A zsarolóvírusok ostrom alá vették az amerikai bankokat: adatlopási hullám

A zsarolóvírusok ostrom alá vették az amerikai bankokat: adatlopási hullám
A Marquis Software Solutions fintech cég jelentős adatvédelmi incidenssel küzd, amelynek során több mint 74 amerikai bank és hitelszövetkezet ügyféladatait lopták el ismeretlen támadók. A Marquis összesen több mint 700 pénzintézet számára végez adat- és marketingelemzést, vállalati ügyfélmenedzsmentet és készít megfelelőségi jelentéseket, így a támadás következményei súlyosak lehetnek.

Ransomware-támadás a SonicWall tűzfalon keresztül

2025. augusztus 14-én a SonicWall tűzfal egy sebezhetőségét kihasználva törtek be a Marquis rendszerébe. Az elkövetők így hozzáfértek a cég hálózatához, majd több, érzékeny adatokat tartalmazó fájlt is elloptak. Konkrétabban: név, cím, telefonszám, társadalombiztosítási szám, adóazonosító, pénzügyi számlák adatai (biztonsági kódok nélkül) és születési dátumok kerültek illetéktelen kezekbe, csak Maine államban közel 400 000 ügyfél adata érintett.

Amerika-szerte érintett bankok és ügyfelek

Összesen 74 bank és hitelszövetkezet vált a támadók célpontjává, köztük olyan ismert pénzintézetek, mint az Abbott Laboratories Employees Credit Union, a BayFirst National Bank, az Educators Credit Union vagy a Suncoast Credit Union. A lista csaknem a teljes amerikai pénzintézeti szektort lefedi, államonként több ezer ügyfélszámlát, valamint különféle intézményi adatbázisokat is veszélyeztetve.

Fizetett a Marquis a támadóknak?

Fontos körülmény, hogy a háttérben más is zajlott: bizonyos értesülések szerint a Marquis váltságdíjat fizetett, hogy megakadályozza az ellopott személyes adatok kiszivárogtatását vagy eladását. Az egyik érintett hitelszövetkezet, a Community 1st Credit Union egy időközben törölt közleményében leírta: a zsarolási kísérlet közvetlenül az incidenst követte, később pedig megerősítették, hogy tagjaik adatai is érintettek voltak.


Erősített kiberbiztonság és új szabályok

A Marquis azt állítja, hogy nincs bizonyíték az adatokkal való visszaélésre vagy azok online közzétételére. Mégis, komoly biztonsági intézkedéseket vezetett be: naprakésszé tette minden tűzfalberendezését, rendszeresen cseréli a jelszavakat, törölte az inaktív fiókokat, kötelezővé tette a többlépcsős hitelesítést, szigorította a VPN-hozzáféréseket, kiterjesztette a naplózást, országszintű IP-korlátozást alkalmaz, illetve automatikusan blokkolja az ismert botnet-szerverekhez való kapcsolódásokat.

Folytatódó támadások a SonicWall ellen

Konkrétabban: a SonicWall tűzfalak gyenge pontjai nemcsak a Marquis-t teszik sérülékennyé. Az Akira néven ismert zsarolóvírus-csoport rendszeresen támadja az ilyen eszközöket, VPN-fiókokat tör fel, majd ellopott bejelentkezési adatokkal újra és újra behatol. Sok intézmény nem változtatott a biztonsági beállításain még a hibajavítások után sem, így a támadók továbbra is gond nélkül hozzáférhetnek rendszereikhez, hónapokkal az első támadás után is.

Komoly figyelmeztetés minden pénzintézetnek

Ez az incidens rávilágít arra, hogy nem csupán közvetlenül a bankokat, hanem a kulcstechnológiai beszállítóikat is védeni kell. A kiberbűnözők egyre fejlettebb módszerekkel dolgoznak, így a pénzintézetek számára elengedhetetlen a naprakész védelem, a rendszeres jelszócsere és a dolgozók folyamatos oktatása – hiszen akár egyetlen feltört VPN-fiók is több százezer ügyfél adatait sodorhatja veszélybe.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 09:37

Az Apple új felolvasója tényleg mindent megszólaltat

🗣 Az Apple új Accessibility Reader funkciója forradalmasítja a képernyőn olvasható szövegek hozzáférhetőségét...

MA 09:29

Az újrahasznosítható kínai rakéta csúfosan elbukott a leszállásnál

🚀 Sikeresen elindult, de látványos robbanással ért véget Kína legújabb rakétájának első útja...

MA 09:22

Az MI-lufi pukkanás előtt? Anthropic: a pénzégetés veszélyes zsákutca

💸 A New York-i DealBook Summit színpadán Dario Amodei, az Anthropic vezérigazgatója kemény kritikát fogalmazott meg a rivális MI-cégek felé anélkül, hogy konkrét neveket említett volna...

MA 09:16

Az új részecskefizikai elmélet bedőlt: nincs negyedik neutrínó?

⚠ Az amerikai Fermilab MicroBooNE-kísérletének friss eredményei szerint nincs bizonyíték a feltételezett negyedik, úgynevezett steril neutrínóra...

MA 09:08

Az ASUS mobil Wi‑Fi 7 routere lehengerelt

🔊 Az ASUS RT-BE58 Go egy kompakt, könnyen hordozható Wi‑Fi 7 router, amely 99×111×36 cm-es méretével és 242 grammos tömegével akár egy táskában is elfér...

MA 08:57

Az ügyfélszolgálatban még mindig az ember viszi a prímet

Egy friss felmérés szerint az MI-chatbotok nehezen tudják kiszorítani az emberi ügyfélszolgálati munkatársakat, legalábbis egyelőre...

MA 08:44

Az antigravitációs MI mindent lenullázott, majd bocsánatot kért

Egy fejlesztő a teljes D: meghajtóját törölte véletlenül a Google Antigravity nevű új MI-eszköze, amikor a Turbo üzemmódban hibásan értelmezett egy gyorsítótár‑törlési parancsot...

MA 08:36

Az Elementor bővítményei miatt veszélyben a WordPress-oldalak

Komoly biztonsági rést találtak a King Addons for Elementor nevű WordPress-bővítményben, amely lehetővé teszi, hogy támadók adminisztrátori jogokat szerezzenek a regisztráció során...

MA 08:30

Az energiapazarló adatközpontok megbénítik a lakásépítést Londonban

💡 London lakhatási válsága egyre súlyosabb, miközben az új lakások építését most az energiafaló adatközpontok hátráltatják...

MA 08:23

Az MI is szexista: a nőies személyiséget könnyebb kihasználni

Egy friss kutatás rámutatott, hogy amikor egy MI-algoritmus női neműként van megjelölve, az emberek hajlamosabbak kihasználni, mint amikor férfiként mutatják be – vagyis a nemi alapú előítéletek nem állnak meg az embereknél, az MI-t is érintik...

MA 08:16

Az első lakásvásárlók felpörgetik az ingatlanpiacot

Októberben az amerikai lakáspiac a szövetségi kormány leállása ellenére is erősödni tudott: az adásvételek száma 1,2%-kal, évi 4,1 millióra nőtt...

MA 07:57

A népszerű hashajtó meglepő védelmet adhat a veséknek

💊 A krónikus vesebetegség világszerte milliókat érint, és sokaknál elkerülhetetlenné teszi a rendszeres dialízist...

MA 07:52

Az övsömör elleni oltás meglepően védhet a demencia ellen

💉 Érdemes megvizsgálni, hogy egy rutinszerű övsömör elleni védőoltás milyen erős védelmet nyújthat a demenciával szemben...

MA 07:44

Az első kvantumszámítógép átírhatja Szingapúr jövőjét

A Szingapúrban működő Horizon Quantum nevű szoftvercég jelentős mérföldkőhöz érkezett: elsőként telepített kereskedelmi használatra szánt kvantumszámítógépet az országban...

MA 07:37

Az óriás barkácslánc ügyféladatai kiszivárogtak

🔑 A francia Leroy Merlin figyelmeztetést küldött franciaországi vásárlóinak, miután egy kibertámadás során személyes adataikhoz illetéktelenek is hozzáférhettek...

MA 07:32

Az új BMW iX3: elektromos erő és pengeéles német precizitás

🚗 A BMW új korszakot nyit az iX3-mal, amely a Neue Klasse sorozat első tagja...

MA 07:23

Lehull a lepel az ARM-eszközökről: a Cellebrite bekebelezi a Corelliumot

🕶 A digitális nyomozás új korszaka érkezik: a Cellebrite megállapodott a Corellium felvásárlásáról...

MA 07:16

A Meta elcsábította az Apple dizájnguruját: jön a stílusváltás?

Az Apple hosszú évek óta egyik legmeghatározóbb dizájnere, Alan Dye a Metánál folytatja pályafutását...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 12/4

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     SynthMaster 2 (iPhone/iPad)A díjnyertes SynthMaster 2...