Hàng triệu khách hàng bị lộ hồ sơ cá nhân, hãng hàng không lớn nhất Australia lên tiếng
Ngày 11/10, nhóm tin tặc Scattered Lapsus$ Hunters tuyên bố đã công bố hồ sơ cá nhân của 5 triệu khách hàng thuộc hãng hàng không Qantas - hãng lớn nhất Australia - trên một trang web ẩn danh, sau khi thời hạn yêu cầu tiền chuộc hết hiệu lực.

Dữ liệu bị đánh cắp của hãng hàng không Qantas (Australia) bao gồm địa chỉ email, số điện thoại, ngày sinh và mã số khách hàng thường xuyên. (Nguồn: Skytrax)
Qantas là một trong hơn 40 công ty trên toàn cầu bị ảnh hưởng từ vụ tấn công được cho là liên quan tới 1 tỷ hồ sơ khách hàng.
Vào tuần trước, nhóm tin tặc đã đăng thông báo tống tiền trên một trang web công bố dữ liệu ẩn danh, yêu cầu tiền chuộc để đổi lấy việc ngăn chặn việc chia sẻ dữ liệu bị đánh cắp. Nhóm này cho biết đã đánh cắp gần 1 tỷ hồ sơ từ công ty công nghệ đám mây Salesforce bằng cách nhắm vào những doanh nghiệp sử dụng phần mềm của công ty này, các dữ liệu lấy được chứa thông tin nhận dạng cá nhân.
Nhóm tin tặc cũng tuyên bố nhận trách nhiệm cho các vụ tấn công bằng mã độc (ransomware) nhằm vào các nhà bán lẻ lớn của Anh như Marks & Spencer, Co-op và Jaguar Land Rover hồi đầu năm 2025.
Dữ liệu của Qantas bị đánh cắp từ cơ sở dữ liệu Salesforce trong một cuộc tấn công mạng lớn hồi tháng 6/2025; bao gồm địa chỉ email, số điện thoại, ngày sinh và mã số khách hàng thường xuyên.
Dữ liệu không chứa thông tin chi tiết về thẻ tín dụng, thông tin tài chính hoặc hộ chiếu. Ngày 11/10, nhóm tin tặc đã đánh dấu dữ liệu là "bị rò rỉ".
"Kể từ khi xảy ra sự cố, chúng tôi đã áp dụng một số biện pháp an ninh mạng bổ sung nhằm bảo vệ tốt hơn dữ liệu của khách hàng và đang tiếp tục xem xét những gì đã xảy ra", Tổng giám đốc điều hành Qantas Vanessa Hudson thông báo. Hãng hiện đang điều tra các trang web ẩn danh để xác minh xem hồ sơ khách hàng có bị rò rỉ hay không
Bên cạnh đó, ông Jeremy Kirk, Tổng biên tập của Cyber Threat Intelligence, cho biết 44 công ty đã bị ảnh hưởng của vụ rò rỉ thông tin, trong đó có Gap, Toyota, Disney, McDonald’s, Ikea và Adidas. Nhấn mạnh nhóm tin tặc trên rất nổi tiếng và hoạt động tại những quốc gia như Mỹ, Anh và Australia, ông Kirk khẳng định không có dữ liệu tài chính nào bị rò rỉ, song tội phạm có thể lợi dụng thông tin cá nhân bị rò rỉ để mở thẻ tín dụng.
Tổng biên tập cũng khuyến nghị mọi người nên theo dõi tài khoản của mình để phát hiện các hoạt động đáng ngờ và cảnh giác với các email lừa đảo được cá nhân hóa.
Trong khi đó, người phát ngôn của Salesforce cho hay, công ty "sẽ không tham gia, đàm phán hoặc trả bất kỳ khoản tiền tống tiền nào", đồng thời tuyên bố không có dấu hiệu nào cho thấy nền tảng Salesforce đã bị xâm phạm.