Hơn một triệu khách hàng của Qantas bị lộ dữ liệu sau cuộc gọi giả danh

Vụ rò rỉ thông tin cá nhân của hơn một triệu khách hàng hãng hàng không Qantas (Australia) chỉ bắt nguồn từ một cuộc gọi điện thoại giả danh, không cần đột nhập hệ thống, không cần cài mã độc. Trong bối cảnh công nghệ giả giọng nói phát triển nhanh chóng, cảnh báo về “mặt trận mềm” của bảo mật đang trở nên cấp thiết hơn bao giờ hết.

Tấn công không cần đột nhập

Ngày 6/7/2025, một sự cố nghiêm trọng đã xảy ra tại hãng hàng không quốc gia Australia - Qantas. Theo đó, tin tặc đã gọi điện đến trung tâm chăm sóc khách hàng, giả danh nhân viên kỹ thuật và yêu cầu cấp quyền truy cập hệ thống nội bộ. Bằng cách thao túng tâm lý và đánh vào sự thiếu cảnh giác, đối tượng đã thành công thuyết phục một nhân viên cung cấp thông tin truy cập. Từ đó, lấy đi dữ liệu cá nhân của hàng triệu khách hàng.

m%3ft máy bay c%3fa hãng hàng không qantas d%3f t%3fi nhà ga n%3fi d%3fa sân bay sydney, australia..jpg -0
Một máy bay của hãng hàng không Qantas đỗ tại nhà ga nội địa sân bay Sydney, Australia.

Qantas xác nhận hơn một triệu hồ sơ khách hàng đã bị truy cập trái phép, trong đó khoảng 1,2 triệu người bị lộ thông tin như tên, địa chỉ email, số điện thoại, ngày sinh và số hội viên chương trình khách hàng thường xuyên. Ngoài ra, khoảng 4,5 triệu tài khoản khác cũng bị truy cập nhưng ở mức độ thấp hơn, như tên và email. Không có dữ liệu tài chính như số thẻ tín dụng hoặc hộ chiếu bị ảnh hưởng và hệ thống cốt lõi của hãng không bị xâm nhập.

Đây là một ví dụ tiêu biểu của hình thức tấn công mạng có tên gọi “vishing”, tức lừa đảo qua điện thoại bằng cách giả danh người có thẩm quyền hoặc tạo tình huống khẩn cấp nhằm đánh lừa nạn nhân cung cấp thông tin nhạy cảm. Điều đáng lo ngại là không một tường lửa hay phần mềm chống mã độc nào có thể ngăn chặn được kiểu tấn công này, nếu yếu tố con người không được đào tạo và cảnh giác đúng mức.

Không chỉ lừa bằng giọng thật, các chuyên gia an ninh mạng cảnh báo rằng trong thời đại trí tuệ nhân tạo (AI), công nghệ deepfake giọng nói có thể mô phỏng gần như hoàn hảo ngữ điệu, cách nói và thậm chí đặc trưng vùng miền của một người. Hacker có thể dùng vài đoạn ghi âm để huấn luyện AI và tạo ra giọng nói thuyết phục đến mức đánh lừa cả những người từng làm việc trực tiếp với nhân vật đó.

Sau khi sự việc xảy ra, Qantas đã nhanh chóng gửi email cảnh báo đến các khách hàng bị ảnh hưởng. Đồng thời, hãng khẳng định đã triển khai các biện pháp bảo mật bổ sung, trong đó có việc rà soát toàn bộ quy trình xác minh qua điện thoại, huấn luyện lại đội ngũ chăm sóc khách hàng và cập nhật công nghệ xác thực đa yếu tố. Theo giới chức Australia, cuộc gọi giả danh đến từ một đối tượng được cho là đã có sẵn thông tin cơ bản về hệ thống và quy trình nội bộ.

Hệ lụy dây chuyền

Tuy Qantas cho biết chưa phát hiện dấu hiệu dữ liệu bị công bố công khai hoặc bị sử dụng sai mục đích, nhưng giới chuyên gia an ninh mạng khẳng định, việc thông tin như ngày sinh, số điện thoại, địa chỉ email bị rò rỉ là điều kiện đủ để dẫn đến các vụ lừa đảo tinh vi hơn, như chiếm đoạt tài khoản ngân hàng, mạo danh công ty, giả lập dịch vụ khách hàng hay thậm chí thao túng thông tin cá nhân cho mục đích chính trị.

