Gigantul fintech Marquis dă în judecată SonicWall, acuzând breșa de backup firewall care ar fi deschis drumul atacului ransomware și furtului de date bancare
727
Gigantul fintech Marquis a intentat un proces împotriva furnizorului său de firewall SonicWall, susținând că o breșă anterioară a permis hackerilor să fure informații sensibile despre firewall-urile clienților, ceea ce ar fi dus la un atac cu ransomware asupra rețelei Marquis.
Plângerea a fost depusă luni la Curtea Districtuală a Statelor Unite pentru Districtul de Est al statului Texas și solicită judecarea cauzei de către jurați. Compania afirmă că breșa din 2025 de la SonicWall „a expus informații critice de securitate pentru Marquis și pentru fiecare client care a utilizat serviciul de backup în cloud pentru firewall al SonicWall”.
Directorul executiv al Marquis, Satin Mirchandani, a declarat că SonicWall nu ar fi securizat corespunzător serviciul său de backup, ceea ce ar fi dus la „daune reputaționale, operaționale și financiare semnificative” pentru companie.
Informația despre proces apare la câteva săptămâni după ce s-a dezvăluit că Marquis intenționa să ceară despăgubiri de la SonicWall. Compania fintech cu sediul în Plano, Texas, le-a comunicat clienților că dă vina pe SonicWall pentru faptul că hackerii au reușit să fure informații sensibile despre fișierele de configurare ale firewall-urilor clienților, inclusiv propriile fișiere ale Marquis.
„SonicWall a permis unui actor malițios să obțină cheile pentru a ocoli acea linie de apărare și să pătrundă direct în rețeaua internă a Marquis, exact situația pe care firewall-ul SonicWall trebuia să o prevină”, se arată în plângere.
Firewall-urile sunt concepute pentru a împiedica accesul neautorizat la rețeaua unei companii. Totuși, Marquis susține că hackerii care i-au blocat rețeaua cu ransomware au folosit informații sustrase de la SonicWall despre modul în care clienții își configurează firewall-urile, inclusiv coduri de urgență (cunoscute ca „scratch codes”) care au permis accesul la rețeaua internă a Marquis.
Marquis, care oferă pentru sute de bănci și uniuni de credit instrumente pentru vizualizarea datelor clienților lor, a declarat că atacatorii au sustras „informații de identificare personală referitoare la clienții unor instituții financiare care folosesc serviciile Marquis” în urma atacului cibernetic.
Datele furate includ numele clienților, datele de naștere, adresele poștale și informații financiare, precum numere de cont bancar, carduri de debit și carduri de credit, dar și numerele de asigurare socială ale clienților.
Un purtător de cuvânt al SonicWall nu a comentat imediat cu privire la proces.
SonicWall a recunoscut pentru prima dată o breșă în sistemele sale la mijlocul lunii septembrie, declarând inițial că mai puțin de 5% din fișierele de backup ale configurațiilor de firewall ale clienților au fost exfiltrate de pe serverele sale de stocare, găzduite în cloud-ul Amazon și administrate de SonicWall. Ulterior, în luna octombrie, producătorul de firewall-uri a admis că, de fapt, fiecare client a avut fișierele de backup ale firewall-ului furate în urma breșei.
În decembrie 2025, Marquis a început să notifice persoanele afectate că rețelele sale fuseseră compromise în luna august. SonicWall nu a precizat nici până acum când au reușit hackerii să obțină pentru prima dată acces la sistemele sale.
Nu este deocamdată clar ce a provocat breșa la SonicWall. În plângerea depusă în instanță, Marquis susține că SonicWall a făcut o modificare de cod la una dintre API-urile sale cu câteva luni mai devreme, în februarie 2025, care „a creat o vulnerabilitate exploatabilă de către actori malițioși”. Potrivit Marquis, acest bug le-ar fi permis hackerilor să acceseze fișierele de backup ale configurațiilor de firewall ale clienților „fără autentificare corespunzătoare”, prin ghicirea unor numere de serie previzibile ale firewall-urilor.
„Deși am reușit să securizăm rapid rețeaua și datele clienților noștri, investigația noastră a arătat că expunerea noastră la actori rău intenționați s-a datorat breșei de rețea a SonicWall și faptului că nu ne-au notificat că protecția oferită de firewall ar putea fi compromisă”, a declarat Mirchandani, CEO-ul Marquis, într-un comunicat.
Mirchandani a mai spus că SonicWall nu a furnizat încă nicio informație nepublică despre cauza principală a breșei. „Sperăm să aflăm mai multe prin intermediul procesului”, a adăugat acesta.
Marquis nu a dezvăluit încă numărul total al persoanelor afectate de compromiterea datelor sale. Totuși, potrivit unei înregistrări la procurorul general al statului Texas, cel puțin 400.000 de persoane din Statele Unite sunt deja cunoscute ca fiind afectate de breșa companiei fintech.
Se așteaptă ca numărul persoanelor afectate să crească pe măsură ce sunt transmise noi notificări de încălcare a securității datelor către diferiți procurori generali din SUA.
