2025. 12. 04., 08:52

A zsarolóvírusok ostrom alá vették az amerikai bankokat: adatlopási hullám

A zsarolóvírusok ostrom alá vették az amerikai bankokat: adatlopási hullám
A Marquis Software Solutions fintech cég jelentős adatvédelmi incidenssel küzd, amelynek során több mint 74 amerikai bank és hitelszövetkezet ügyféladatait lopták el ismeretlen támadók. A Marquis összesen több mint 700 pénzintézet számára végez adat- és marketingelemzést, vállalati ügyfélmenedzsmentet és készít megfelelőségi jelentéseket, így a támadás következményei súlyosak lehetnek.

Ransomware-támadás a SonicWall tűzfalon keresztül

2025. augusztus 14-én a SonicWall tűzfal egy sebezhetőségét kihasználva törtek be a Marquis rendszerébe. Az elkövetők így hozzáfértek a cég hálózatához, majd több, érzékeny adatokat tartalmazó fájlt is elloptak. Konkrétabban: név, cím, telefonszám, társadalombiztosítási szám, adóazonosító, pénzügyi számlák adatai (biztonsági kódok nélkül) és születési dátumok kerültek illetéktelen kezekbe, csak Maine államban közel 400 000 ügyfél adata érintett.

Amerika-szerte érintett bankok és ügyfelek

Összesen 74 bank és hitelszövetkezet vált a támadók célpontjává, köztük olyan ismert pénzintézetek, mint az Abbott Laboratories Employees Credit Union, a BayFirst National Bank, az Educators Credit Union vagy a Suncoast Credit Union. A lista csaknem a teljes amerikai pénzintézeti szektort lefedi, államonként több ezer ügyfélszámlát, valamint különféle intézményi adatbázisokat is veszélyeztetve.

Fizetett a Marquis a támadóknak?

Fontos körülmény, hogy a háttérben más is zajlott: bizonyos értesülések szerint a Marquis váltságdíjat fizetett, hogy megakadályozza az ellopott személyes adatok kiszivárogtatását vagy eladását. Az egyik érintett hitelszövetkezet, a Community 1st Credit Union egy időközben törölt közleményében leírta: a zsarolási kísérlet közvetlenül az incidenst követte, később pedig megerősítették, hogy tagjaik adatai is érintettek voltak.


Erősített kiberbiztonság és új szabályok

A Marquis azt állítja, hogy nincs bizonyíték az adatokkal való visszaélésre vagy azok online közzétételére. Mégis, komoly biztonsági intézkedéseket vezetett be: naprakésszé tette minden tűzfalberendezését, rendszeresen cseréli a jelszavakat, törölte az inaktív fiókokat, kötelezővé tette a többlépcsős hitelesítést, szigorította a VPN-hozzáféréseket, kiterjesztette a naplózást, országszintű IP-korlátozást alkalmaz, illetve automatikusan blokkolja az ismert botnet-szerverekhez való kapcsolódásokat.

Folytatódó támadások a SonicWall ellen

Konkrétabban: a SonicWall tűzfalak gyenge pontjai nemcsak a Marquis-t teszik sérülékennyé. Az Akira néven ismert zsarolóvírus-csoport rendszeresen támadja az ilyen eszközöket, VPN-fiókokat tör fel, majd ellopott bejelentkezési adatokkal újra és újra behatol. Sok intézmény nem változtatott a biztonsági beállításain még a hibajavítások után sem, így a támadók továbbra is gond nélkül hozzáférhetnek rendszereikhez, hónapokkal az első támadás után is.

Komoly figyelmeztetés minden pénzintézetnek

Ez az incidens rávilágít arra, hogy nem csupán közvetlenül a bankokat, hanem a kulcstechnológiai beszállítóikat is védeni kell. A kiberbűnözők egyre fejlettebb módszerekkel dolgoznak, így a pénzintézetek számára elengedhetetlen a naprakész védelem, a rendszeres jelszócsere és a dolgozók folyamatos oktatása – hiszen akár egyetlen feltört VPN-fiók is több százezer ügyfél adatait sodorhatja veszélybe.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 17:01

Az új zsebkonzol, ami letarolja a piacot?

A MANGMI új kézikonzolja, a Pocket Max, komoly izgalmat váltott ki a játékosok körében...

MA 16:37

Az új FiiO JM21: zsebnyi koncert, döbbenetes tárhellyel

A Fiio JM21 hordozható Hi-Res Audio-lejátszója 2026-ban jelentős frissítést kap. Az új modell, amelyet január 23-án dobnak piacra körülbelül 91 000 forintért (250 USD), továbbra is két Cirrus Logic CS43198 DAC-ot használ, akárcsak elődje, viszont nagyobb akkumulátorral és több tárhellyel csábít...

