Kho dữ liệu 220 triệu bản ghi hành khách bay bị phơi lộ: Máy chủ đặt tại Việt Nam
Vietnamfinance
· 7 giờ trước
Kho dữ liệu 220 triệu bản ghi hành khách bay bị phơi lộ: Máy chủ đặt tại Việt NamHoàng Phan-08/09/2026 16:11 (GMT+7)(VNF) - Dữ liệu bị phơi lộ không chỉ gồm thông tin chuyến bay mà còn chứa những dữ liệu định danh nhạy cảm như số hộ chiếu, ngày sinh và quốc tịch.TIN LIÊN QUANLộ thông tin 33 triệu người dùng, chuỗi TMĐT lớn nhất Hàn Quốc bị phạt 409 triệu USD12/06/2026 09:15Nhóm nghiên cứu an ninh mạng Kinryū Labs phát hiện một cụm cơ sở dữ liệu chứa tổng cộng 220,78 triệu bản ghi hành khách và tổ bay, với dữ liệu trải dài từ tháng 1/2017 đến tháng 4/2026. Hệ thống được phát hiện ngày 3/6/2026 trong quá trình nhóm này khảo sát các cơ sở dữ liệu bị phơi lộ trên Internet phục vụ nghiên cứu về hoạt động mã độc tống tiền.Đáng chú ý, vụ việc hiện mới được xác định là một hệ thống "có liên hệ với Việt Nam". Theo Kinryū Labs, máy chủ nằm trong dải địa chỉ IP do Viettel cấp tại Hà Nội. Hiện chưa thể độc lập xác nhận danh tính tổ chức đứng sau hệ thống này.Hơn 220 triệu bản ghi, dữ liệu kéo dài gần một thập kỷCụmdữ liệumang tên "pax-info" có dung lượng khoảng 107 GB, gồm 29 chỉ mục. Hai chỉ mục lớn nhất chứa 210,32 triệu bản ghi hành khách và hơn 10,46 triệu bản ghi thành viên tổ bay.Con số 220,78 triệu không đồng nghĩa với hơn 220 triệu cá nhân bị ảnh hưởng. Đây là số lượng bản ghi hành trình, một hành khách bay nhiều lần có thể xuất hiện nhiều lần trong cơ sở dữ liệu. Tuy nhiên, quy mô của tập dữ liệu vẫn đặc biệt lớn khi kéo dài hơn chín năm và bao phủ nhiều hãng hàng không quốc tế.Thông tin được lưu trữ bao gồm họ tên, ngày sinh, giới tính, quốc tịch, số hộ chiếu hoặc giấy tờ đi lại, ngày hết hạn giấy tờ và quốc gia cấp hộ chiếu. Đi cùng các thông tin định danh này là dữ liệu chi tiết về hành trình như số hiệu chuyến bay, ngày bay, hãng hàng không, sân bay khởi hành, điểm đến và quá cảnh, số ghế, thông tin hành lý cũng như thời gian khởi hành dự kiến, ước tính và thực tế.Các mẫu dữ liệu được kiểm tra có thông tin của hành khách mang quốc tịch Hàn Quốc, Trung Quốc, Canada và New Zealand. Dữ liệu cũng liên quan đến nhiều hãng hàng không hoạt động tại châu Á - Thái Bình Dương, châu Âu và Trung Đông.Phạm vi ảnh hưởng tiềm tàng không chỉ giới hạn ở công dân Việt Nam. Những người nước ngoài từng nhập cảnh, xuất cảnh hoặc quá cảnh qua Việt Nam trong khoảng thời gian nói trên cũng có thể xuất hiện trong tập dữ liệu.Kinryū Labs cho biết đã đối chiếu một số bản ghi với chính những chuyến đi Việt Nam của các thành viên trong nhóm nghiên cứu và xác nhận dữ liệu là có thật. Cơ sở dữ liệu nói trên được cho là thuộc hoặc có liên quan đến Advance Passenger Information System (APIS) – hệ thống thông tin hành khách trước chuyến bay được sử dụng tại nhiều quốc gia để thu thập thông tin định danh, hộ chiếu và chuyến bay từ các hãng hàng không trước khi hành khách hoặc tổ bay nhập cảnh hay xuất cảnh.Việc dữ liệu bị phơi lộ đặc biệt đáng chú ý bởi đây không chỉ là một tập thông tin khách hàng thông thường. Khi dữ liệu định danh như hộ chiếu, ngày sinh và quốc tịch được đặt cạnh lịch sử di chuyển và chi tiết chuyến bay, giá trị của tập dữ liệu đối với các hành vi giả mạo danh tính, lừa đảo có chủ đích hay khai thác thông tin