16.04.2026
02:27
238
Amazon pompează miliarde în startupul nuclear X-energy, care vrea să strângă până la 800 de milioane de dolari prin listarea la bursă
16.04.2026
01:52
246
Live Nation, declarat monopol ilegal în SUA: despărțirea de Ticketmaster devine o posibilitate reală
16.04.2026
01:33
364
Șeful strategiei pentru vehicule electrice și tehnologie pleacă de la Ford, în plină reorganizare a conducerii
16.04.2026
00:59
320
Caterpillar preia activele Monarch Tractor, după ani de probleme financiare, procese și pierderea partenerilor de producție
15.04.2026
23:25
334
OpenAI își modernizează Agents SDK cu sandbox și harness pentru agenți enterprise mai siguri și mai puternici
15.04.2026
22:28
364
Startup finanțat de Peter Thiel lansează o platformă de „judecare” cu AI a presei, acuzată că descurajează avertizorii de integritate
15.04.2026
21:00
474
Vreme schimbătoare în Republica Moldova, joi, 16 aprilie 2026
15.04.2026
19:00
451
Concursul video „Prin Memorie și Recunoștință spre viitorul european”: 143 de lucrări ale elevilor, în evaluare, cu premiere la început de mai
15.04.2026
18:35
552
Suedia acuză hackeri legați de Rusia că au încercat un atac cibernetic distructiv asupra unei termocentrale
15.04.2026
16:38
544
Adobe lansează oficial asistentul Firefly AI care conectează și automatizează aplicațiile Creative Cloud
16.04.2026
02:27
267
Amazon pompează miliarde în startupul nuclear X-energy, care vrea să strângă până la 800 de milioane de dolari prin listarea la bursă
16.04.2026
01:52
266
Live Nation, declarat monopol ilegal în SUA: despărțirea de Ticketmaster devine o posibilitate reală
16.04.2026
01:33
384
Șeful strategiei pentru vehicule electrice și tehnologie pleacă de la Ford, în plină reorganizare a conducerii
16.04.2026
00:59
339
Caterpillar preia activele Monarch Tractor, după ani de probleme financiare, procese și pierderea partenerilor de producție
15.04.2026
23:25
349
OpenAI își modernizează Agents SDK cu sandbox și harness pentru agenți enterprise mai siguri și mai puternici
15.04.2026
22:28
375
Startup finanțat de Peter Thiel lansează o platformă de „judecare” cu AI a presei, acuzată că descurajează avertizorii de integritate
15.04.2026
21:00
489
Vreme schimbătoare în Republica Moldova, joi, 16 aprilie 2026
15.04.2026
19:00
461
Concursul video „Prin Memorie și Recunoștință spre viitorul european”: 143 de lucrări ale elevilor, în evaluare, cu premiere la început de mai
15.04.2026
18:35
564
Suedia acuză hackeri legați de Rusia că au încercat un atac cibernetic distructiv asupra unei termocentrale
15.04.2026
16:38
556
Adobe lansează oficial asistentul Firefly AI care conectează și automatizează aplicațiile Creative Cloud
15.04.2026
16:31
507
Giganții cipurilor AMD, Arm și Qualcomm bagă 60 de milioane de dolari în startup-ul britanic de conducere autonomă Wayve
15.04.2026
15:10
622
Republica Moldova își aliniază mecanismul de sancțiuni la standardele UE, cu sprijinul experților TAIEX
15.04.2026
14:20
701
Eleve din Republica Moldova, apreciate cu trei distincții la Olimpiada Europeană de Matematică pentru Fete
15.04.2026
13:22
626
Republica Moldova denunță acordul CSI din 1995 pentru a alinia aviația civilă la standardele UE
15.04.2026
13:18
591
Spotify intră pe piața cărților tipărite: utilizatorii din SUA și Marea Britanie pot cumpăra volume fizice direct din aplicație
15.04.2026
13:00
758
Bani și proiecte noi pentru tineri: Cum se transformă Programul „Capitala Tineretului” în 2026
15.04.2026
12:52
829
Revoluție în sălile de clasă: „Platforma RED” devine depozitul național de resurse digitale pentru elevi și profesori
15.04.2026
12:39
630
Guvernul întărește controalele la frontieră pentru produsele de origine animală, materiale germinative și subproduse, pentru a proteja consumatorii și sănătatea publică
15.04.2026
12:33
633
Tânăr recidivist din Chișinău, condamnat la 1 an și 6 luni de închisoare după ce a insultat și amenințat polițiști în inspectorat
15.04.2026
11:56
1373
Fracțiunea „Alternativa” din Parlament se DESTRAMĂ. Tkaciuk părăsește grupul și este somat să-și depună mandatul de parlamentar. „Mult mai intereseant este ce urmează…”
15.04.2026
11:32
724
Guvernul declară proiectul „Deșeuri solide” utilitate publică națională pentru a grăbi modernizarea sistemului de salubrizare
15.04.2026
11:30
569
MEC lansează program național de formare și certificare a autorilor de manuale școlare moderne
15.04.2026
10:57
654
Escroc condamnat la 7 ani de închisoare pentru vânzarea online a unor „tractoare” inexistente, cu un prejudiciu de peste 577 mii de lei
15.04.2026
10:40
636
ULTIMA ORĂ // Securitatea energetică, STABILIZATĂ. R. Moldova iese din starea de urgență instituită în martie
15.04.2026
10:28
622
Bărbat din Drochia, judecat după ce și-a omorât concubina și i-a abandonat trupul la marginea satului
Amazon pompează miliarde în startupul nuclear X-energy, care vrea să strângă până la 800 de milioane de dolari prin listarea la bursă
Live Nation, declarat monopol ilegal în SUA: despărțirea de Ticketmaster devine o posibilitate reală
Șeful strategiei pentru vehicule electrice și tehnologie pleacă de la Ford, în plină reorganizare a conducerii
Caterpillar preia activele Monarch Tractor, după ani de probleme financiare, procese și pierderea partenerilor de producție
1 MDL
1 EUR
20.13
1 USD
17.09
1 RON
3.95
1 RUB
0.23
1 UAH
0.39


Inapoi














