Công ty con Merkle của tập đoàn Dentsu bị tấn công mạng, lộ dữ liệu nhân viên và khách hàng

Tập đoàn quảng cáo hàng đầu Nhật Bản Dentsu Group vừa xác nhận một vụ tấn công mạng nghiêm trọng nhằm vào Merkle, Inc., công ty con của hãng tại Mỹ. Sự cố khiến dữ liệu của nhân viên, khách hàng và nhà cung cấp bị truy cập trái phép, buộc doanh nghiệp phải ngắt hệ thống và triển khai quy trình ứng phó khẩn cấp.

09:32, 31/10/2025
Trụ sở Merkle, công ty con của tập đoàn Dentsu tại bang Maryland, Mỹ. Ảnh: Design Collective.
Trụ sở Merkle, công ty con của tập đoàn Dentsu tại bang Maryland, Mỹ. Ảnh: Design Collective.

Dữ liệu ngân hàng và số bảo hiểm xã hội bị đánh cắp

Theo thông báo của Dentsu, cuộc tấn công được phát hiện sau khi hệ thống của Merkle ghi nhận hoạt động bất thường vào cuối tháng 10/2025. Ngay lập tức, doanh nghiệp đã cô lập các máy chủ liên quan, đồng thời phối hợp với cơ quan chức năng và các chuyên gia an ninh mạng để điều tra nguyên nhân.

Báo cáo ban đầu cho thấy tin tặc đã truy cập và sao chép các tệp dữ liệu nội bộ chứa thông tin về nhân viên hiện tại, cựu nhân viên, nhà cung cấp và khách hàng. Những dữ liệu này bao gồm thông tin ngân hàng, bảng lương, số bảo hiểm xã hội, địa chỉ và phương thức liên lạc cá nhân - các loại thông tin có thể bị lợi dụng để thực hiện gian lận tài chính hoặc lừa đảo danh tính.

Merkle, Inc. hiện có hơn 16.000 nhân viên và hoạt động tại hơn 80 quốc gia. Là đơn vị chuyên về quản lý trải nghiệm khách hàng (Customer Experience Management – CXM) và doanh thu hàng năm ước tính khoảng 1,5 tỷ đô la Mỹ. Công ty chuyên về tiếp thị dựa trên dữ liệu, hiệu suất, tận dụng phân tích, công nghệ và nền tảng kỹ thuật số để giúp doanh nghiệp tối ưu hóa trải nghiệm khách hàng và thúc đẩy tăng trưởng. Chính đặc thù đó khiến Merkle trở thành mục tiêu hấp dẫn đối với các nhóm tấn công mạng, vốn luôn tìm kiếm dữ liệu người dùng quy mô lớn.

Dentsu tạm ngắt hệ thống, triển khai biện pháp ứng phó khẩn cấp

Dentsu cho biết họ đã tạm ngắt một số dịch vụ để ngăn chặn lây lan và bảo vệ dữ liệu còn lại, đồng thời đang phối hợp chặt chẽ với cơ quan chức năng Hoa Kỳ. Hiện chưa có nhóm tin tặc nào nhận trách nhiệm, và Dentsu cũng chưa khẳng định đây có phải là một vụ tấn công mã độc tống tiền (ransomware) hay không.

Các chuyên gia bảo mật cho rằng hành vi của kẻ tấn công cho thấy hình thức rút dữ liệu (data exfiltration) - tức sao chép dữ liệu ra ngoài mà không phá hủy hệ thống. Dentsu cho biết đang triển khai biện pháp “ngăn chặn việc công bố dữ liệu bị đánh cắp”, cho thấy khả năng tin tặc có thể đang giữ lại dữ liệu để tống tiền hoặc rao bán trên chợ ngầm.

Mặc dù các hệ thống tại trụ sở Dentsu ở Nhật Bản không bị ảnh hưởng, tập đoàn này khẳng định vẫn đang đánh giá thiệt hại toàn diện và củng cố biện pháp bảo mật cho toàn bộ mạng lưới quốc tế.

An Lâm (Theo Security Affairs)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm