web và một số cổng khác để phát tán dữ liệu.
Salesforce đã phủ nhận bất kỳ lỗ hổng nào ở cấp độ nền tảng. Công ty cho biết các sự cố này liên quan đến cấu hình sai của khách hàng, tích hợp bên thứ ba hoặc token truy cập cũ. Công ty tuyên bố từ chối đàm phán hoặc trả tiền cho các đối tượng tấn công. Họ đang hỗ trợ các khách hàng bị ảnh hưởng.
Nhóm hacker vẫn hoạt động qua trang onion và các kênh Telegram. Họ cam kết tiếp tục công bố dữ liệu theo từng giai đoạn.
Theo thông tin từ các bài đăng của nhóm, có thể còn tới 40 công ty khác sắp bị công khai dữ liệu. Đây là một trong những vụ rò rỉ lớn nhất liên quan đến hệ sinh thái Salesforce. Nền tảng này đang phục vụ hàng trăm nghìn doanh nghiệp trên toàn thế giới.
Trong thông báo của mình, Vietnam Airlines cho biết đang phối hợp với các cơ quan chức năng, chuyên gia an ninh mạng và đối tác công nghệ để điều tra, đánh giá sự cố, phạm vi ảnh hưởng và tăng cường các biện pháp bảo vệ dữ liệu.
Hãng hàng không cũng khuyến cáo khách hàng đổi ngay mật khẩu tài khoản Lotusmiles và email liên kết, cảnh giác với các cuộc gọi hoặc tin nhắn đáng ngờ mạo danh Vietnam Airlines, không chia sẻ thông tin cá nhân hay mã OTP, và không đăng nhập vào các hệ thống chưa được xác thực.
- Võ sĩ Thái Lan gây chấn động khi tố bị dàn xếp, lỡ hẹn HCV SEA Games 33 (10:45)
- Bóc trần bí mật chấn động bên trong quán cà phê ở Huế (10:29)
- Giám đốc xin nghỉ việc thi Nam vương chính thức đăng quang Manhunt Vietnam 2025 (10:24)
- GM gây tranh cãi khi từ chối bảo hành Corvette C8 vì chi tiết nhỏ trên vô-lăng (10:19)
- SUV điện "leo" lên nắp ca-pô Mercedes-Benz giữa phố nhà giàu (10:13)
- Tin tặc dọa phơi bày dữ liệu người dùng cao cấp của Pornhub (10:05)
- Camera AI giúp truy vết, tìm cụ ông đi lạc ở Hà Nội (56 phút trước)
- Chánh văn phòng Nhà Trắng mô tả Trump "có tính cách nghiện rượu": Lời nhận xét gây sốc và màn "phản pháo" bảo vệ đầy kịch tính (56 phút trước)
- Từ khoản hỗ trợ A80: Sinh viên thiệt ở đâu khi ký nhận tiền “không biết bao nhiêu”? (58 phút trước)
- Cô giáo livestream học sinh làm bài thi để "câu view": Nhà trường nói gì? (59 phút trước)