Công ty con Merkle của tập đoàn Dentsu bị tấn công mạng, lộ dữ liệu nhân viên và khách hàng

Tập đoàn quảng cáo hàng đầu Nhật Bản Dentsu Group vừa xác nhận một vụ tấn công mạng nghiêm trọng nhằm vào Merkle, Inc., công ty con của hãng tại Mỹ. Sự cố khiến dữ liệu của nhân viên, khách hàng và nhà cung cấp bị truy cập trái phép, buộc doanh nghiệp phải ngắt hệ thống và triển khai quy trình ứng phó khẩn cấp.

09:32, 31/10/2025
Trụ sở Merkle, công ty con của tập đoàn Dentsu tại bang Maryland, Mỹ. Ảnh: Design Collective.
Trụ sở Merkle, công ty con của tập đoàn Dentsu tại bang Maryland, Mỹ. Ảnh: Design Collective.

Dữ liệu ngân hàng và số bảo hiểm xã hội bị đánh cắp

Theo thông báo của Dentsu, cuộc tấn công được phát hiện sau khi hệ thống của Merkle ghi nhận hoạt động bất thường vào cuối tháng 10/2025. Ngay lập tức, doanh nghiệp đã cô lập các máy chủ liên quan, đồng thời phối hợp với cơ quan chức năng và các chuyên gia an ninh mạng để điều tra nguyên nhân.

Báo cáo ban đầu cho thấy tin tặc đã truy cập và sao chép các tệp dữ liệu nội bộ chứa thông tin về nhân viên hiện tại, cựu nhân viên, nhà cung cấp và khách hàng. Những dữ liệu này bao gồm thông tin ngân hàng, bảng lương, số bảo hiểm xã hội, địa chỉ và phương thức liên lạc cá nhân - các loại thông tin có thể bị lợi dụng để thực hiện gian lận tài chính hoặc lừa đảo danh tính.

Merkle, Inc. hiện có hơn 16.000 nhân viên và hoạt động tại hơn 80 quốc gia. Là đơn vị chuyên về quản lý trải nghiệm khách hàng (Customer Experience Management – CXM) và doanh thu hàng năm ước tính khoảng 1,5 tỷ đô la Mỹ. Công ty chuyên về tiếp thị dựa trên dữ liệu, hiệu suất, tận dụng phân tích, công nghệ và nền tảng kỹ thuật số để giúp doanh nghiệp tối ưu hóa trải nghiệm khách hàng và thúc đẩy tăng trưởng. Chính đặc thù đó khiến Merkle trở thành mục tiêu hấp dẫn đối với các nhóm tấn công mạng, vốn luôn tìm kiếm dữ liệu người dùng quy mô lớn.

Dentsu tạm ngắt hệ thống, triển khai biện pháp ứng phó khẩn cấp

Dentsu cho biết họ đã tạm ngắt một số dịch vụ để ngăn chặn lây lan và bảo vệ dữ liệu còn lại, đồng thời đang phối hợp chặt chẽ với cơ quan chức năng Hoa Kỳ. Hiện chưa có nhóm tin tặc nào nhận trách nhiệm, và Dentsu cũng chưa khẳng định đây có phải là một vụ tấn công mã độc tống tiền (ransomware) hay không.

Các chuyên gia bảo mật cho rằng hành vi của kẻ tấn công cho thấy hình thức rút dữ liệu (data exfiltration) - tức sao chép dữ liệu ra ngoài mà không phá hủy hệ thống. Dentsu cho biết đang triển khai biện pháp “ngăn chặn việc công bố dữ liệu bị đánh cắp”, cho thấy khả năng tin tặc có thể đang giữ lại dữ liệu để tống tiền hoặc rao bán trên chợ ngầm.

Mặc dù các hệ thống tại trụ sở Dentsu ở Nhật Bản không bị ảnh hưởng, tập đoàn này khẳng định vẫn đang đánh giá thiệt hại toàn diện và củng cố biện pháp bảo mật cho toàn bộ mạng lưới quốc tế.

