2025. 12. 04., 08:52

A zsarolóvírusok ostrom alá vették az amerikai bankokat: adatlopási hullám

A zsarolóvírusok ostrom alá vették az amerikai bankokat: adatlopási hullám
A Marquis Software Solutions fintech cég jelentős adatvédelmi incidenssel küzd, amelynek során több mint 74 amerikai bank és hitelszövetkezet ügyféladatait lopták el ismeretlen támadók. A Marquis összesen több mint 700 pénzintézet számára végez adat- és marketingelemzést, vállalati ügyfélmenedzsmentet és készít megfelelőségi jelentéseket, így a támadás következményei súlyosak lehetnek.

Ransomware-támadás a SonicWall tűzfalon keresztül

2025. augusztus 14-én a SonicWall tűzfal egy sebezhetőségét kihasználva törtek be a Marquis rendszerébe. Az elkövetők így hozzáfértek a cég hálózatához, majd több, érzékeny adatokat tartalmazó fájlt is elloptak. Konkrétabban: név, cím, telefonszám, társadalombiztosítási szám, adóazonosító, pénzügyi számlák adatai (biztonsági kódok nélkül) és születési dátumok kerültek illetéktelen kezekbe, csak Maine államban közel 400 000 ügyfél adata érintett.

Amerika-szerte érintett bankok és ügyfelek

Összesen 74 bank és hitelszövetkezet vált a támadók célpontjává, köztük olyan ismert pénzintézetek, mint az Abbott Laboratories Employees Credit Union, a BayFirst National Bank, az Educators Credit Union vagy a Suncoast Credit Union. A lista csaknem a teljes amerikai pénzintézeti szektort lefedi, államonként több ezer ügyfélszámlát, valamint különféle intézményi adatbázisokat is veszélyeztetve.

Fizetett a Marquis a támadóknak?

Fontos körülmény, hogy a háttérben más is zajlott: bizonyos értesülések szerint a Marquis váltságdíjat fizetett, hogy megakadályozza az ellopott személyes adatok kiszivárogtatását vagy eladását. Az egyik érintett hitelszövetkezet, a Community 1st Credit Union egy időközben törölt közleményében leírta: a zsarolási kísérlet közvetlenül az incidenst követte, később pedig megerősítették, hogy tagjaik adatai is érintettek voltak.


Erősített kiberbiztonság és új szabályok

A Marquis azt állítja, hogy nincs bizonyíték az adatokkal való visszaélésre vagy azok online közzétételére. Mégis, komoly biztonsági intézkedéseket vezetett be: naprakésszé tette minden tűzfalberendezését, rendszeresen cseréli a jelszavakat, törölte az inaktív fiókokat, kötelezővé tette a többlépcsős hitelesítést, szigorította a VPN-hozzáféréseket, kiterjesztette a naplózást, országszintű IP-korlátozást alkalmaz, illetve automatikusan blokkolja az ismert botnet-szerverekhez való kapcsolódásokat.

Folytatódó támadások a SonicWall ellen

Konkrétabban: a SonicWall tűzfalak gyenge pontjai nemcsak a Marquis-t teszik sérülékennyé. Az Akira néven ismert zsarolóvírus-csoport rendszeresen támadja az ilyen eszközöket, VPN-fiókokat tör fel, majd ellopott bejelentkezési adatokkal újra és újra behatol. Sok intézmény nem változtatott a biztonsági beállításain még a hibajavítások után sem, így a támadók továbbra is gond nélkül hozzáférhetnek rendszereikhez, hónapokkal az első támadás után is.

Komoly figyelmeztetés minden pénzintézetnek

Ez az incidens rávilágít arra, hogy nem csupán közvetlenül a bankokat, hanem a kulcstechnológiai beszállítóikat is védeni kell. A kiberbűnözők egyre fejlettebb módszerekkel dolgoznak, így a pénzintézetek számára elengedhetetlen a naprakész védelem, a rendszeres jelszócsere és a dolgozók folyamatos oktatása – hiszen akár egyetlen feltört VPN-fiók is több százezer ügyfél adatait sodorhatja veszélybe.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 19:01

Az ETF-ekbe ömlik a kriptópénz – meddig tart a roham?

A digitális eszközalapok múlt héten soha nem látott 2,17 milliárd dollár (kb...

MA 18:55

Az Apple elkeni a határt a hirdetések és találatok között

🔍 Az Apple éppen új App Store felületet tesztel, ahol a hirdetések és a tényleges találatok egyre nehezebben megkülönböztethetők...

MA 18:37

Az óriáspókot imitáló hálók visszariasztják a ragadozókat

🕷 Az apró *Cyclosa*-pókok különös védekező stratégiáját fedezték fel: a mindössze néhány milliméteres állatok óriáspók-alakú „díszeket” szőnek pókhálójukra, hogy elijesszék a ragadozókat...

