Nhóm tống tiền FulcrumSec nhận trách nhiệm vụ đánh cắp dữ liệu của Tập đoàn Sân bay Manchester
Nhóm tống tiền FulcrumSec tuyên bố đã đánh cắp hơn 80GB dữ liệu từ Tập đoàn Sân bay Manchester (MAG), bao gồm thông tin đặt chỗ và du lịch chi tiết của hành khách. Sự cố này ảnh hưởng đến khoảng 8,7 triệu khách hàng tại ba sân bay lớn của Anh, làm dấy lên lo ngại về an ninh dữ liệu trong ngành hàng không.

Nhóm tống tiền FulcrumSec nhận trách nhiệm vụ đánh cắp dữ liệu của Tập đoàn Sân bay Manchester
Nhóm tống tiền FulcrumSec vừa tuyên bố chịu trách nhiệm cho vụ vi phạm dữ liệu gần đây tại Tập đoàn Sân bay Manchester (MAG), với hơn 80GB dữ liệu bị đánh cắp bao gồm thông tin đặt chỗ và hành trình bay. Sự cố này ảnh hưởng đến khoảng 8,7 triệu khách hàng tại các sân bay Manchester, London Stansted và East Midlands.
Sân bay quốc tế - minh họa vụ tấn công mạng
Chi tiết vụ vi phạm dữ liệu
MAG, tập đoàn sở hữu và vận hành ba sân bay lớn nhất Vương quốc Anh, đã công bố sự cố vào ngày 27/8. Dữ liệu bị đánh cắp liên quan đến các đặt chỗ bãi đỗ xe, phòng chờ, dịch vụ Fast Track và đăng ký sử dụng Wi-Fi trong sân bay tại cả ba địa điểm.
"Chúng tôi đã ngay lập tức kiểm soát rủi ro và đang làm việc với các chuyên gia tư vấn cùng cơ quan chức năng để bảo vệ khách hàng và hệ thống của mình," đại diện MAG cho biết.
Theo công bố chính thức, các thông tin bị xâm phạm bao gồm địa chỉ email, số điện thoại, biển số xe và mã bưu chính. Điểm đáng chú ý là dữ liệu thanh toán không bị truy cập, đồng thời an toàn hành khách và an ninh hàng không không bị ảnh hưởng.
Tác động và phản ứng
Dù MAG chưa công bố con số chính thức về số người bị ảnh hưởng, các báo cáo ban đầu cho thấy khoảng 8,7 triệu khách hàng có thể đã bị lộ thông tin. Điều này đặc biệt nghiêm trọng trong bối cảnh ngành hàng không ngày càng phụ thuộc vào dữ liệu số hóa.
MAG xác nhận dữ liệu bị đánh cắp từ "một cơ sở dữ liệu do bên thứ ba lưu trữ" và cho biết đã nhận được yêu cầu đòi tiền chuộc từ tin tặc. Tuy nhiên, tập đoàn này từ chối tiết lộ thêm thông tin về nhóm tấn công và các điều khoản đòi tiền.
FulcrumSec - mối đe dọa mới nổi
FulcrumSec là một nhóm tấn công có động cơ tài chính, xuất hiện từ năm 2025 và đã nhanh chóng gây chú ý với hàng loạt vụ tấn công nổi bật. Trước MAG, nhóm này từng tuyên bố đứng sau các vụ tấn công vào Novo Nordisk và LexisNexis.
Biểu tượng an ninh mạng
Các chuyên gia an ninh mạng đánh giá sự xuất hiện của FulcrumSec cho thấy xu hướng đáng lo ngại: các nhóm tội phạm mạng mới nổi đang ngày càng táo bạo hơn khi nhắm vào các tổ chức hạ tầng quan trọng như sân bay. Theo kế hoạch, nhóm này dự kiến sẽ công khai toàn bộ dữ liệu đánh cắp được trong thời gian tới.
Bài học cho doanh nghiệp Việt Nam
Vụ việc tại MAG là lời cảnh báo rõ ràng cho các doanh nghiệp Việt Nam, đặc biệt là trong lĩnh vực hàng không, du lịch và dịch vụ. Việc lưu trữ dữ liệu khách hàng tại bên thứ ba đòi hỏi phải có quy trình kiểm tra, đánh giá an ninh chặt chẽ. Doanh nghiệp cần:
- Xây dựng kế hoạch ứng phó sự cố ngay từ khi chưa xảy ra tấn công
- Mã hóa dữ liệu nhạy cảm và hạn chế thu thập thông tin không cần thiết
- Thường xuyên kiểm tra an ninh đối với các nhà cung cấp dịch vụ bên ngoài
MAG khẳng định sự cố không gây gián đoạn hoạt động khai thác, và các dịch vụ đỗ xe vẫn hoạt động bình thường. Tuy nhiên, với hơn 80GB dữ liệu bị đánh cắp, hậu quả thực sự của vụ việc này vẫn còn ở phía trước.
Logo SecurityWeek
Các chuyên gia khuyến cáo hành khách từng sử dụng dịch vụ tại ba sân bay trên nên thận trọng với các email lừa đảo, tin nhắn đáng ngờ và theo dõi chặt chẽ các hoạt động tài khoản cá nhân trong thời gian tới. Đây là những biện pháp cần thiết để giảm thiểu rủi ro khi dữ liệu cá nhân đã rơi vào tay tội phạm mạng.
Bài viết liên quan

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
ReactOS 0.4.16 chính thức ra mắt: Trình cài đặt đồ họa mới, hỗ trợ âm thanh HD và cải thiện tương thích driver
31 tháng 8, 2026

Công nghệ
Vì sao độ phức tạp của RAG chỉ nên được thêm vào khi thực sự cần thiết?
31 tháng 8, 2026