![]() |
| Trụ sở Merkle, công ty con của tập đoàn Dentsu tại bang Maryland, Mỹ. Ảnh: Design Collective. |
Dữ liệu ngân hàng và số bảo hiểm xã hội bị đánh cắp
Theo thông báo của Dentsu, cuộc tấn công được phát hiện sau khi hệ thống của Merkle ghi nhận hoạt động bất thường vào cuối tháng 10/2025. Ngay lập tức, doanh nghiệp đã cô lập các máy chủ liên quan, đồng thời phối hợp với cơ quan chức năng và các chuyên gia an ninh mạng để điều tra nguyên nhân.
Báo cáo ban đầu cho thấy tin tặc đã truy cập và sao chép các tệp dữ liệu nội bộ chứa thông tin về nhân viên hiện tại, cựu nhân viên, nhà cung cấp và khách hàng. Những dữ liệu này bao gồm thông tin ngân hàng, bảng lương, số bảo hiểm xã hội, địa chỉ và phương thức liên lạc cá nhân - các loại thông tin có thể bị lợi dụng để thực hiện gian lận tài chính hoặc lừa đảo danh tính.
Merkle, Inc. hiện có hơn 16.000 nhân viên và hoạt động tại hơn 80 quốc gia. Là đơn vị chuyên về quản lý trải nghiệm khách hàng (Customer Experience Management – CXM) và doanh thu hàng năm ước tính khoảng 1,5 tỷ đô la Mỹ. Công ty chuyên về tiếp thị dựa trên dữ liệu, hiệu suất, tận dụng phân tích, công nghệ và nền tảng kỹ thuật số để giúp doanh nghiệp tối ưu hóa trải nghiệm khách hàng và thúc đẩy tăng trưởng. Chính đặc thù đó khiến Merkle trở thành mục tiêu hấp dẫn đối với các nhóm tấn công mạng, vốn luôn tìm kiếm dữ liệu người dùng quy mô lớn.
Dentsu tạm ngắt hệ thống, triển khai biện pháp ứng phó khẩn cấp
Dentsu cho biết họ đã tạm ngắt một số dịch vụ để ngăn chặn lây lan và bảo vệ dữ liệu còn lại, đồng thời đang phối hợp chặt chẽ với cơ quan chức năng Hoa Kỳ. Hiện chưa có nhóm tin tặc nào nhận trách nhiệm, và Dentsu cũng chưa khẳng định đây có phải là một vụ tấn công mã độc tống tiền (ransomware) hay không.
Các chuyên gia bảo mật cho rằng hành vi của kẻ tấn công cho thấy hình thức rút dữ liệu (data exfiltration) - tức sao chép dữ liệu ra ngoài mà không phá hủy hệ thống. Dentsu cho biết đang triển khai biện pháp “ngăn chặn việc công bố dữ liệu bị đánh cắp”, cho thấy khả năng tin tặc có thể đang giữ lại dữ liệu để tống tiền hoặc rao bán trên chợ ngầm.
Mặc dù các hệ thống tại trụ sở Dentsu ở Nhật Bản không bị ảnh hưởng, tập đoàn này khẳng định vẫn đang đánh giá thiệt hại toàn diện và củng cố biện pháp bảo mật cho toàn bộ mạng lưới quốc tế.
An Lâm (Theo Security Affairs)









Bình luận