A Marquis Software Solutions anunciou uma violação de dados que afeta vários bancos e cooperativas de crédito nos EUA. A Marquis Software Solutions oferece análise de dados, ferramentas de CRM, relatórios de conformidade e marketing digital para mais de 700 bancos, cooperativas de crédito e credores hipotecários.
A Marquis relatou um ransomware atacar em 14 de agosto de 2025, em notificações aos escritórios do Procurador-Geral dos EUA. Isso permitiu que os hackers roubassem “certos arquivos de seus sistemas” durante o ataque.
“A revisão determinou que os arquivos continham informações pessoais recebidas de certos clientes empresariais”, diz uma notificação apresentada ao escritório do Procurador-Geral do Maine.
“As informações pessoais potencialmente envolvidas para os residentes do Maine incluem nomes, endereços, números de telefone, números de Seguro Social, Números de Identificação de Contribuinte, informações de contas financeiras sem códigos de segurança ou acesso, e datas de nascimento.”
A Marquis está enviando notificações para seus clientes, detalhando quantas pessoas foram afetadas por banco em cada estado. Esses alertas indicam que dados semelhantes foram comprometidos para clientes em outros estados também.
Mais de 400.000 clientes já foram afetado por 74 bancos e cooperativas de crédito no Maine, Iowa e Texas, segundo os documentos. Marquis afirma que atualmente não há evidências de uso indevido ou publicação de dados.
Um fil deletadoda Community 1st Credit Union mencionou que a Marquis pagou um resgate para evitar o uso indevido de dados roubados, conforme relatado anteriormente por Comparitech.
“Marquis pagou um ransomware logo após 14/08/25. Em 27/10/25, a C1st foi notificada de que informações pessoais não públicas relacionadas aos membros da C1st foram incluídas na violação do Marquis”, diz a notificação deletada vista pela Comparitech.
Embora as notificações de violação de dados da empresa afirmem apenas que ela “tomou medidas para reduzir o risco desse tipo de incidente”, um documento da CoVantage Credit Union junto à Procura-Geral de New Hampshire compartilha mais detalhes sobre como a empresa está aumentando a segurança.
Esta notificação afirma que a Marquis agora ampliou seus controles de segurança fazendo o seguinte:
Garantindo que todos os dispositivos de firewall estejam totalmente atualizados e atualizados,
Rotacionando senhas para contas locais,
Excluindo contas antigas ou não utilizadas,
Garantindo que a autenticação multifator esteja ativada para todas as contas de firewall e redes privadas virtuais (“VPN”),
Aumento da retenção de registros para dispositivos firewall
Aplicando políticas de bloqueio de conta na VPN para muitos logins falhados,
Aplicar filtragem geo-IP para permitir apenas conexões de países específicos necessárias para operações comerciais, e
Aplicando políticas para bloquear automaticamente conexões para/de servidores conhecidos de Comando e Controle de Botnet no firewall.
Essas medidas indicam que os agentes ameaçadores provavelmente obtiveram acesso à rede da empresa por meio de uma conta VPN SonicWall, uma tática conhecida usada por algumas gangues de ransomware, especialmente o ransomware Akira.
