4769
Hãng hàng không Australia: Tin tặc phát tán dữ liệu cá nhân của khách hàng
295
Bảo vệ dữ liệu
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Hãng hàng không Australia: Tin tặc phát tán dữ liệu cá nhân của khách hàng

Hãng hàng không Qantas Airways của Australia cho biết tội phạm mạng đã đánh cắp gần sáu triệu hồ sơ khách hàng của hãng vào tháng 7 trong một vụ tấn công nhắm vào nhiều công ty trên toàn cầu.

Qantas Airways xác nhận dữ liệu cá nhân của khách hàng đã bị rò rỉ trực tuyến sau khi bị đánh cắp trong cuộc tấn công mạng hồi tháng 7, mà theo hãng, vụ việc này nằm trong chiến dịch tấn công toàn cầu nhắm vào nhiều doanh nghiệp khác nhau.

Ảnh minh họa
Ảnh minh họa

Trong thông cáo, Qantas cho biết tin tặc đã đánh cắp 5,7 triệu hồ sơ khách hàng bằng cách tấn công một trung tâm chăm sóc khách hàng sử dụng nền tảng dịch vụ của bên thứ ba. Hãng cũng nói mình là một trong số nhiều công ty trên thế giới bị nhắm tới trong chiến dịch này.

Qantas không tiết lộ có bao nhiêu hồ sơ đã bị phát tán, cũng không nêu tên nền tảng bên thứ ba hay các công ty khác bị ảnh hưởng. Hãng hiện chưa phản hồi yêu cầu bình luận.

Theo Qantas, phần lớn dữ liệu bị đánh cắp chỉ bao gồm tên, địa chỉ email và thông tin hội viên khách hàng thân thiết (frequent flyer). Một lượng nhỏ hơn bao gồm địa chỉ nhà hoặc nơi làm việc, ngày sinh, số điện thoại, giới tính hoặc lựa chọn suất ăn của khách hàng.

Hãng khẳng định không có thêm vụ xâm nhập nào xảy ra và đang phối hợp với các cơ quan an ninh của Australia. Qantas cũng cho biết họ đã xin được lệnh tòa nhằm ngăn chặn việc “truy cập, xem, phát tán, sử dụng, truyền tải hoặc công bố” dữ liệu bị đánh cắp.

Ông Troy Hunt, chuyên gia an ninh mạng tại Australia, nhận định rằng vụ rò rỉ này có vẻ là trường hợp đầu tiên xuất phát từ cuộc tấn công hồi tháng 7. Các cơ quan điều tra hiện vẫn chưa tiết lộ những công ty nào khác bị ảnh hưởng hoặc quy mô của chiến dịch tấn công đó.

Ông Hunt cho rằng lệnh tòa của Qantas khó mang lại hiệu quả thực tế, bởi những mệnh lệnh tương tự ở Australia và Anh từng bị tin tặc phớt lờ. “Về cơ bản, các lệnh này chỉ yêu cầu tội phạm không công bố dữ liệu đã đánh cắp - và điều đó hoàn toàn vô dụng,” ông nói.

Những năm gần đây, nhiều vụ tấn công mạng đã khiến dữ liệu cá nhân của hàng triệu người dân Australia bị lộ, nhắm vào các lĩnh vực như viễn thông, y tế và hàng không.

Năm 2022, Optus - công ty viễn thông lớn của Australia - tiết lộ vụ vi phạm dữ liệu ảnh hưởng đến gần 9,8 triệu khách hàng, làm lộ thông tin như tên, ngày sinh và số giấy tờ định danh. Đây được xem là vụ rò rỉ lớn nhất trong lịch sử nước Australia vào thời điểm đó.

Cũng trong năm 2022, Medibank Private báo cáo tin tặc đã truy cập dữ liệu của khoảng 9,7 triệu người tham gia bảo hiểm, bao gồm cả chi tiết yêu cầu bồi thường y tế. Văn phòng Ủy viên Thông tin Australia (OAIC) hiện đã khởi kiện dân sự đối với Medibank.

Đến năm 2024, chính phủ liên bang thông báo rằng MediSecure - đơn vị cung cấp dịch vụ đơn thuốc điện tử - đã bị tấn công mạng, ảnh hưởng đến khoảng 13 triệu người, theo Bộ Nội vụ Australia.

Theo số liệu của Văn phòng Ủy viên Thông tin Australia (OAIC), trong năm 2024, doanh nghiệp và cơ quan chính phủ tại Australia đã báo cáo 1.113 vụ vi phạm dữ liệu, mức cao nhất kể từ khi quy định báo cáo bắt buộc được áp dụng vào năm 2018 - tăng khoảng 25% so với 893 vụ của năm trước đó.

Nguyễn Yến (theo New York Times)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Theo các chuyên gia, đi cùng với tốc độ tăng trưởng ấn tượng của ngân hàng số là những rủi ro ngày càng phức tạp về an toàn dữ liệu. Khi dữ liệu trở thành “tài sản lõi”, cuộc chiến bảo vệ thông tin tài chính cũng bước vào giai đoạn khốc liệt hơn bao giờ hết.

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Những rủi ro an ninh từng gắn với mật khẩu yếu hay hệ thống email nay đã trở nên lỗi thời. Bước sang năm 2026, theo phân tích của eScan (MicroWorld Technologies Inc.), chính các thiết bị tưởng như vô hại trong đời sống và công sở đang âm thầm mở rộng bề mặt tấn công của không gian mạng.

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Mới đây, các tin tặc đã tìm ra một phương thức tấn công lừa đảo bằng cách lợi dụng nền tảng hỗ trợ khách hàng LiveChat. Đây là hình thức tấn công trong đó kẻ tấn công tương tác trực tiếp với nạn nhân (qua chat, cuộc gọi) và liên tục điều chỉnh cách giao tiếp ngay tại thời điểm đó để lừa nạn nhân cung cấp thông tin nhạy cảm.

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.