MA 18:01

Vége az okosóráknak? Új per kinyírhatja a kedvenc funkciódat

Az MI-alapú esésérzékelés mára szinte alapszolgáltatásnak számít az Apple Watch, a Google, a Samsung és a Garmin legnépszerűbb okosóráiban...

MA 17:54

Az energiaéhes Kína már kétszer annyi áramot fogyaszt, mint Amerika

Kína 2025-ben minden eddiginél több áramot használt fel: az ország éves fogyasztása 10,4 billió kilowattóra, ami kétszer annyi, mint az Egyesült Államoké...

MA 17:37

Az MI-verseny: a Threads mobilon lehagyta az X-et, de korai az öröm

A Meta Threads alkalmazása végre átvette a vezetést az X előtt a napi mobilos felhasználók számában: január elején 141,5 millió napi aktív iOS-es és androidos felhasználót ért el, míg az Elon Musk-féle platform 125 millióval kullog mögötte...

MA 17:19

Az MI, amely végre nem leskelődik: megérkezett a Confer

Az MI-asszisztensek robbanásszerű terjedése komoly aggályokat vet fel a személyes adatok védelmével kapcsolatban...

MA 17:01

Az új zsebkonzol, ami letarolja a piacot?

A MANGMI új kézikonzolja, a Pocket Max, komoly izgalmat váltott ki a játékosok körében...

MA 16:37

Az új FiiO JM21: zsebnyi koncert, döbbenetes tárhellyel

A Fiio JM21 hordozható Hi-Res Audio-lejátszója 2026-ban jelentős frissítést kap. Az új modell, amelyet január 23-án dobnak piacra körülbelül 91 000 forintért (250 USD), továbbra is két Cirrus Logic CS43198 DAC-ot használ, akárcsak elődje, viszont nagyobb akkumulátorral és több tárhellyel csábít...

MA 16:19

Az orvosi kannabisz nem csodaszer: idegfájdalomra hatástalan

A kannabisz-alapú szerekre sokan a krónikus idegi fájdalom új reményeként tekintenek, de a legnagyobb átfogó vizsgálat szerint ezeket a várakozásokat nem igazolja a tudomány...

MA 16:01

Az új One UI megérkezett: a Bixby szintet lép

A Samsung hamarosan kiadja a One UI 8.5 negyedik bétaverzióját a Galaxy S25-re, amelynek egyik legnagyobb újítása egy okosabb, MI-alapú Bixby lesz...

MA 15:57

A robotporszívód bevetésre kész: 7 tipp a tökéletes rajthoz

🧺 Megérkezett a vadonatúj robotporszívó, de nem tudod, hogyan kezdj hozzá a használatához?..

MA 15:39

A Motorola Moto Watch Fit lehet az olcsó okoskarkötők királya?

A Motorola Moto Watch Fit az utóbbi idők egyik legbarátságosabb árú fitneszkarkötője, mégis meglepően sok személyre szabható funkciót kínál a mindennapos sportoláshoz és egészségkövetéshez...

MA 15:20

Az MI és az új technológiák adhatnak új életet a DAO-knak

🤖 Vitalik Buterin, az Ethereum társalapítója szerint eljött az idő, hogy alapjaiban gondoljuk újra a decentralizált autonóm szervezeteket, vagyis a DAO-kat...

MA 15:02

Az elfelejtett Garmin-trükk: egy mozdulat, és ott a főképernyő

Sokan nem is sejtik, hogy a Garmin okosórájuk mennyi rejtett trükköt és funkciót kínál, amelyek nemcsak edzés közben, de a mindennapi használat során is megkönnyíthetik az életet...

MA 14:57

Az iPhone 17 berobban – bajban lehet az iPhone 16?

Az Apple legújabb iPhone 17 modellje már a boltok polcain van, de most kedvezményes áron könnyen juthatsz iPhone 16-hoz is...

MA 14:37

Az olcsó TP-Link TX201 hálózati kártya tesztje: megéri az árát?

💲 A TP-Link TX201 egy rendkívül egyszerű, 2,5 GbE sebességű PCIe hálózati adapter, amely a jól ismert Realtek RTL8125 chipre épül...

MA 14:19

Az érzelmek arcai autizmusban: miért beszélünk el egymás mellett?

A legfrissebb kutatások szerint az autista és nem autista emberek eltérő módon fejezik ki érzelmeiket az arcukkal, ami kölcsönös félreértésekhez vezethet...

MA 14:02

Az MI energiaéhségét fékezik: új korszak a brit adatközpontokban

⚡ Az MI forradalma óriási lendületet vett világszerte, de a fejlődés súlyos árnyoldallal jár: a mesterséges intelligencia energiaszükséglete elképesztő mértékben nő...