Масов пробив срещу Marquis – над 670 000 засегнати след ransomware атака

Американската финтех компания Marquis разкри мащабен пробив в сигурността, при който над 670 000 души са засегнати след ransomware атака през август 2025 г. Инцидентът е довел и до оперативни нарушения в 74 банки в САЩ, което подчертава системния риск от атаки по веригата на доставки.

Как се е случила атаката

Според официалните уведомления, атаката е започнала на 14 август 2025 г., след като нападателите са компрометирали защитно устройство на SonicWall.

Ключови етапи:

  • Пробив чрез уязвим firewall

  • Нерегламентиран достъп до вътрешната мрежа

  • Масово извличане на данни

  • Дестабилизиране на операции в десетки банки

По-късно става ясно, че пробивът е свързан със сигурностен инцидент, разкрит от SonicWall през септември 2025 г., при който са били компрометирани акаунти и токени.

Какви данни са откраднати

Откраднатата информация включва изключително чувствителни категории:

  • Имена, адреси и телефонни номера

  • Дати на раждане

  • Социалноосигурителни номера (SSN)

  • Данъчни идентификационни номера

  • Финансова информация (без защитни кодове)

Комбинацията от тези данни създава висок риск от кражба на самоличност и финансови измами.

Засегнати институции и мащаб на въздействието

Marquis предоставя услуги на:

  • Над 700 банки и кредитни институции

  • Ипотечни компании

  • Финансови посредници

Въпреки че компанията твърди, че системите на клиентите не са директно компрометирани, реалността е по-сложна – инцидентът демонстрира колко критични са външните доставчици в екосистемата на финансовите услуги.

Връзка с държавно подкрепени АТР

Разследване на Mandiant открива индикации, че атаката срещу инфраструктурата на SonicWall може да е свързана с държавно подкрепена хакерска група.

Това поставя случая в категорията – между киберпрестъпност и геополитически мотивирани операции.

Ескалация – съдебен иск срещу SonicWall

През февруари 2026 г. Marquis предприема правни действия срещу SonicWall, обвинявайки компанията в:

  • Груба небрежност

  • Подвеждащи твърдения за сигурност

  • Непредотвратяване на компрометирането

Искът включва претенции за:

  • Финансови загуби

  • Загуба на клиенти и репутация

  • Пропуснати бизнес възможности

  • Намалена пазарна стойност

Правен и репутационен натиск

Компанията е изправена и пред:

  • Над 36 колективни съдебни дела от засегнати потребители

  • Потенциални значителни компенсации

  • Дългосрочни репутационни щети

Това показва нова реалност – киберинцидентите вече имат не само технически, но и сериозни правни и финансови последствия.

Системен риск във веригата на доставки

Случаят разкрива няколко ключови тенденции:

  • Firewall решенията се превръщат в критична точка на компрометиране

  • Атаките срещу доставчици имат мултиплициращ ефект

  • Достъпът до токени и акаунти ускорява проникването

  • Финансовият сектор остава основна цел

Особено важно е дори когато клиентските системи не са директно засегнати, компрометиран доставчик може да доведе до масов пробив.

Какви са поуките за организациите

  • Засилен контрол върху външни доставчици (third-party risk management)

  • Редовно обновяване и мониторинг на мрежови устройства

  • Сегментация на достъпа и защита на идентификационни данни

  • Реакция при инциденти с фокус върху supply chain

Нова ера на комплексни киберрискове

Атаката срещу Marquis показва, че границата между технологичен пробив и бизнес криза вече не съществува.

Комбинацията от ransomware, компрометирани доставчици и правни последици очертава нов стандарт, при който киберсигурността е директен фактор за оцеляване на бизнеса.

e-security.bg

Подобни

Продавач на фентанил от Nemesis Market получи над 26 години затвор
8.06.2026
Hands of the prisoner in jail
Brave пусна платен браузър без крипто, ИИ и рекламни функции
8.06.2026
Brave
Avcon Jet стана жертва на рансъмуер групата Qilin
7.06.2026
ransomware
ЕС ускорява технологическия си суверенитет
6.06.2026
eu usa
Европол разби онлайн пазар за фалшиви документи
5.06.2026
europol
САЩ наложиха санкции на най-голямата иранска криптоборса
4.06.2026
iranian_flag_Birgit_Korber_Alamy

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy