美国金融科技公司Marquis遭勒索软件攻击,超67万人敏感金融信息被盗

科技区角 2026-03-19 00:01

【科技24时区】为数百家银行提供客户数据分析与可视化服务的美国金融科技公司Marquis近日披露,其在2025年8月遭遇的勒索软件攻击导致至少672,075名用户的个人及敏感金融信息被窃取。根据缅因州总检察长办公室登记的信息,该公司已开始向受影响用户发出通知。另据德克萨斯州提交的数据泄露公告显示,超过半数受害者居住在该州。

此次泄露事件此前未被公开报道,是截至目前关于受影响人数最完整的披露。黑客通过入侵获取了银行客户的姓名、出生日期和邮政地址,并进一步窃取了包括银行账户、借记卡和信用卡号码在内的金融信息。Marquis还确认,攻击者成功获取了部分客户的社保号码(Social Security numbers),此类信息一旦落入不法分子手中,极易被用于身份盗用或金融诈骗。

值得注意的是,Marquis已于2026年2月对其防火墙供应商SonicWall提起诉讼,指控后者存在严重安全疏失。诉状指出,SonicWall的云备份服务存在漏洞,导致包括Marquis在内的客户防火墙配置备份文件被黑客窃取。攻击者正是利用这些高价值配置信息,精准定位并渗透Marquis内部网络,最终实施数据窃取与勒索软件部署。

此案凸显了现代企业安全体系对第三方供应商的高度依赖所引发的供应链风险。防火墙本应是网络安全的“守门人”,但其配置文件若存储于防护不足的云端环境,反而可能成为攻击者的“导航图”。此事件也为金融行业敲响警钟:在推进数字化的同时,必须将第三方服务纳入整体安全评估框架,尤其对涉及核心网络架构的配置数据实施更严格的管控。

声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。 
AR 软件 金融
more
黄仁勋盛赞OpenClaw为“当代最重磅软件发布”,称其三周普及速度超越Linux三十年
编程奇点逼近,程序员斩杀线就在眼前!软件版YouTube时刻在发生
“十五五”工业软件投资赛道全景图:国产替代与AI+成双引擎
MCU软件架构之边缘 AI 软件栈实战:从模型到推理部署
没有 App 的时代会到来,但 AI 杀不死软件
Anduril签署最高200亿美元十年期军工合同,加速推进特种软件市场
从 openEuler 兼容性测试看 RISC-V 软件生态协同缺口
马斯克公布特斯拉与xAI联合项目Macrohard,瞄准软件领域变革
第四届软件创新发展大会 | 倒计时3天,元石智算邀您共聚武汉!
两看相厌:Agent 和传统软件,都觉得对方是屎山
Copyright © 2025 成都区角科技有限公司
蜀ICP备2025143415号-1
  
川公网安备51015602001305号