وفقًا لتقرير صادر عن BleepingComputer، اكتشفت جهة بحثية أمنية تُدعى Kinryū Labs قاعدة بيانات معلومات ركّاب ضمن APIS يُشتبه أنها مرتبطة بجهات في فيتنام، وقد تم تعريضها بسبب خطأ في الإعدادات الأمنية. ويشمل ذلك ما يقرب من 221 مليون سجل لركّاب وأفراد الطاقم، وتمتد فترة البيانات من يناير 2017 إلى أبريل 2026. تتضمن المعلومات المكشوفة الاسم وتاريخ الميلاد والجنسية ورقم جواز السفر أو وثيقة السفر، بالإضافة إلى معلومات مثل الرحلات والمقاعد والأمتعة. وذكر الباحثون أن قاعدة البيانات كانت موجودة ضمن نطاق عناوين Viettel في هانوي، لكن لا يزال يتعذر تأكيد الجهة المشغّلة المحددة حاليًا؛ وقد تم إصلاح مشكلات الوصول ذات الصلة في 8 يونيو، ولا توجد حاليًا أدلة على أن البيانات تم تنزيلها بشكل خبيث أو بيعها أو استخدامها للابتزاز.