ΑρχικήSecurityMarquis: Συμμορία ransomware έκλεψε δεδομένα 672.000 ατόμων

Marquis: Συμμορία ransomware έκλεψε δεδομένα 672.000 ατόμων

Μία από τις μεγαλύτερες κυβερνοεπιθέσεις στον χώρο των χρηματοοικονομικών υπηρεσιών ήρθε ξανά στο φως, καθώς η Marquis, εταιρεία fintech με έδρα το Τέξας, επιβεβαίωσε ότι περισσότερα από 670.000 άτομα επηρεάστηκαν από επίθεση ransomware που σημειώθηκε τον Αύγουστο του 2025. Το περιστατικό δεν περιορίστηκε μόνο σε διαρροή δεδομένων, αλλά προκάλεσε και σοβαρές επιχειρησιακές διαταραχές, επηρεάζοντας τη λειτουργία 74 τραπεζικών ιδρυμάτων σε ολόκληρες τις Ηνωμένες Πολιτείες.

Marquis ransomware

Το προφίλ της εταιρείας και το εύρος της επίθεσης

Η Marquis δραστηριοποιείται στην παροχή υπηρεσιών ψηφιακού μάρκετινγκ, ανάλυσης δεδομένων, κανονιστικής συμμόρφωσης και διαχείρισης πελατειακών σχέσεων (CRM), εξυπηρετώντας περισσότερους από 700 οργανισμούς στον τραπεζικό και δανειοδοτικό τομέα. Η φύση των υπηρεσιών της σημαίνει ότι διαχειρίζεται τεράστιο όγκο ευαίσθητων πληροφοριών, γεγονός που την καθιστά ιδιαίτερα ελκυστικό στόχο για κυβερνοεγκληματίες.

Δείτε επίσης: Η CISA συνιστά ενίσχυση της διαχείρισης endpoint μετά την επίθεση στη Stryker

Σύμφωνα με τις επίσημες γνωστοποιήσεις προς τις αμερικανικές αρχές, οι επιτιθέμενοι κατάφεραν να αποκτήσουν πρόσβαση στα συστήματα της εταιρείας μέσω εκμετάλλευσης ευπάθειας σε firewall της SonicWall. Από εκεί και πέρα, διείσδυσαν στο εσωτερικό δίκτυο και προχώρησαν σε μαζική εξαγωγή δεδομένων.

Τα δεδομένα που εκτέθηκαν και οι κίνδυνοι

Η παραβίαση αφορούσε ένα ευρύ φάσμα προσωπικών και οικονομικών στοιχείων. Ανάμεσα στα δεδομένα που εκλάπησαν περιλαμβάνονται ονόματα, ημερομηνίες γέννησης, διευθύνσεις κατοικίας, αριθμοί τηλεφώνου, αριθμοί κοινωνικής ασφάλισης και φορολογικά στοιχεία, καθώς και πληροφορίες τραπεζικών λογαριασμών. Το πιο ανησυχητικό στοιχείο είναι ότι τα δεδομένα αυτά δεν προστατεύονταν με πρόσθετα επίπεδα ασφάλειας, όπως PIN ή κωδικούς πρόσβασης.

Παρά τη σοβαρότητα της διαρροής, η Marquis υποστηρίζει ότι η επίθεση περιορίστηκε αποκλειστικά στα δικά της συστήματα και δεν επηρέασε άμεσα τις υποδομές των πελατών της. Ωστόσο, ειδικοί στον τομέα της κυβερνοασφάλειας επισημαίνουν ότι τέτοιου είδους διαβεβαιώσεις δεν αναιρούν τον κίνδυνο δευτερογενών επιθέσεων, όπως phishing ή identity theft.

Marquis: Συμμορία ransomware έκλεψε δεδομένα 672.000 ατόμων

Η σύνδεση με ευπάθεια της SonicWall

Η εταιρεία απέδωσε την παραβίαση σε γνωστό περιστατικό ασφαλείας που είχε ανακοινωθεί από τη SonicWall τον Σεπτέμβριο του 2025. Εκείνη την περίοδο, η εταιρεία κυβερνοασφάλειας είχε προειδοποιήσει για πιθανή διαρροή διαπιστευτηρίων και tokens μέσω της υπηρεσίας cloud backup, καλώντας τους χρήστες να επαναφέρουν άμεσα τα στοιχεία πρόσβασής τους.

Δείτε επίσης: Interlock Ransomware: Εκμετάλλευση Zero-Day της Cisco FMC

Η πρακτική εκμετάλλευση των δεδομένων αυτών φαίνεται ότι άνοιξε τον δρόμο για πιο εκτεταμένες επιθέσεις. Έρευνα της Mandiant εντόπισε ενδείξεις ότι πίσω από το περιστατικό ενδέχεται να βρίσκεται κρατικά υποστηριζόμενη ομάδα hacking, γεγονός που ανεβάζει το επίπεδο σοβαρότητας και γεωπολιτικής διάστασης της υπόθεσης.

Marquis: Νομικές συνέπειες και επιχειρηματικός αντίκτυπος

Η Marquis προχώρησε σε αγωγή κατά της SonicWall, κατηγορώντας την για βαριά αμέλεια και παραπλανητικές δηλώσεις σχετικά με την ασφάλεια των προϊόντων της. Σύμφωνα με την εταιρεία, η επίθεση είχε εκτεταμένες συνέπειες, συμπεριλαμβανομένης της απώλειας πελατών, της φθοράς της εταιρικής φήμης και της σημαντικής μείωσης της επιχειρηματικής της αξίας.

Παράλληλα, η εταιρεία βρίσκεται αντιμέτωπη με περισσότερες από 36 ομαδικές αγωγές από καταναλωτές, οι οποίοι ζητούν αποζημιώσεις για τη διαρροή των προσωπικών τους δεδομένων. Το οικονομικό βάρος από τις πιθανές αποζημιώσεις, σε συνδυασμό με τα κόστη αποκατάστασης και ενίσχυσης της ασφάλειας, ενδέχεται να επηρεάσει μακροπρόθεσμα τη βιωσιμότητα της εταιρείας.

Marquis: Συμμορία ransomware έκλεψε δεδομένα 672.000 ατόμων

Τι σημαίνει αυτή η επίθεση για τον κλάδο

Το περιστατικό της Marquis αποτελεί ένα ακόμη ηχηρό καμπανάκι για τον χρηματοοικονομικό τομέα και ιδιαίτερα για τις εταιρείες fintech που βασίζονται σε τρίτους παρόχους υποδομών. Αναδεικνύει τη σημασία της έγκαιρης ενημέρωσης, της διαχείρισης ευπαθειών και της πολυεπίπεδης ασφάλειας.

Δείτε επίσης: Η Fancy Bear Χτυπά την Ελλάδα: Ρωσική Κατασκοπεία Παραβίασε το ΓΕΕΘΑ

Σε μια εποχή όπου τα δεδομένα αποτελούν το πιο πολύτιμο περιουσιακό στοιχείο, η προστασία τους δεν είναι απλώς τεχνικό ζήτημα, αλλά κρίσιμος παράγοντας εμπιστοσύνης. Η υπόθεση αυτή δείχνει ότι ακόμη και οι πιο εξειδικευμένες εταιρείες δεν είναι άτρωτες και ότι οι επιπτώσεις μιας παραβίασης μπορούν να επεκταθούν πολύ πέρα από το αρχικό σημείο εισόδου.

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS