De acordo com a BleepingComputer, a empresa de pesquisa de segurança Kinryū Labs descobriu um suposto banco de dados de informações de passageiros e tripulantes do APIS relacionado a uma entidade vietnamita que ficou exposto devido a um erro de configuração de segurança. O caso envolve cerca de 221 milhões de registros de passageiros e tripulantes, com abrangência de janeiro de 2017 a abril de 2026. As informações vazadas incluem nome, data de nascimento, nacionalidade, número de passaporte ou documento de viagem, além de dados como voo, assento e bagagem. Os pesquisadores afirmam que o banco de dados estava localizado em um espaço de endereços IP da Viettel em Hanói, mas ainda não foi possível confirmar o operador específico. As questões de acesso foram corrigidas em 8 de junho e, até o momento, não há evidências de que os dados tenham sido baixados maliciosamente, vendidos ou usados para extorsão.