An Lâm (Theo Security Affairs)

Bình luận

Tin bài khác

“Hacktivist” tấn công vào hệ thống hạ tầng quan trọng của Canada
09:27, 31/10/2025

“Hacktivist” tấn công vào hệ thống hạ tầng quan trọng của Canada

Cơ quan an ninh mạng Canada vừa cảnh báo về loạt vụ xâm nhập do các nhóm “hacktivist” - nhóm tấn công mạng vì động cơ chính trị hoặc xã hội thực hiện, nhằm vào những hệ thống kỹ thuật trọng yếu như cấp nước, dầu khí và nông nghiệp được kết nối sâu với Internet.

Xem thêm
Mã độc Android mới “GhostGrab” giả ứng dụng ngân hàng, đánh cắp tài khoản và âm thầm đào tiền ảo
09:13, 31/10/2025

Mã độc Android mới “GhostGrab” giả ứng dụng ngân hàng, đánh cắp tài khoản và âm thầm đào tiền ảo

Một chiến dịch tấn công mạng quy mô mới đang khiến giới an ninh mạng lo ngại: mã độc có tên GhostGrab được phát hiện lây lan mạnh trên các thiết bị Android thông qua những ứng dụng giả mạo, chủ yếu là ứng dụng ngân hàng, ví điện tử hoặc các công cụ “dọn rác - tối ưu điện thoại”.

Xem thêm
Nền tảng bảo mật cho khách sạn nhằm bảo vệ thương hiệu và củng cố niềm tin của khách hàng
08:43, 31/10/2025

Nền tảng bảo mật cho khách sạn nhằm bảo vệ thương hiệu và củng cố niềm tin của khách hàng

Từ các vụ tấn công lừa đảo đến đánh cắp dữ liệu khách, ngành khách sạn toàn cầu đang phải đối mặt với rủi ro mạng ngày càng gia tăng. Một nền tảng bảo mật chuyên biệt vừa được Focus Group (Anh) ra mắt, cung cấp cho các khách sản khả năng đảm bảo an ninh, phát hiện các mối đe dọa và nâng cao nhận thức của nhân viên.

Xem thêm
Pháp phát triển trợ lý AI chống tin giả trong lĩnh vực y tế
16:27, 30/10/2025

Pháp phát triển trợ lý AI chống tin giả trong lĩnh vực y tế

Doctolib - nền tảng y tế kỹ thuật số hàng đầu của Pháp có kế hoạch ra mắt trợ lý y tế sử dụng Trí tuệ Nhân tạo (AI), giúp người dùng tiếp cận thông tin sức khỏe chính xác và chống lại nạn tin giả đang lan tràn trên mạng xã hội

Xem thêm
TikTok đạt 460 triệu người dùng Đông Nam Á: Cơ hội hay thách thức cho chuyển đổi số Việt Nam?
14:23, 29/10/2025

TikTok đạt 460 triệu người dùng Đông Nam Á: Cơ hội hay thách thức cho chuyển đổi số Việt Nam?

TikTok vừa công bố đạt hơn 460 triệu người dùng hoạt động hàng tháng tại Đông Nam Á – khu vực đang trở thành “tâm điểm tăng trưởng” của nền kinh tế số toàn cầu. Trong đó, Việt Nam đóng góp khoảng 70 triệu người dùng, nằm trong nhóm ba thị trường lớn nhất khu vực

Xem thêm
An toàn của trẻ trong kỷ nguyên mạng xã hội bùng nổ
09:43, 29/10/2025

An toàn của trẻ trong kỷ nguyên mạng xã hội bùng nổ

Internet và mạng xã hội ngày nay đã trở thành phần tất yếu trong đời sống, học tập và giải trí của trẻ em. Tuy nhiên, song song với kho tri thức rộng mở, không gian mạng cũng ẩn chứa nhiều nguy cơ nếu trẻ thiếu kỹ năng tự bảo vệ.

Xem thêm
Hơn 183 triệu mật khẩu email, bao gồm hàng chục triệu tài khoản Gmail bị lộ
09:41, 29/10/2025

Hơn 183 triệu mật khẩu email, bao gồm hàng chục triệu tài khoản Gmail bị lộ

Một vụ rò rỉ dữ liệu quy mô lớn đã làm lộ hơn 183 triệu mật khẩu email, trong đó có hàng chục triệu tài khoản Gmail, được các chuyên gia an ninh mạng đánh giá là một trong những vụ rò rỉ thông tin đăng nhập lớn nhất từng được phát hiện.

Xem thêm