Gigantul fintech Marquis dă în judecată SonicWall, acuzând breșa de backup firewall care ar fi deschis drumul atacului ransomware și furtului de date bancare
734
Gigantul fintech Marquis a intentat un proces împotriva furnizorului său de firewall SonicWall, susținând că o breșă anterioară a permis hackerilor să fure informații sensibile despre firewall-urile clienților, ceea ce ar fi dus la un atac cu ransomware asupra rețelei Marquis.
Plângerea a fost depusă luni la Curtea Districtuală a Statelor Unite pentru Districtul de Est al statului Texas și solicită judecarea cauzei de către jurați. Compania afirmă că breșa din 2025 de la SonicWall „a expus informații critice de securitate pentru Marquis și pentru fiecare client care a utilizat serviciul de backup în cloud pentru firewall al SonicWall”.
Directorul executiv al Marquis, Satin Mirchandani, a declarat că SonicWall nu ar fi securizat corespunzător serviciul său de backup, ceea ce ar fi dus la „daune reputaționale, operaționale și financiare semnificative” pentru companie.
Informația despre proces apare la câteva săptămâni după ce s-a dezvăluit că Marquis intenționa să ceară despăgubiri de la SonicWall. Compania fintech cu sediul în Plano, Texas, le-a comunicat clienților că dă vina pe SonicWall pentru faptul că hackerii au reușit să fure informații sensibile despre fișierele de configurare ale firewall-urilor clienților, inclusiv propriile fișiere ale Marquis.
„SonicWall a permis unui actor malițios să obțină cheile pentru a ocoli acea linie de apărare și să pătrundă direct în rețeaua internă a Marquis, exact situația pe care firewall-ul SonicWall trebuia să o prevină”, se arată în plângere.
Firewall-urile sunt concepute pentru a împiedica accesul neautorizat la rețeaua unei companii. Totuși, Marquis susține că hackerii care i-au blocat rețeaua cu ransomware au folosit informații sustrase de la SonicWall despre modul în care clienții își configurează firewall-urile, inclusiv coduri de urgență (cunoscute ca „scratch codes”) care au permis accesul la rețeaua internă a Marquis.
Marquis, care oferă pentru sute de bănci și uniuni de credit instrumente pentru vizualizarea datelor clienților lor, a declarat că atacatorii au sustras „informații de identificare personală referitoare la clienții unor instituții financiare care folosesc serviciile Marquis” în urma atacului cibernetic.
Datele furate includ numele clienților, datele de naștere, adresele poștale și informații financiare, precum numere de cont bancar, carduri de debit și carduri de credit, dar și numerele de asigurare socială ale clienților.
Un purtător de cuvânt al SonicWall nu a comentat imediat cu privire la proces.
SonicWall a recunoscut pentru prima dată o breșă în sistemele sale la mijlocul lunii septembrie, declarând inițial că mai puțin de 5% din fișierele de backup ale configurațiilor de firewall ale clienților au fost exfiltrate de pe serverele sale de stocare, găzduite în cloud-ul Amazon și administrate de SonicWall. Ulterior, în luna octombrie, producătorul de firewall-uri a admis că, de fapt, fiecare client a avut fișierele de backup ale firewall-ului furate în urma breșei.
În decembrie 2025, Marquis a început să notifice persoanele afectate că rețelele sale fuseseră compromise în luna august. SonicWall nu a precizat nici până acum când au reușit hackerii să obțină pentru prima dată acces la sistemele sale.
Nu este deocamdată clar ce a provocat breșa la SonicWall. În plângerea depusă în instanță, Marquis susține că SonicWall a făcut o modificare de cod la una dintre API-urile sale cu câteva luni mai devreme, în februarie 2025, care „a creat o vulnerabilitate exploatabilă de către actori malițioși”. Potrivit Marquis, acest bug le-ar fi permis hackerilor să acceseze fișierele de backup ale configurațiilor de firewall ale clienților „fără autentificare corespunzătoare”, prin ghicirea unor numere de serie previzibile ale firewall-urilor.
„Deși am reușit să securizăm rapid rețeaua și datele clienților noștri, investigația noastră a arătat că expunerea noastră la actori rău intenționați s-a datorat breșei de rețea a SonicWall și faptului că nu ne-au notificat că protecția oferită de firewall ar putea fi compromisă”, a declarat Mirchandani, CEO-ul Marquis, într-un comunicat.
Mirchandani a mai spus că SonicWall nu a furnizat încă nicio informație nepublică despre cauza principală a breșei. „Sperăm să aflăm mai multe prin intermediul procesului”, a adăugat acesta.
Marquis nu a dezvăluit încă numărul total al persoanelor afectate de compromiterea datelor sale. Totuși, potrivit unei înregistrări la procurorul general al statului Texas, cel puțin 400.000 de persoane din Statele Unite sunt deja cunoscute ca fiind afectate de breșa companiei fintech.
Se așteaptă ca numărul persoanelor afectate să crească pe măsură ce sunt transmise noi notificări de încălcare a securității datelor către diferiți procurori generali din SUA.
