La société Fintech Marquis a informé des dizaines de banques et coopératives de crédit américaines que des données clients leur avaient été volées lors d’une cyberattaque plus tôt cette année.
Les détails de la cyberattaque sont apparus cette semaine après que Marquis a déposé des avis de violation de données auprès de plusieurs États américains, confirmant que l’incident du 14 août était une attaque de ransomware.
Marquis, basé au Texas, est un fournisseur de marketing et de conformité qui permet aux banques et autres institutions financières de collecter et de visualiser toutes leurs données clients en un seul endroit. L’entreprise compte plus de 700 clients de banques et de coopératives de crédit sur son site Internet. En tant que tel, Marquis a accès et stocke de grandes quantités de données appartenant aux clients des banques grand public à travers les États-Unis.
Jusqu’à présent, au moins 400 000 personnes sont confirmées touchées par la violation de données, selon les divulgations légalement requises déposées dans les États de l’Iowa, du Maine, du Texas, du Massachusetts et du New Hampshire et examinées par TechCrunch.
Le Texas compte jusqu’à présent le plus grand nombre de résidents de l’État dont les données ont été volées lors de la violation, touchant au moins 354 000 personnes.
Marquis a déclaré dans son avis au procureur général du Maine que les clients bancaires de la Maine State Credit Union représentaient la majorité de ses notifications de violation de données, soit environ une personne sur neuf connue pour être affectée dans tout l’État.
Le nombre de personnes touchées par la violation devrait augmenter à mesure que davantage de notifications de violations de données arrivent en provenance d’autres États.
Marquis a déclaré que les pirates ont volé les noms des clients, leurs dates de naissance, leurs adresses postales et leurs informations financières, telles que les numéros de compte bancaire, de carte de débit et de crédit. Marquis a déclaré que les pirates ont également volé les numéros de sécurité sociale des clients.
Selon ses avis les plus récents, Marquis a imputé l’attaque du ransomware aux pirates informatiques qui ont exploité une vulnérabilité de son pare-feu SonicWall. La vulnérabilité était considérée comme un jour zéro, ce qui signifie que la faille n’était pas connue de SonicWall ou de ses clients avant qu’elle ne soit exploitée de manière malveillante par des pirates.
Marquis n’a pas attribué l’attaque du ransomware à un groupe particulier, mais le gang du ransomware Akira aurait été à l’origine des piratages massifs ciblant les clients de SonicWall à l’époque.
TechCrunch a demandé à Marquis s’il était au courant du nombre total de personnes touchées par la violation et si Marquis avait reçu des communications des pirates informatiques ou si l’entreprise avait payé une rançon, mais nous n’avons pas eu de réponse au moment de la publication.
En savez-vous plus sur la violation de données Marquis ? Travaillez-vous chez Marquis ou dans une entreprise touchée par la violation ? Nous aimerions avoir de vos nouvelles. Pour contacter ce journaliste en toute sécurité, vous pouvez le contacter en utilisant Signal via le nom d’utilisateur : zackwhittaker.1337.
Découvrez les dernières révélations sur tout, de l’IA agentique et de l’infrastructure cloud à la sécurité et bien plus encore, lors de l’événement phare Amazon Web Services à Las Vegas. Cette vidéo vous est présentée en partenariat avec AWS.