Nhiều chuyên gia an ninh mạng cảnh báo, dữ liệu cá nhân sau khi bị đánh cắp thường không được sử dụng ngay lập tức, mà có thể được lưu trữ để phục vụ cho các chiến dịch tấn công mạng có tổ chức hoặc bán lại trên thị trường chợ đen, đặc biệt nếu thông tin liên quan đến nhóm khách hàng có giá trị cao như người nổi tiếng, doanh nhân hoặc cá nhân có sức ảnh hưởng.

Tại Australia, vụ việc Qantas gợi nhắc hai sự cố lớn năm 2022: Optus - nhà mạng lớn thứ hai nước này làm rò rỉ thông tin của gần 10 triệu khách hàng và Medibank - hãng bảo hiểm y tế lớn bị đánh cắp dữ liệu y tế của hơn 9 triệu người. Cả hai sự cố đã thúc đẩy chính phủ sửa đổi khung pháp lý, nâng mức phạt tối đa lên tới 50 triệu đôla Australia đối với các doanh nghiệp không bảo vệ được dữ liệu người dùng một cách hiệu quả.

Với Qantas, dù chưa có dấu hiệu bị tin tặc tống tiền nhưng sự cố lần này đã làm tổn hại nghiêm trọng đến uy tín thương hiệu. Đây là hãng hàng không quốc gia, được coi là “biểu tượng quốc gia” của Australia, đồng thời sở hữu lượng khách thường xuyên lên tới gần 15 triệu người. Nhiều người dùng bày tỏ lo ngại về mức độ bảo vệ dữ liệu của Qantas, đồng thời kêu gọi hãng minh bạch quy trình xử lý sự cố và bổ sung các phương thức xác thực mạnh hơn để ngăn chặn nguy cơ bị mạo danh trong tương lai.

Bộ Nội vụ Australia cùng Cơ quan Tình báo tín hiệu quốc gia (ASD) đã khẩn trương phối hợp điều tra sự cố an ninh mạng tại Qantas, đồng thời khuyến nghị toàn ngành hàng không và dịch vụ khách hàng đánh giá lại các quy trình vận hành có nguy cơ bị khai thác.

Theo giới chuyên gia, vụ việc cho thấy rõ khoảng trống trong quản trị rủi ro nội bộ. Trong môi trường số hóa nhanh và sự phát triển mạnh của trí tuệ nhân tạo, các doanh nghiệp cần mở rộng khái niệm an ninh mạng vượt ra ngoài phạm vi kỹ thuật, hướng đến một chiến lược toàn diện với con người là mắt xích đầu tiên cần củng cố. Điều này đòi hỏi không chỉ đào tạo kỹ năng ứng phó, mà còn cần xây dựng môi trường làm việc đề cao nhận thức an toàn thông tin, thường xuyên kiểm tra khả năng phản ứng và nâng cao cảnh giác trước các hành vi giả mạo tinh vi.

Trong bối cảnh công nghệ giả giọng và mạo danh đang ngày càng tinh vi, năng lực phòng thủ mạng không còn chỉ dựa vào tường lửa hay mã hóa, mà phụ thuộc vào sự cảnh giác trong từng thao tác, từng cuộc gọi, từng con người trong hệ thống.

Câu hỏi đặt ra cho mọi tổ chức không phải là “liệu có bị tấn công hay không”, mà là “chúng ta đã chuẩn bị đến đâu để phát hiện, ứng phó và phục hồi”. Vụ việc tại Qantas chính là một lời nhắc nhở toàn ngành về tính cấp thiết của chiến lược an ninh toàn diện, bắt đầu từ chính con người.

Trần Minh

Các tin khác

26 năm trả tiền thuê nhà để giữ hiện trường

26 năm trả tiền thuê nhà để giữ hiện trường

Suốt 26 năm sau khi vợ bị sát hại tại căn hộ ở thành phố Nagoya, Nhật Bản, người chồng âm thầm trả tiền thuê nhà để giữ nguyên hiện trường vụ án, một quyết định tưởng chừng vô vọng nhưng cuối cùng lại giúp ông chứng kiến ngày hung thủ lộ diện sau hơn một phần tư thế kỷ trốn tránh công lý.