cá nhân có thể tăng đáng kể.Các bản ghi mẫu trong cơ sở dữ liệu cho thấy tên hành khách, quốc tịch, thông tin hộ chiếu và chi tiết chuyến bay. Ảnh:Kinryū LabsHai lỗi cấu hình nối tiếp nhau mở đường vào cơ sở dữ liệuTheo Kinryū Labs, việc truy cập cơ sở dữ liệu không xuất phát từ một lỗ hổng phần mềm phức tạp mà từ sự kết hợp của hai lỗi cấu hình bảo mật.Khi truy cập trực tiếp từ Internet, máy chủ vẫn trả về thông báo HTTP 401 "Unauthorized", tức về lý thuyết cơ sở dữ liệu không cho phép truy cập trái phép. Tuy nhiên, các nhà nghiên cứu phát hiện một đường truy cập khác thông qua môi trường đám mây, từ đó có thể tiếp cận cụm Elasticsearch. Đáng chú ý hơn, hệ thống sau đó chấp nhận thông tin đăng nhập mặc định.Nền tảng tình báo Internet FOFA đã ghi nhận máy chủ và cổng kết nối này từ tháng 10/2022, đồng thời xác định đây là một dịch vụ cơ sở dữ liệu từ tháng 7/2023. Nhóm nghiên cứu chưa xác định được thời điểm chính xác mà dữ liệu hành khách bắt đầu có thể bị truy cập thông qua đường kết nối thứ hai.Việc tập dữ liệu chứa thông tin từ năm 2017 không có nghĩa hệ thống đã bị phơi lộ liên tục trong chín năm. Thời gian thực tế cơ sở dữ liệu tồn tại trong trạng thái có thể bị truy cập hiện vẫn chưa rõ.Kinryū Labs cho biết bắt đầu thông báo sự việc cho các cơ quan chức năng tại Việt Nam, các hãng hàng không có dữ liệu xuất hiện trong hệ thống và các trung tâm ứng cứu sự cố máy tính quốc gia từ ngày 3/6. Đến ngày 8/6, đường truy cập vào cơ sở dữ liệu đã được khắc phục.Singapore Airlines được cho là một trong những bên tham gia hỗ trợ phối hợp xử lý vụ việc. Email được BleepingComputer xác thực cho thấy đội ngũ an ninh của hãng ngày 8/6 thông báo đã làm việc với các bên liên quan và thực hiện biện pháp nhằm kiểm soát sự cố. Changi Airport Group cũng xác nhận đã tiến hành điều tra nhưng không bình luận thêm.Tuy nhiên, BleepingComputer nhấn mạnh việc dữ liệu hành khách của một hãng hàng không xuất hiện trong cơ sở dữ liệu không đồng nghĩa hệ thống đó do hãng vận hành hoặc mạng lưới công nghệ của hãng bị xâm nhập. Đây là điểm quan trọng trong bối cảnh APIS vốn là hệ thống tổng hợp thông tin từ nhiều hãng và nhiều chuyến bay.Tính đến thời điểm 8/9, vẫn chưa có bằng chứng cho thấy toàn bộ cơ sở dữ liệu từng bị tin tặc tải xuống, đem bán hoặc sử dụng để tống tiền. Kinryū Labs không phát hiện thông báo đòi tiền chuộc hay chỉ mục bất thường trên máy chủ, đồng thời cũng chưa tìm thấy tập dữ liệu này được rao bán công khai. Song, việc thiếu nhật ký máy chủ khiến các nhà nghiên cứu không thể kết luận liệu trước khi hệ thống được khắc phục đã có bên thứ ba nào sao chép dữ liệu hay chưa.Kinryū Labs dự kiến công bố thêm các phân tích kỹ thuật về sự việc trong thời gian tới. Nhóm này tự giới thiệu là tổ chức nghiên cứu chuyên về tình báo mối đe dọa mạng và phát hiện lỗ hổng, với nguyên tắc phối hợp xử lý với tổ chức bị ảnh hưởng trước khi công bố thông tin.Theowww.bleepingcomputer.comLộ thông tin 33 triệu người dùng, chuỗi TMĐT lớn nhất Hàn Quốc bị phạt 409 triệu USDLộ thông tin 33 triệu người dùng, chuỗi TMĐT lớn nhất Hàn Quốc bị phạt 409 triệu USDTài chính quốc tế(VNF) - Nền tảng thương mại điện tử lớn nhất Hàn Quốc Coupang vừa bị phạt 624,7 tỷ won (khoảng 409 triệu USD) sau vụ rò rỉ dữ liệu ảnh hưởng đến hơn 33 triệu người dùng.