Theo BleepingComputer đưa tin, tổ chức nghiên cứu an ninh Kinryū Labs phát hiện một cơ sở dữ liệu thông tin hành khách và phi hành đoàn dạng API nghi ngờ liên quan đến các cơ quan tại Việt Nam đã bị lộ do cấu hình bảo mật sai, liên quan đến khoảng 221 triệu bản ghi của hành khách và phi hành đoàn; phạm vi dữ liệu từ tháng 1 năm 2017 đến tháng 4 năm 2026. Thông tin bị lộ bao gồm họ tên, ngày sinh, quốc tịch, số hộ chiếu hoặc giấy tờ du lịch, cùng các thông tin như chuyến bay, chỗ ngồi và hành lý. Các nhà nghiên cứu cho biết, cơ sở dữ liệu này nằm trong không gian địa chỉ IP của Viettel tại Hà Nội, nhưng hiện vẫn chưa thể xác nhận chính xác đơn vị vận hành; các vấn đề truy cập liên quan đã được khắc phục vào ngày 8 tháng 6 và hiện chưa có bằng chứng nào cho thấy dữ liệu đã từng bị tải xuống trái phép, bán đi hoặc bị sử dụng cho mục đích tống tiền.