Bẫy tuyển dụng trá hình dưới vỏ bọc tư vấn

Bẫy tuyển dụng trá hình dưới vỏ bọc tư vấn

Đằng sau những lời mời gọi tưởng như thuần túy nghề nghiệp là một phương thức tiếp cận ngày càng tinh vi: dựng lên các công ty tư vấn, công ty nhân sự hoặc tổ chức nghiên cứu không có thực để mở đường cho việc thu thập thông tin.

Hai chiếc điện thoại và cuộc truy đuổi liên lục địa

Hai chiếc điện thoại và cuộc truy đuổi liên lục địa

Hai chiếc điện thoại bị thu giữ trong một vụ án ma túy tại một thị trấn nhỏ của Thụy Điển cuối năm 2023 đã dẫn các điều tra viên lần theo dấu vết của một mạng lưới tội phạm xuyên ba châu lục, hoạt động từ Bắc Âu tới Đông Nam Á và Australia.

Cuộc mặc cả 24 tỷ USD và bài toán của Iran

Cuộc mặc cả 24 tỷ USD và bài toán của Iran

Phát biểu mới đây của cố vấn lãnh đạo tối cao Iran Mohsen Rezaei rằng một thỏa thuận với Mỹ chỉ có thể đạt được nếu Washington giải ngân 24 tỷ USD tài sản bị phong tỏa đã mở ra một câu hỏi lớn hơn: Iran đang có bao nhiêu tiền bị giữ ở nước ngoài, vì sao họ không thể lấy lại, và số tiền đó có thể giúp hồi sinh một nền kinh tế đang kiệt sức?

Tranh cãi về việc bổ nhiệm tân giám đốc Mossad

Tranh cãi về việc bổ nhiệm tân giám đốc Mossad

Việc bổ nhiệm người đứng đầu các cơ quan an ninh ở Israel hiếm khi diễn ra mà không có những cuộc đấu đá hậu trường. Tuy nhiên, quá trình phê chuẩn Thiếu tướng Roman Hofman vào chức vụ giám đốc Cơ quan tình báo Mossad đã trở thành một cuộc đối đầu pháp lý chưa từng có tiền lệ. việc Thủ tướng Benjamin Netanyahu đề cử ông đã gây chia rẽ trong giới lãnh đạo cấp cao của đất nước.

Nghi án lộ tài liệu mật tại Phủ Tổng thống Pháp

Nghi án lộ tài liệu mật tại Phủ Tổng thống Pháp

Cơ quan công tố Pháp đang điều tra một số quân nhân và cá nhân dân sự bị nghi thiết lập cấu trúc hoạt động dưới dạng công ty tư nhân nhằm khai thác, trao đổi trái phép thông tin mật và trang bị quân sự.

Biến tướng ăn xin đường phố

Biến tướng ăn xin đường phố

Núp bóng dưới danh nghĩa “khối nghỉ hè” đi làm thêm, những đứa trẻ đang lang thang ăn xin, bán vé số ở các khu phố, chợ đêm luôn có cha mẹ hoặc một tổ nhóm phía sau điều khiển và chỉ đạo. Đồng tiền kiếm được trên thân xác và sức lao động của trẻ em trở thành nỗi nhức nhối chưa có lời giải trong nhiều năm nay…

Nước Pháp và những “cánh cửa số” quên chưa khóa

Nước Pháp và những “cánh cửa số” quên chưa khóa

Hàng chục triệu dữ liệu gắn với giấy tờ định danh - hộ chiếu, căn cước, thẻ cư trú - được rao bán công khai trên một diễn đàn tội phạm mạng hôm 16/4. Người rao bán ẩn danh sau tài khoản “breach3d” tuyên bố dữ liệu lấy từ ANTS, cơ quan chính phủ phụ trách cấp thẻ căn cước, hộ chiếu, thẻ cư trú, giấy phép lái xe và đăng ký xe tại Pháp. Ít ngày sau, Bộ Nội vụ Pháp xác nhận vụ việc và mở điều tra. Vụ việc không phải là một hiện tượng đơn lẻ, mà nối vào chuỗi sự cố an ninh mạng nhằm vào các cơ sở dữ liệu công của Pháp từ cuối năm 2025.

