Ένα σοβαρό περιστατικό κυβερνοασφάλειας που σημειώθηκε το καλοκαίρι του 2025 συνεχίζει να προκαλεί αναταράξεις στον τραπεζικό τομέα των Ηνωμένων Πολιτειών. Η Marquis Software Solutions, πάροχος τεχνολογικών και χρηματοοικονομικών υπηρεσιών με έδρα το Τέξας, επιβεβαίωσε ότι η επίθεση ransomware που έπληξε τα συστήματά της τον Αύγουστο συνδέεται άμεσα με παραβίαση ασφαλείας της SonicWall, η οποία αποκαλύφθηκε δημόσια έναν μήνα αργότερα.

Η Marquis εξυπηρετεί περισσότερους από 700 οργανισμούς — μεταξύ αυτών τράπεζες, πιστωτικά ιδρύματα και στεγαστικούς δανειστές — παρέχοντας λύσεις ανάλυσης δεδομένων, εργαλεία CRM, αναφορές κανονιστικής συμμόρφωσης και υπηρεσίες ψηφιακού μάρκετινγκ. Η επίθεση είχε ως αποτέλεσμα εκτεταμένες διακοπές λειτουργίας, προκαλώντας ανησυχία σε ολόκληρο τον χρηματοπιστωτικό κλάδο.
Δείτε επίσης: Aisuru botnet: Νέο ρεκόρ με επίθεση DDoS 31,4 Tbps
Marquis: Ανατροπή στο αρχικό σενάριο της επίθεσης
Σε πρόσφατη ενημέρωση προς τους πελάτες της, την οποία αποκάλυψε το BleepingComputer, η Μarquis ξεκαθάρισε ότι η παραβίαση δεν προήλθε από μη ενημερωμένο firewall SonicWall, όπως αρχικά εκτιμήθηκε.
Αντίθετα, οι δράστες φέρεται να αξιοποίησαν δεδομένα που είχαν αντληθεί από αρχεία αντιγράφων ασφαλείας διαμόρφωσης firewall. Τα αρχεία αυτά είχαν κλαπεί έπειτα από μη εξουσιοδοτημένη πρόσβαση στην πλατφόρμα MySonicWall — την κεντρική διαδικτυακή πύλη πελατών της SοnicWall.
Σύμφωνα με την εταιρεία, τα δεδομένα διαμόρφωσης παρείχαν στους επιτιθέμενους κρίσιμες τεχνικές πληροφορίες, επιτρέποντάς τους να παρακάμψουν τα μέτρα ασφαλείας χωρίς να εκμεταλλευτούν άμεσα κάποιο τεχνικό κενό.

Νομικές και οικονομικές συνέπειες στον ορίζοντα
Η Marquis επιβεβαίωσε ότι βρίσκεται σε διαδικασία αξιολόγησης των επιλογών της απέναντι στον πάροχο του firewall. Μεταξύ αυτών περιλαμβάνεται και η πιθανότητα οικονομικής αποζημίωσης για τα έξοδα αποκατάστασης που προέκυψαν τόσο για την ίδια όσο και για τους πελάτες της.
Δείτε επίσης: Η ρωσική ELECTRUM πίσω από την κυβερνοεπίθεση στο Πολωνικό Δίκτυο Ενέργειας;
Η υπόθεση αναδεικνύει για ακόμη μία φορά το πόσο σύνθετη έχει γίνει η ευθύνη κυβερνοασφάλειας σε περιβάλλοντα πολλαπλών προμηθευτών και cloud υπηρεσιών.
Η αποκάλυψη της SonicWall και οι διαδοχικές αναθεωρήσεις
Η SοnicWall είχε ανακοινώσει την παραβίαση στις 17 Σεπτεμβρίου 2025, καλώντας τους χρήστες να επαναφέρουν άμεσα τα διαπιστευτήρια MySonicWall. Αρχικά, η εταιρεία υποστήριζε ότι επηρεάστηκε περίπου το 5% των πελατών που χρησιμοποιούσαν την υπηρεσία cloud backup.
Ωστόσο, λίγες εβδομάδες αργότερα, η εταιρεία αναγκάστηκε να αναθεωρήσει τη θέση της, επιβεβαιώνοντας ότι τελικά όλοι οι χρήστες της συγκεκριμένης υπηρεσίας είχαν επηρεαστεί σε κάποιο βαθμό.
Η SοnicWall προειδοποίησε επίσης ότι οι εισβολείς ενδέχεται να είχαν αποκτήσει tokens και credentials, καθιστώντας την παραβίαση των firewalls σημαντικά ευκολότερη.
Εμπλοκή κρατικά υποστηριζόμενων ομάδων χάκερ
Τον Οκτώβριο, νέα ενημέρωση της SοnicWall αποκάλυψε ότι έρευνα της Mandiant εντόπισε ενδείξεις σύνδεσης του περιστατικού με κρατικά χρηματοδοτούμενους απειλητικούς παράγοντες. Παράλληλα, διευκρινίστηκε ότι το συμβάν δεν σχετίζεται με τις επιθέσεις της ομάδας ransomware Akira, οι οποίες είχαν στοχεύσει VPN συσκευές SοnicWall την ίδια περίοδο.
Δείτε επίσης: Sicarii ransomware: Κλειδώνει τα δεδομένα και “πετάει τα κλειδιά”
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Παράλληλες επιθέσεις και ανησυχία στην αγορά
Την ίδια χρονική περίοδο, η Huntress ανέφερε ότι εντόπισε περισσότερους από 100 παραβιασμένους λογαριασμούς SonicWall SSLVPN, μέσω εκστρατείας που βασιζόταν σε κλεμμένα αλλά έγκυρα διαπιστευτήρια. Παρότι δεν διαπιστώθηκε άμεση σύνδεση με το cloud backup breach, το γεγονός ενίσχυσε την ανησυχία γύρω από την ασφάλεια των δικτυακών συσκευών perimeter.
Μέχρι σήμερα, η SοnicWall δεν έχει απαντήσει επίσημα στα νέα αιτήματα σχολιασμού του BleepingComputer.
Ένα ακόμη καμπανάκι για την κυβερνοασφάλεια
Το περιστατικό Marquis–SοnicWall υπογραμμίζει μια κρίσιμη πραγματικότητα: ακόμη και οργανισμοί με ισχυρή εσωτερική ασφάλεια παραμένουν ευάλωτοι όταν η εφοδιαστική αλυσίδα τεχνολογίας παρουσιάζει ρωγμές.
Καθώς οι επιθέσεις μετακινούνται από την εκμετάλλευση τεχνικών ευπαθειών στη χρήση κλεμμένων δεδομένων και νόμιμων διαπιστευτηρίων, η κυβερνοασφάλεια μετατρέπεται όλο και περισσότερο σε ζήτημα διαχείρισης εμπιστοσύνης — όχι μόνο τεχνολογίας.
Πηγή: www.bleepingcomputer.com
