Laut einem Bericht von BleepingComputer hat die Sicherheitsforschungseinrichtung Kinryū Labs eine mutmaßliche APIS-Reisedatenbank mit Passagierinformationen entdeckt, die mit einer Behörde in Vietnam in Verbindung steht. Durch einen Fehler in der Sicherheitskonfiguration wurde sie offengelegt; betroffen sind rund 221 Millionen Datensätze von Passagieren und Crew-Mitgliedern. Der Datenzeitraum reicht von Januar 2017 bis April 2026. Zu den geleakten Informationen gehören Name, Geburtsdatum, Staatsangehörigkeit sowie Pass- oder Reisedokumentennummern und außerdem Angaben wie Flugdaten, Sitzplatz und Gepäck. Die Forschenden geben an, dass sich die Datenbank in einem Viettel-IP-Adressraum in Hanoi befindet, derzeit jedoch noch nicht bestätigt werden kann, welche konkrete Organisation den Betrieb übernimmt. Die problematischen Zugriffe wurden am 8. Juni behoben; in der aktuellen Phase gibt es außerdem keine Hinweise darauf, dass die Daten zuvor böswillig heruntergeladen, verkauft oder für Erpressungszwecke verwendet wurden.
