Marquis Software Solutions съди SonicWall след рансъмуер атака

Американската компания Marquis Software Solutions заведе съдебен иск срещу доставчика на решения за киберсигурност SonicWall, обвинявайки го в груба небрежност, подвеждащи твърдения и системни пропуски в сигурността, довели до мащабна рансъмуер атака. По данни от иска, инцидентът е причинил сериозни смущения в дейността на 74 банки в Съединените щати и е компрометирал чувствителни лични и финансови данни.

Как е пробита инфраструктурата на Marquis

Атаката е извършена на 14 август 2025 г., когато нападателите успяват да проникнат в мрежата на Marquis след компрометиране на защитна стена SonicWall. В резултат са откраднати файлове, съдържащи лична информация, получена от бизнес партньори – имена, адреси, телефонни номера, социалноосигурителни номера, данъчни идентификатори и данни за финансови сметки.

Marquis предоставя аналитични услуги, CRM инструменти, регулаторни отчети и дигитален маркетинг и обслужва над 700 банки, кредитни съюзи и ипотечни кредитори, което значително увеличава мащаба на последиците от инцидента.

Пробивът не е от непачната уязвимост

Първоначално се е смятало, че атаката е резултат от непачната уязвимост във фърмуера на защитната стена. В последствие, през януари 2026 г., Marquis официално обвинява SonicWall, след като разследването показва различна картина.

Според компанията, нападателите не са използвали класическа уязвимост, а са се възползвали от конфигурационни данни, извлечени от облачната бекъп инфраструктура на SonicWall. Пробивът е бил възможен заради пропуск в сигурността, въведен чрез промяна в API кода на услугата MySonicWall Cloud Backup през февруари 2025 г.

Каква информация е била изложена

Уязвимостта е позволявала неоторизиран достъп до архиви с конфигурации на защитни стени, съхранявани в облака на SonicWall. Тези архиви съдържат:

  • AES-256 криптирани идентификационни данни

  • Пълни конфигурационни файлове

  • MFA scratch кодове, които могат да бъдат използвани за заобикаляне на многофакторната автентикация

Въпреки че данните са криптирани, наличието на MFA резервни кодове значително намалява ефективността на допълнителните защитни механизми.

Закъсняло и непълно разкриване на инцидента

SonicWall е разкрила инцидента три седмици след като е била уведомена за него, като първоначално е заявила, че са засегнати около 5% от клиентите. По-късно компанията потвърждава, че всички клиенти са били потенциално засегнати.

Според иска, когато Marquis директно е потърсила SonicWall за разяснения относно заобикалянето на MFA, доставчикът е укрил критична информация и е игнорирал запитванията.

Държавно спонсорирана атака

Разследване на инцидента от компанията за реакция при пробиви Mandiant е установило, че атаката е извършена от държавно спонсорирани хакери, което допълнително изостря тежестта на случая и неговите геополитически измерения.

Marquis подчертава, че към момента на атаката защитната стена е била напълно актуална, многофакторната автентикация е била активирана, а допълнителни защитни контроли са били внедрени. Въпреки това, атакуващият е успял да компрометира системата, използвайки информацията, изтекла от облачната инфраструктура на SonicWall.

Правни и финансови последици

В съдебния иск Marquis заявява, че е понесла значителни финансови загуби, репутационни щети, отлив на клиенти и пропуснати бизнес възможности, както и сериозно обезценяване на стойността на компанията. В момента тя се защитава по над 36 колективни иска от потребители, свързани с рансъмуер атаката.

Компанията търси:

  • парични обезщетения

  • обезщетяване и разпределяне на отговорността по бъдещи съдебни решения

  • покриване на адвокатски разходи

  • справедливо съдебно обезщетение

Делото поставя под въпрос договорната и моралната отговорност на доставчиците на киберсигурност, когато пропуски в техните облачни услуги компрометират иначе добре защитени клиенти.

e-security.bg

Подобни

Янко Спасов: Имейлите не са непроследими - проблемът е колко далеч стига разследването
13.08.2026
Yanko Spasov
Кибератака срещу полска топлоцентрала разкрива риск при използването на private APN
12.08.2026
ChatGPT Image Aug 12, 2026, 10_49_19 AM
Viakoo представи нов слой за автоматизирана защита на OT и IoT
12.08.2026
Cybersecurity data protection word concepts banner
Кибератаки срещу водоснабдителни оператори в САЩ
11.08.2026
1539770163du4eohbce5ac3quot8mp_large
Божидар Божанов предлага създаване на агенция за киберсигурност
10.08.2026
2
Киберпрестъпници се представят за ИТ поддръжка и атакуват финансови компании в САЩ
10.08.2026
44090e36-fe9f-48ce-8662-2f42f3605e5a

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640