Một vụ rò rỉ dữ liệu hàng không mới được báo cáo đã làm lộ ước tính khoảng 220 triệu hồ sơ hành khách, theo một bản tin từ công ty an ninh mạng CyPro. Bộ dữ liệu bị lộ được cho là bao gồm thông tin liên lạc, hành trình chuyến bay và thông tin hộ chiếu — một sự kết hợp dữ liệu cá nhân mà các chuyên gia bảo mật đánh giá là đặc biệt có giá trị đối với tội phạm đánh cắp danh tính và các đối tượng lừa đảo.

Mặc dù các vụ rò rỉ trong lĩnh vực hàng không và du lịch không phải là điều mới, quy mô của sự cố này nổi bật hơn cả. Số hộ chiếu và chi tiết hành trình hiếm khi bị gom chung ở khối lượng lớn như vậy, và việc chúng bị lộ đặt ra câu hỏi về cách các hãng hàng không và bên xử lý dữ liệu du lịch bảo mật các hệ thống chứa thông tin nhạy cảm của hành khách.

Chuyện Gì Đã Xảy Ra Trong Vụ Rò Rỉ Dữ Liệu Hàng Không

Theo báo cáo, vụ rò rỉ liên quan đến hồ sơ hành khách gắn với Hệ thống Thông tin Hành khách Nâng cao (APIS) — loại cơ sở dữ liệu mà các hãng hàng không và cơ quan biên phòng sử dụng để thu thập và chia sẻ chi tiết hành khách trước các chuyến bay quốc tế. Thông tin hành khách nâng cao thường bao gồm họ tên đầy đủ, ngày sinh, số hộ chiếu, quốc tịch và hành trình chuyến bay — tất cả các điểm dữ liệu bắt buộc cho quá trình nhập cảnh và kiểm tra an ninh trước khi khởi hành.

Một cuộc điều tra riêng liên quan đến vụ rò rỉ APIS có liên kết với Việt Nam đã phát hiện rằng một cơ sở dữ liệu Elasticsearch không được bảo mật, bị bỏ ngỏ mà không có kiểm soát truy cập đầy đủ, chứa khoảng 220 triệu hồ sơ hành khách. Cơ sở dữ liệu Elasticsearch thường được dùng để lưu trữ và tìm kiếm nhanh khối lượng lớn dữ liệu có cấu trúc, nhưng khi bị cấu hình sai, chúng có thể truy cập được bởi bất kỳ ai tìm thấy chúng trực tuyến mà không cần hack. Để xem chi tiết hơn về cách sự cố cụ thể đó diễn ra, bài viết trước của chúng tôi về vụ lộ 220 triệu hồ sơ hành khách trong vụ rò rỉ APIS Việt Nam phân tích các chi tiết kỹ thuật.

Sự trùng lặp về con số và loại dữ liệu giữa báo cáo vụ rò rỉ hàng không này và vụ rò rỉ APIS Việt Nam cho thấy chúng có thể mô tả cùng một sự lộ lọt nền tảng, hoặc ít nhất là một kiểu lỗi rất tương tự: dữ liệu du lịch nhạy cảm được lưu trữ trong một hệ thống không được khóa chặt đúng cách.

Vì Sao Dữ Liệu Hộ Chiếu Và Hành Trình Lại Có Giá Trị Đến Vậy Với Tội Phạm

Hầu hết các vụ rò rỉ dữ liệu người tiêu dùng liên quan đến địa chỉ email, mật khẩu hoặc số thẻ thanh toán — tất cả những thứ có thể thay đổi tương đối dễ dàng sau khi bị xâm phạm. Số hộ chiếu thì khác. Chúng gắn với một giấy tờ tùy thân do chính phủ cấp mà không thể thay thế nhanh chóng hoặc rẻ tiền, và chúng vẫn có hiệu lực trong nhiều năm.

Khi dữ liệu hộ chiếu được kết hợp với thông tin liên lạc và hành trình chuyến bay — như được báo cáo trong vụ rò rỉ dữ liệu hàng không này — mức độ rủi ro thay đổi đáng kể. Kẻ lừa đảo có thể dùng sự kết hợp này để:

  • Dựng các thông điệp lừa đảo thuyết phục có tham chiếu đến các chuyến bay thực sắp khởi hành hoặc kế hoạch du lịch
  • Thử gian lận xác minh danh tính với các tổ chức tài chính hoặc dịch vụ chính phủ
  • Bán các hồ sơ hành khách được gom nhóm trên các chợ đen trực tuyến, nơi các hồ sơ đầy đủ hơn có giá cao hơn
  • Nhắm vào hành khách bằng các cuộc gọi hoặc tin nhắn lừa đảo được tính toán trùng với ngày khởi hành thực tế của họ

Đây là điều phân biệt một vụ rò rỉ như thế này với một vụ lộ mật khẩu thông thường: dữ liệu không hết hạn, và nó có thể bị vũ khí hóa theo những cách mà người bình thường khó phát hiện hoặc ngăn chặn.

Điều Này Nghĩa Là Gì Đối Với Bạn

Nếu bạn đã bay quốc tế trong những năm gần đây, đặc biệt là qua các tuyến đường kết nối với các hệ thống bị ảnh hưởng, có khả năng một phần dữ liệu du lịch của bạn nằm trong sự lộ lọt này. Đáng tiếc, hành khách cá nhân thường có tầm nhìn rất hạn chế về việc liệu hồ sơ cụ thể của họ có nằm trong một vụ rò rỉ như thế này hay không, vì các hãng hàng không và các hệ thống bên thứ ba mà họ dựa vào không phải lúc nào cũng gửi thông báo trực tiếp, ngay lập tức.

Dù vậy, phản ứng thực tế đối với một vụ rò rỉ dữ liệu hàng không liên quan đến thông tin hộ chiếu và hành trình là tương tự nhau dù bạn có thể xác nhận việc mình bị lộ hay không. Số hộ chiếu không thể được đặt lại như mật khẩu, vì vậy ưu tiên chuyển sang giám sát và cảnh giác thay vì khắc phục chính tài liệu đó.

Đặc biệt thận trọng với các thông điệp không được yêu cầu có tham chiếu đến chi tiết chuyến bay, xác nhận đặt chỗ hoặc hành trình du lịch mà bạn không chủ động liên hệ về. Kẻ lừa đảo khai thác dữ liệu du lịch bị lộ thường dựa vào vẻ ngoài hợp pháp đến từ việc biết các chi tiết thực sự về chuyến đi của bạn.

Các Bước Hành Động Cụ Thể

Với phạm vi của vụ rò rỉ dữ liệu hàng không này, hành khách nên cân nhắc một vài bước cụ thể. Thứ nhất, theo dõi email và điện thoại của bạn để phát hiện các thông điệp bất ngờ tham chiếu đến chuyến bay, đặt chỗ hoặc thay đổi hành trình, và xác minh bất cứ điều gì đáng ngờ trực tiếp qua các kênh chính thức của hãng hàng không thay vì nhấp vào các liên kết được nhúng. Thứ hai, theo dõi sát sao các dịch vụ giám sát danh tính hoặc báo cáo tín dụng của bạn nếu có, vì dữ liệu hộ chiếu kết hợp với các thông tin cá nhân khác đôi khi có thể được dùng trong các nỗ lực gian lận danh tính rộng hơn. Thứ ba, hãy hoài nghi với bất kỳ thông tin liên lạc nào yêu cầu bạn xác nhận chi tiết hộ chiếu, ngay cả khi nó tham chiếu thông tin du lịch chính xác, vì độ chính xác đó có thể chỉ phản ánh dữ liệu từ sự lộ lọt này thay vì liên hệ hợp pháp từ hãng hàng không.

Các vụ rò rỉ liên quan đến giấy tờ tùy thân do chính phủ cấp đáng để thận trọng hơn các vụ lộ dữ liệu thông thường, chính xác là vì thông tin bị lộ không hết hạn. Giữ cảnh giác về cách dữ liệu du lịch của bạn có thể bị sử dụng, và xem xét các liên hệ không được yêu cầu với sự hoài nghi, vẫn là biện pháp phòng vệ thực tế nhất trong khi phạm vi đầy đủ của vụ rò rỉ dữ liệu hàng không này tiếp tục được đánh giá.