Une attaque de ransomware contre Marquis Software Solutions, un fournisseur de technologies financières et de logiciels basé au Texas, a compromis les données personnelles d’au moins 780 000 personnes.
Le problème a non seulement révélé les lacunes de l’entreprise, mais a également suscité un nouvel examen minutieux de la sécurité de la chaîne d’approvisionnement bancaire américaine. Les experts ont commencé à réfléchir à cette question et relient les points pour identifier les attaquants à l’origine des violations.
Attaques dues à un accès non autorisé au pare-feu
Security Week note que la violation de données a été causée par un accès non autorisé via un pare-feu SonicWall. L’entreprise a détecté une activité suspecte le 14 août 2025 et a ensuite confirmé qu’elle avait été attaquée par un ransomware.
Un tiers peut avoir accédé au réseau de l’entreprise via le pare-feu SonicWall et copié des fichiers contenant des informations confidentielles sur les clients de plusieurs agences, selon un avis déposé auprès du bureau du procureur général du Maine. Les forces de l’ordre fédérales ont été informées et des experts en cybersécurité ont été appelés pour enquêter.
Les experts affirment que la violation de données de Marquis fait partie d’une tendance croissante de groupes de ransomwares exploitant les faiblesses des appareils périmétriques plutôt que des systèmes internes traditionnels.
John Carberry de Xcape Inc. a déclaré à SC World que la violation montre que même un seul fournisseur peut compromettre les données de plusieurs banques, même si la banque dispose d’une sécurité interne solide.
Il a ajouté que les mesures correctives prises par Marquis, notamment la mise à jour de l’authentification multifacteur, le verrouillage des comptes, le filtrage géo-IP et le blocage des botnets, indiquent que l’intrus a peut-être obtenu l’accès via un compte VPN plutôt que par une violation interne plus profonde.
Cette attaque peut être comparée à la campagne du groupe de ransomware Akira en 2026, où les attaquants ont exploité le CVE-2024-40766 avant de voler les identifiants VPN et les clés de session. Ces attaques ont permis l’entrée même après l’installation des correctifs.
Marquis n’a pas identifié les auteurs exacts qui auraient pu perpétrer l’attaque. Cependant, de nombreux analystes en sécurité La théorie selon laquelle le groupe Akira est très probablement à l’origine de la violation de données de Marquis, étant donné le sous-texte de leur stratégie Similitude avec ce qui s’est passé.
Prochaines étapes pour Marquis
Marquis sert plus de 700 institutions financières à travers le pays, fournissant des systèmes de marketing basés sur les données, des plateformes de données client, des analyses et une assistance en matière de conformité.
Les institutions financières comptent sur l’entreprise pour centraliser les informations sur les clients à des fins de campagnes, de rapports et d’analyses de prêts équitables, faisant de Marquis un élément essentiel de la chaîne pour de nombreuses institutions financières de taille moyenne.
Dans l’étape suivante, Marquis a commencé à contacter les personnes concernées et à déposer des plaintes auprès des autorités des États, notamment du Maine, de l’Iowa et du Texas.
TechCrunch rapporte que parmi tous les États dans lesquels Marquis opère, ses opérations au Texas ont été les plus touchées par la violation. À ce jour, la violation a touché au moins 354 000 personnes dans l’État. Plus largement, l’attaque a exposé les clients de 74 banques.
Les lettres envoyées aux personnes concernées indiquent que les informations compromises comprennent les noms, adresses, numéros de téléphone, numéros de sécurité sociale, numéros d’identification fiscale, dates de naissance et, dans certains cas, détails de compte.
La société a déclaré qu’elle n’avait trouvé aucune preuve que les informations de qui que ce soit aient été utilisées à mauvais escient, mais qu’elle offre une surveillance gratuite du crédit et une protection contre le vol d’identité. À l’heure actuelle, il est conseillé aux personnes possédant des comptes bancaires associés à Marquis de surveiller de près l’évolution des cyberattaques.

