Marquis veri ihlali 74 ABD bankasını ve kredi birliğini etkiliyor

7 ay önce

Finansal yazılım sağlayıcısı Marquis Software Solutions, ABD genelinde düzinelerce banka ve kredi birliğini etkileyen bir veri ihlaline maruz kaldığı konusunda uyarıyor.

Marquis Software Solutions, 700'den fazla bankaya, kredi birliğine ve ipotek kredisi veren kuruluşa veri analitiği, CRM araçları, uyumluluk raporlaması ve dijital pazarlama hizmetleri sunmaktadır.

ABD Başsavcılığına sunulan veri ihlali bildirimlerinde Marquis, 14 Ağustos 2025'te SonicWall güvenlik duvarı aracılığıyla ağının ihlal edilmesinin ardından bir fidye yazılımı saldırısına maruz kaldığını söyledi.

Bu, bilgisayar korsanlarının saldırı sırasında "sistemlerinden belirli dosyaları" çalmasına olanak tanıdı.

Maine AG ofisine gönderilen bir bildirimde "İnceleme, dosyaların belirli ticari müşterilerden alınan kişisel bilgileri içerdiğini belirledi" deniyor.

"Maine sakinlerinin potansiyel olarak dahil olabileceği kişisel bilgiler arasında isimler, adresler, telefon numaraları, Sosyal Güvenlik numaraları, Vergi Mükellefi Kimlik Numaraları, güvenlik veya erişim kodları olmayan mali hesap bilgileri ve doğum tarihleri ​​yer alıyor."

Marquis artık müşterileri adına, bazı durumlarda bir eyalette banka başına etkilenen kişi sayısını gösteren bildirimler sunuyor. Bu bildirimler, saldırıda ABD'nin diğer eyaletlerindeki müşterilere yönelik benzer verilerin açığa çıkarıldığını belirtiyor.

Maine, Iowa ve Teksas'ta yapılan bildirimlere göre 400.000'den fazla müşteri aşağıdaki 74 banka ve kredi birliğinden etkilendi.

Şu anda Marquis, verilerin kötüye kullanıldığına veya herhangi bir yerde yayınlandığına dair hiçbir kanıt bulunmadığını söylüyor.

Ancak, Compareitech tarafından daha önce bildirildiği üzere, Topluluk 1. kredi birliği tarafından artık silinmiş olan bir başvuruda, Marquis'in çalınan verilerin sızmasını ve kötüye kullanılmasını önlemek için yapılan bir fidye ödediği iddia edildi.

Comparitech tarafından görülen silinmiş bildirimde "Marquis, 14.08.25'ten kısa bir süre sonra bir fidye yazılımı ödedi. 27.10.25'te C1st'e, C1st üyeleriyle ilgili kamuya açık olmayan kişisel bilgilerin Marquis ihlaline dahil edildiği bildirildi." ifadesi yer alıyor.

Şirketin veri ihlali bildirimlerinde yalnızca "bu tür olay riskini azaltmak için adımlar atıldığı" belirtilirken, CoVantage Credit Union'ın New Hampshire AG'ye yaptığı başvuruda şirketin güvenliği nasıl artırdığına ilişkin daha fazla ayrıntı paylaşılıyor.

Bu bildirim, Marquis'in artık aşağıdakileri yaparak güvenlik kontrollerini geliştirdiğini belirtir:

Bu adımlar, tehdit aktörlerinin muhtemelen Akira fidye yazılımı başta olmak üzere bazı fidye yazılımı çeteleri tarafından kullanılan bilinen bir taktik olan SonicWall VPN hesabı aracılığıyla şirket ağına erişim elde ettiğini gösteriyor.

Marquis, fidye yazılımı saldırısı hakkında daha fazla ayrıntı paylaşmasa da Akira fidye yazılımı çetesi, en azından Eylül 2024'ün başından bu yana kurumsal ağlara ilk erişim sağlamak için SonicWall güvenlik duvarlarını hedef alıyor.

Akira, saldırganların tek seferlik şifreler oluşturmak için VPN kullanıcı adlarını, şifrelerini ve tohumlarını çalmasına olanak tanıyan CVE-2024-40766 güvenlik açığından yararlanarak 2024 yılında SonicWall SSL VPN cihazlarını ihlal etmeye başladı.

SonicWall hatayı düzelttikten sonra bile birçok kuruluş VPN kimlik bilgilerini düzgün bir şekilde sıfırlamadı ve bu da Akira'nın daha önce çalınan kimlik bilgileriyle yamalı cihazları ihlal etmeye devam etmesine izin verdi.

Yakın zamanda yayınlanan bir rapor, MFA etkinleştirildiğinde bile grubun SonicWall VPN hesaplarında oturum açmaya devam ettiğini gösteriyor; bu da saldırganların önceki istismar sırasında OTP tohumlarını çaldığını gösteriyor.

Akira VPN üzerinden içeri girdiğinde ağı taramak, keşif yapmak, Windows Active Directory'de yükseltilmiş ayrıcalıklar elde etmek ve fidye yazılımını dağıtmadan önce verileri çalmak için hızla harekete geçiyorlar.

Bozuk IAM yalnızca bir BT sorunu değildir; etkisi tüm işletmenize yayılır.

Bu pratik kılavuz, geleneksel IAM uygulamalarının neden modern taleplere ayak uydurmakta başarısız olduğunu, "iyi" IAM'nin neye benzediğine dair örnekleri ve ölçeklenebilir bir strateji oluşturmak için basit bir kontrol listesini kapsar.

SimonMed, Ocak ayındaki veri ihlalinden 1,2 milyon hastanın etkilendiğini söyledi

Freedom Mobile, müşteri verilerini açığa çıkaran veri ihlalini açıkladı

Fransız DIY perakende devi Leroy Merlin bir veri ihlalini açıkladı

DragonForce fidye yazılımına ve Scattered Spider bağlantısına derinlemesine bakın

Perakende devi Coupang veri ihlali 33,7 milyon müşteriyi etkiliyor

Kaynak: Bleeping Computer

More Posts