أخطرت شركة ماركيز للتكنولوجيا المالية العشرات من البنوك والاتحادات الائتمانية الأمريكية بأنهم تعرضوا لسرقة بيانات العملاء في هجوم إلكتروني في وقت سابق من هذا العام.
ظهرت تفاصيل الهجوم الإلكتروني هذا الأسبوع بعد أن قدم ماركيز إشعارات بخرق البيانات إلى عدة ولايات أمريكية تؤكد حادثة 14 أغسطس على أنها هجوم فدية.
شركة Marquis، ومقرها تكساس، هي شركة تقدم خدمات التسويق والامتثال التي تسمح للبنوك والمؤسسات المالية الأخرى بجمع وتصور جميع بيانات عملائها في مكان واحد. الشركة تحسب”https://gomarquis.com/who-we-are/about-us” الهدف=”_blank” rel=”noreferrer noopener nofollow”> أكثر من 700 عميل من عملاء البنوك والاتحادات الائتمانية على موقعها على الانترنت. وعلى هذا النحو، يتمتع Marquis بإمكانية الوصول إلى كميات كبيرة من البيانات الخاصة بعملاء الخدمات المصرفية الاستهلاكية في جميع أنحاء الولايات المتحدة وتخزينها.
تم التأكد حتى الآن من تأثر ما لا يقل عن 400 ألف شخص باختراق البيانات، وفقًا للإفصاحات المطلوبة قانونًا المقدمة في ولايات أيوا وماين وتكساس وماساتشوستس ونيو هامبشاير والتي راجعتها TechCrunch.
يوجد في ولاية تكساس أكبر عدد من سكان الولاية حتى الآن الذين سُرقت بياناتهم في الاختراق، مما أثر على ما لا يقل عن 354000 شخص.
قال ماركيز”https://www.maine.gov/agviewer/content/ag/985235c7-cb95-4be2-8792-a1252b4f8318/d8efd2f6-f52d-49d3-be53-028e9a8cb837.html?7194ef805fa2d04b0f7e8c9521f97343″ الهدف=”_blank” rel=”noreferrer noopener nofollow”> في إشعاره وفقًا للمدعي العام في ولاية ماين، فإن عملاء الخدمات المصرفية لدى اتحاد ولاية ماين الائتماني يمثلون غالبية إخطارات خرق البيانات، أو حوالي واحد من كل تسعة أشخاص من المعروف أنهم متأثرون في جميع أنحاء الولاية.
ومن المتوقع أن يرتفع عدد الأفراد المتأثرين بالانتهاك مع وصول المزيد من إخطارات خرق البيانات من ولايات أخرى.
وقال ماركيز إن المتسللين سرقوا أسماء العملاء وتواريخ الميلاد والعناوين البريدية والمعلومات المالية، مثل أرقام الحسابات المصرفية والخصم وبطاقات الائتمان. وقال ماركيز إن المتسللين سرقوا أيضًا أرقام الضمان الاجتماعي للعملاء.
وفقًا لأحدث إشعاراتها، ألقى Marquis باللوم في هجوم برنامج الفدية على المتسللين الذين استغلوا ثغرة أمنية في جدار الحماية SonicWall الخاص به. واعتبرت الثغرة أ”https://techcrunch.com/2025/04/25/techcrunch-reference-guide-to-security-terminology/#zero-day”> يوم الصفرمما يعني أن الخلل لم يكن معروفًا لشركة SonicWall أو عملائها قبل أن يتم استغلاله بشكل ضار من قبل المتسللين.
ولم ينسب ماركيز هجوم الفدية إلى مجموعة معينة، لكن عصابة أكيرا لطلب الفدية كانت”https://techcrunch.com/2025/08/05/sonicwall-urges-customers-to-disable-sslvpn-amid-reports-of-ransomware-attacks/”> يقال أنه وراء عمليات الاختراق الجماعية استهداف عملاء SonicWall في ذلك الوقت.
سألت TechCrunch شركة Marquis عما إذا كانت على علم بالعدد الإجمالي للأشخاص المتأثرين بالاختراق، وما إذا كانت Marquis قد تلقت أي اتصال من المتسللين أو ما إذا كانت الشركة دفعت فدية، لكننا لم نسمع أي رد حتى وقت النشر.
هل تعرف المزيد عن خرق بيانات ماركيز؟ هل تعمل في شركة Marquis أو شركة متضررة من الاختراق؟ نحن نحب أن نسمع منك. للتواصل بشكل آمن مع هذا المراسل، يمكنك التواصل معه باستخدام تطبيق Signal عبر اسم المستخدم: zackwhittaker.1337
زاك ويتاكر هو محرر الأمان في TechCrunch. كما أنه يقوم بتأليف النشرة الإخبارية الأسبوعية للأمن السيبراني،”https://this.weekinsecurity.com/”> هذا الأسبوع في الأمن.
يمكن الوصول إليه عبر رسالة مشفرة على zackwhittaker.1337 على Signal. يمكنك أيضًا الاتصال به عبر البريد الإلكتروني أو للتحقق من التواصل على”http://techcrunch.com/mailto:zack.whittaker@techcrunch.com”> zack.whittaker@techcrunch.com.