Η fintech Marquis ειδοποιεί δεκάδες τράπεζες και credit unions στις ΗΠΑ ότι πελατειακά δεδομένα κλάπηκαν σε κυβερνοεπίθεση. Οι πρώτες αναφορές μιλούν ήδη για τουλάχιστον 400.000 πληγέντες.
Η Marquis ενημερώνει δεκάδες αμερικανικές τράπεζες και πιστωτικές ενώσεις ότι δεδομένα πελατών τους κλάπηκαν σε κυβερνοεπίθεση νωρίτερα μέσα στη χρονιά. Η υπόθεση ήρθε στο φως αυτή την εβδομάδα, όταν η εταιρεία κατέθεσε γνωστοποιήσεις παραβίασης σε πολλές πολιτείες, επιβεβαιώνοντας ότι το περιστατικό της 14ης Αυγούστου ήταν επίθεση ransomware.
Η εταιρεία με έδρα το Τέξας λειτουργεί ως πάροχος marketing και συμμόρφωσης για χρηματοπιστωτικά ιδρύματα, δίνοντάς τους τη δυνατότητα να συγκεντρώνουν και να οπτικοποιούν σε ένα σημείο τα δεδομένα των πελατών τους. Στην ιστοσελίδα της αναφέρει περισσότερους από 700 τραπεζικούς και συνεταιριστικούς πελάτες, γεγονός που σημαίνει ότι χειρίζεται μεγάλοι όγκοι ευαίσθητων στοιχείων καταναλωτών σε όλη τις ΗΠΑ.
Σύμφωνα με τις υποχρεωτικές γνωστοποιήσεις που έχουν κατατεθεί σε Άιοβα, Μέιν, Τέξας, Μασαχουσέτη και Νιου Χάμσαϊρ, και τις οποίες εξέτασε το TechCrunch, οι επιβεβαιωμένοι πληγέντες ξεπερνούν τους 400.000. Το Τέξας έχει μέχρι στιγμής το μεγαλύτερο πλήγμα, με τουλάχιστον 354.000 κατοίκους να έχουν δει τα δεδομένα τους να διαρρέουν. Η Marquis ανέφερε επίσης στον γενικό εισαγγελέα του Μέιν ότι οι πελάτες της Maine State Credit Union αντιστοιχούν στο μεγαλύτερο μέρος των ειδοποιήσεων που στάλθηκαν στην πολιτεία, περίπου ένας στους εννέα από τους γνωστούς πληγέντες στο Μέιν.
Τα στοιχεία που εκλάπησαν περιλαμβάνουν ονόματα, ημερομηνίες γέννησης, ταχυδρομικές διευθύνσεις και οικονομικές πληροφορίες, όπως αριθμούς τραπεζικών λογαριασμών, χρεωστικών και πιστωτικών καρτών. Η Marquis αναφέρει επίσης ότι οι χάκερ απέσπασαν αριθμούς Κοινωνικής Ασφάλισης. Στις πιο πρόσφατες γνωστοποιήσεις της, η εταιρεία αποδίδει την επίθεση σε εκμετάλλευση ευπάθειας στο firewall της SonicWall, χωρίς να κατονομάζει συγκεκριμένη ομάδα, αν και την ίδια περίοδο το ransomware gang Akira είχε συνδεθεί με μαζικές επιθέσεις σε πελάτες της SonicWall.
Η Marquis δεν απάντησε σε ερωτήματα του TechCrunch για τον ακριβή αριθμό των πληγέντων, για το αν έλαβε μήνυμα από τους δράστες ή αν κατέβαλε λύτρα. Το πλήθος των ειδοποιήσεων αναμένεται να αυξηθεί καθώς θα φτάνουν νέες αναφορές από άλλες πολιτείες.