Trung Đông và Bắc Phi cùng hợp tác chống tội phạm mạng

Trung Đông và Bắc Phi cùng hợp tác chống tội phạm mạng

Trong một thế giới mà tội phạm mạng không còn biên giới, việc đối phó với chúng đòi hỏi sự chung tay toàn cầu. Khu vực Trung Đông và Bắc Phi (MENA), nơi ghi nhận mức tăng chóng mặt của các cuộc tấn công mạng, vừa chứng kiến một chiến dịch hợp tác chưa từng có trong lịch sử: Chiến dịch Ramz.

Vẫn sôi động “chợ đen” động vật hoang dã

Vẫn sôi động “chợ đen” động vật hoang dã

Núp bóng dưới các tên gọi “hội sinh vật cảnh, CLB giải cứu, nhóm yêu động vật...” nhưng thực tế, phía sau đó là cảnh buôn bán, trao đổi động vật hoang dã bằng các mật danh, từ lóng. Sự bùng nổ các khu “chợ ảo” bán hàng thật, không chỉ tiếp tay tận diệt muông thú mà còn tiềm ẩn hiểm họa lây lan dịch bệnh...

Đốt cả sự nghiệp trên làn khói trắng

Đốt cả sự nghiệp trên làn khói trắng

Khi vụ việc ca sĩ Miu Lê còn đang phả hơi nóng hầm hập trên các phương tiện thông tin đại chúng, giới giải trí lại rúng động bởi việc Phòng Cảnh sát điều tra tội phạm về ma túy Công an TP Hồ Chí Minh bắt quả tang ca sĩ Long Nhật (Đinh Long Nhật) và Sơn Ngọc Minh đang tàng trữ và sử dụng trái phép chất ma túy.

Vén màn thủ đoạn buôn lậu vàng xuyên biên giới

Vén màn thủ đoạn buôn lậu vàng xuyên biên giới

Trong dòng người qua lại tấp nập nơi cửa khẩu biên giới Tây Nam, những chiếc xe chở cá, xe đông lạnh, những hành khách mang theo vài món nữ trang hay các kiện hàng điện tử tưởng chừng vô hại vẫn ngày ngày nối nhau vào nội địa. Nhưng, phía sau vẻ bình thường ấy lại là những mắt xích của các đường dây buôn lậu vàng xuyên quốc gia với quy mô hàng trăm, hàng nghìn tỷ đồng...

Vẽ giấc mơ đổi đời bằng mai mối lấy chồng ngoại

Vẽ giấc mơ đổi đời bằng mai mối lấy chồng ngoại

Những lời quảng cáo như “lấy chồng nước ngoài đổi đời”, “sang xứ người sống sung sướng”, “không phải lao động vất vả vẫn có cuộc sống giàu sang” đang xuất hiện ngày càng nhiều trên mạng xã hội. Đằng sau những viễn cảnh hào nhoáng ấy là nguy cơ mua bán người, bóc lột sức lao động, bạo hành và nhiều bi kịch đau lòng của các cô gái trẻ nhẹ dạ cả tin.

“Tín dụng đen” biến tướng

“Tín dụng đen” biến tướng

Khi hụi (họ, biêu, phường) chuyển lên không gian mạng, niềm tin không còn được kiểm chứng bằng sự gần gũi hay danh dự cá nhân, mà bằng những hình ảnh, lời quảng cáo hoặc lượt tương tác trên mạng xã hội. Điều này khiến nhiều người tin tưởng mù quáng, thậm chí bán nhà đất, cầm cố tài sản, vay nặng lãi để tham gia. Từ chơi hụi online, họ rơi vào cái bẫy của “tín dụng đen”...