23.04.2026
23:40
5
Moldova și Regatul Unit întăresc cooperarea economică și strategică la a 5-a reuniune a Dialogului Strategic de la Londra
23.04.2026
23:04
90
OpenAI lansează GPT-5.5, noul model de inteligență artificială care apropie compania de „superaplicația” AI unificată
23.04.2026
21:47
324
ULTIMA ORĂ // Halterofilul Marin Robu cucerește AURUL european și stabilește un nou record continental
23.04.2026
20:29
385
Vremea în Republica Moldova se răcorește ușor vineri, 24 aprilie 2026
23.04.2026
20:01
352
X renunță la funcția Communities din cauza utilizării reduse și a exploziei de spam, mizând pe group chat și cronologii personalizate
23.04.2026
17:48
422
Greva anunțată la Samsung riscă să agraveze criza globală de cipuri de memorie
23.04.2026
17:44
500
Tesla renunță la pachetul salarial interimar de 29 de miliarde pentru Musk după restabilirea mega-recompensei de 56 de miliarde de dolari
23.04.2026
17:18
492
ULTIMA ORĂ // Proiect de importanță NAȚIONALĂ. În pofida crizei politice, Guvernul României declanșează exproprierile pentru linia electrică Suceava – Bălți
23.04.2026
16:30
465
Criza globală de GPU se adâncește: vânătorii de galaxii cu inteligență artificială sufocă resursele universităților
23.04.2026
15:53
461
Furnizori de supraveghere, prin companii „fantomă”, acuzați că abuzează de accesul la rețelele telecom globale pentru a spiona și localiza utilizatori de telefonie mobilă
23.04.2026
21:47
271
ULTIMA ORĂ // Halterofilul Marin Robu cucerește AURUL european și stabilește un nou record continental
23.04.2026
20:29
344
Vremea în Republica Moldova se răcorește ușor vineri, 24 aprilie 2026
23.04.2026
20:01
318
X renunță la funcția Communities din cauza utilizării reduse și a exploziei de spam, mizând pe group chat și cronologii personalizate
23.04.2026
17:48
388
Greva anunțată la Samsung riscă să agraveze criza globală de cipuri de memorie
23.04.2026
17:44
431
Tesla renunță la pachetul salarial interimar de 29 de miliarde pentru Musk după restabilirea mega-recompensei de 56 de miliarde de dolari
23.04.2026
17:18
462
ULTIMA ORĂ // Proiect de importanță NAȚIONALĂ. În pofida crizei politice, Guvernul României declanșează exproprierile pentru linia electrică Suceava – Bălți
23.04.2026
16:30
442
Criza globală de GPU se adâncește: vânătorii de galaxii cu inteligență artificială sufocă resursele universităților
23.04.2026
15:53
433
Furnizori de supraveghere, prin companii „fantomă”, acuzați că abuzează de accesul la rețelele telecom globale pentru a spiona și localiza utilizatori de telefonie mobilă
23.04.2026
15:10
489
Meta le permite părinților să vadă ce discută adolescenții lor cu Meta AI pe Facebook, Messenger și Instagram
23.04.2026
13:27
547
„Hexagonul Facultăților de Drept” reunește la Chișinău 200 de studenți din Republica Moldova și România
23.04.2026
12:55
527
Reguli noi pentru școlile private: sistem unitar de autorizare, acreditare și certificare a calității
23.04.2026
11:10
687
Bătrân de 84 de ani, condamnat la 20 de ani de închisoare pentru violarea repetată a unei fete de 12 ani
23.04.2026
10:50
623
Cinci școli din Republica Moldova își transformă managementul educațional prin programul „Școala Viitorului”
23.04.2026
10:40
622
PERCHEZIȚII // Șor la adăpost, subalternii rămân să răspundă: 26 de „pioni”, inclusiv PRIMARI, consilieri raionali și locali, cercetați penal în dosarele privind corupere electorală și finanțare ilegală a partidelor politice
23.04.2026
08:26
582
Piața aplicațiilor din India explodează, dar grosul banilor ajunge la giganții globali
23.04.2026
08:00
744
Horoscopul zilei 23.04.2026
23.04.2026
03:29
736
Tesla își urcă investițiile la 25 de miliarde de dolari pentru 2026, pariază masiv pe AI, roboți și Optimus
23.04.2026
02:50
738
Elon Musk recunoaște că milioane de șoferi Tesla au nevoie de upgrade hardware pentru adevăratul Full Self-Driving
23.04.2026
02:29
748
Google transformă Workspace într-un „intern” digital: noul Workspace Intelligence automatizează munca de birou cu Gemini
23.04.2026
00:21
828
Veniturile Tesla urcă în T1 pe fondul vânzărilor de mașini electrice și al boomului de abonamente FSD, în pofida livrărilor sub așteptări
23.04.2026
00:09
809
SpaceX își întărește profilul de gigant AI: cum a blocat finanțarea de 2 miliarde a Cursor cu o ofertă de preluare de 60 de miliarde de dolari
22.04.2026
23:27
668
Misiunea Artemis II demonstrează că internetul spațiu–Pământ prin laser poate fi extins ieftin la scară globală
22.04.2026
23:00
612
Google Cloud își lansează a opta generație de cipuri AI TPU pentru a reduce dependența de Nvidia
22.04.2026
22:49
704
Apple repară vulnerabilitatea din iOS prin care poliția putea recupera mesaje șterse din notificările iPhone
22.04.2026
21:41
636
Google transformă Chrome în coleg de muncă AI pentru companii, cu funcții auto browse și securitate sporită
FOTO // Un model din R. Moldova, noua iubită a celebrului actor american Sean Penn. Cei doi au fost suprinși sărutându-se pe străzile din Madrid
Jim Carrey a desenat o caricatură a Melaniei Trump care a pus Twitter-ul pe jar
Cât valorează inelul de logodnă personalizat primit de Maria Sharapova
Cum le-a schimbat trecerea timpului pe cele mai frumoase actrițe de la Hollywood. Imagini vechi de peste 20 de ani
1 MDL
1 EUR
20.27
1 USD
17.25
1 RON
3.98
1 RUB
0.23
1 UAH
0.39

Inapoi