MA 16:19

Az orvosi kannabisz nem csodaszer: idegfájdalomra hatástalan

A kannabisz-alapú szerekre sokan a krónikus idegi fájdalom új reményeként tekintenek, de a legnagyobb átfogó vizsgálat szerint ezeket a várakozásokat nem igazolja a tudomány...

MA 16:01

Az új One UI megérkezett: a Bixby szintet lép

A Samsung hamarosan kiadja a One UI 8.5 negyedik bétaverzióját a Galaxy S25-re, amelynek egyik legnagyobb újítása egy okosabb, MI-alapú Bixby lesz...

MA 15:57

A robotporszívód bevetésre kész: 7 tipp a tökéletes rajthoz

🧺 Megérkezett a vadonatúj robotporszívó, de nem tudod, hogyan kezdj hozzá a használatához?..

MA 15:39

A Motorola Moto Watch Fit lehet az olcsó okoskarkötők királya?

A Motorola Moto Watch Fit az utóbbi idők egyik legbarátságosabb árú fitneszkarkötője, mégis meglepően sok személyre szabható funkciót kínál a mindennapos sportoláshoz és egészségkövetéshez...

MA 15:20

Az MI és az új technológiák adhatnak új életet a DAO-knak

🤖 Vitalik Buterin, az Ethereum társalapítója szerint eljött az idő, hogy alapjaiban gondoljuk újra a decentralizált autonóm szervezeteket, vagyis a DAO-kat...

MA 15:02

Az elfelejtett Garmin-trükk: egy mozdulat, és ott a főképernyő

Sokan nem is sejtik, hogy a Garmin okosórájuk mennyi rejtett trükköt és funkciót kínál, amelyek nemcsak edzés közben, de a mindennapi használat során is megkönnyíthetik az életet...

MA 14:57

Az iPhone 17 berobban – bajban lehet az iPhone 16?

Az Apple legújabb iPhone 17 modellje már a boltok polcain van, de most kedvezményes áron könnyen juthatsz iPhone 16-hoz is...

MA 14:37

Az olcsó TP-Link TX201 hálózati kártya tesztje: megéri az árát?

💲 A TP-Link TX201 egy rendkívül egyszerű, 2,5 GbE sebességű PCIe hálózati adapter, amely a jól ismert Realtek RTL8125 chipre épül...

MA 14:19

Az érzelmek arcai autizmusban: miért beszélünk el egymás mellett?

A legfrissebb kutatások szerint az autista és nem autista emberek eltérő módon fejezik ki érzelmeiket az arcukkal, ami kölcsönös félreértésekhez vezethet...

MA 14:02

Az MI energiaéhségét fékezik: új korszak a brit adatközpontokban

⚡ Az MI forradalma óriási lendületet vett világszerte, de a fejlődés súlyos árnyoldallal jár: a mesterséges intelligencia energiaszükséglete elképesztő mértékben nő...

MA 13:55

Hamarosan igazolvány kell az online pornóhoz Washingtonban?

🔒 Washington állam új törvénytervezete értelmében a lakosoknak hamarosan igazolniuk kellhet életkorukat, mielőtt pornográf tartalmakat nézhetnének az interneten...

MA 13:39

Az excitonokkal valóra válik a kvantumalkímia

💫 Senki sem várta volna, hogy új anyagokat lehet majd létrehozni pusztán fény segítségével...

MA 13:19

A Google visszakozik: végre kikapcsolható az MI a Chrome-ban

A Google Chrome hamarosan lehetőséget ad arra, hogy kikapcsold a böngésző csalás elleni védelmét segítő MI-modellt...

MA 13:01

Az Ethereum szárnyal, mégis eltűntek a hálózati torlódások

Az Ethereum-hálózat történelmi csúcsot ért el: naponta közel 2,9 millió tranzakciót dolgoz fel, és ez a szám folyamatosan emelkedik 2026 első hónapjaiban is...

MA 12:55

A pusztító áradások káoszba taszították Dél-Afrikát és Mozambikot

Dél-Afrikában országos katasztrófát hirdettek ki, miután pusztító áradások házakat romboltak le és több tucat ember életét követelték...

MA 12:37

A logisztika üvegplafonja: hova tűnnek a női vezetők?

📦 A logisztika Németország egyik legfontosabb gazdasági ágazata, mégis lényegesen kevesebb nő jut el vezetői pozíciókig, mint más szektorokban...

MA 12:20

Az MI kora: a tanulás és munka új szövetsége

Az ipari korból örökölt életforgatókönyv – tanulj, dolgozz, vonulj nyugdíjba – ma már egyre kevésbé érvényes...