Tội phạm công nghệ cao và “dịch vụ hóa” hành vi

Tội phạm công nghệ cao và “dịch vụ hóa” hành vi

Với nạn nhân, một cuộc tấn công mạng thường ập đến như một cú sập hệ thống không báo trước: dữ liệu bị khóa, hoạt động tê liệt, danh tiếng bị đem ra mặc cả. Nhưng với kẻ đứng phía sau, đó ngày càng giống một giao dịch mua dịch vụ: mua quyền truy cập, thuê mã độc, dùng hạ tầng thanh toán ẩn danh, rồi chia tiền chuộc theo tỷ lệ đã định. Tội phạm mạng hiện không còn là lãnh địa riêng của những thiên tài ẩn danh. Nó đã trở thành một thị trường. Và khi đã được đóng gói, chuẩn hóa như một dịch vụ, nó ngày càng rẻ hơn, dễ dùng hơn và phổ biến hơn.

Vụ án mạng và “hai thập kỷ tranh cãi”

Vụ án mạng và “hai thập kỷ tranh cãi”

Một cô gái người Ý bị sát hại dã man, bạn trai trở thành nghi phạm số 1, bị truyền thông cả nước săn đuổi rồi cuối cùng lĩnh án tù sau gần một thập kỷ xét xử. Tưởng như vụ án đã khép lại, cho tới gần 20 năm sau, khi những dấu vết DNA cực nhỏ từng bị quên lãng được phân tích lại bằng công nghệ pháp y hiện đại, dẫn đến một nghi can khác.

INTERPOL siết vòng vây với tội phạm dược phẩm trực tuyến

INTERPOL siết vòng vây với tội phạm dược phẩm trực tuyến

Trong hai thập kỷ qua, Tổ chức cảnh sát hình sự Quốc tế (INTERPOL) đã kiên trì theo đuổi một cuộc chiến âm thầm liên quan trực tiếp đến sinh mạng hàng triệu người: cuộc chiến chống buôn bán dược phẩm bất hợp pháp. Chiến dịch Pangea XVIII vừa khép lại một lần nữa vẽ lên một bức tranh phức tạp về sự chuyển dịch của loại tội phạm này đem đến những cảnh báo đáng chú ý cho chúng ta.

“Thầy bói cõi mạng” tái xuất

“Thầy bói cõi mạng” tái xuất

Khi những thầy bói, bà đồng tự xưng trên mạng xã hội bị dẹp loạn, thời gian gần đây, “cõi mạng” lại xuất hiện những master (bậc thầy) quảng cáo bản thân đã trải qua quá trình tu luyện vượt qua các ràng buộc của thế giới vật chất, đạt đến sự thông tuệ và kết nối sâu sắc với vũ trụ…

Khi cái chết cũng cần được xác nhận…

Khi cái chết cũng cần được xác nhận…

Ngày 22/2/2026, quân đội Mexico tuyên bố đã tiêu diệt Nemesio Rubén Oseguera Cervantes - biệt danh “El Mencho”, thủ lĩnh băng Jalisco Thế hệ mới (CJNG), một trong những tổ chức ma túy nguy hiểm nhất Mexico và là nguồn cung fentanyl, methamphetamine, cocaine lớn vào thị trường Mỹ - trong một chiến dịch tại Tapalpa, bang Jalisco. Nhưng đến đầu tháng 5/2026, hồ sơ công khai của Bộ Ngoại giao Mỹ về El Mencho vẫn còn hiển thị phần thưởng 15 triệu USD cho thông tin dẫn tới việc bắt giữ hoặc kết án đối tượng này. Sự chậm trễ ấy có thể chỉ là thủ tục pháp lý, nhưng với một trùm ma túy từng nhiều lần bị đồn đã chết, nó cho thấy một điều khác: trong thế giới cartel, ngay cả cái chết cũng cần được xác nhận bằng quyền lực, hồ sơ và thời gian.

Án tích 12 năm phanh phui “giang hồ mạng”

Án tích 12 năm phanh phui “giang hồ mạng”

Một “ngôi sao mạng xã hội” ở Ấn Độ xây dựng hình ảnh giang hồ trên Instagram suốt hơn một thập kỷ, cho đến khi cảnh sát lật lại hồ sơ cũ và phát hiện phía sau lớp vỏ đó là một chuỗi tội ác kéo dài từ giết người, sử dụng vũ khí đến các cáo buộc hiếp dâm.