Финтех-Компания Marquis Требует Компенсацию От Провайдера Брандмауэра После Масштабной Утечки Данных Клиентов

Когда компания, отвечающая за безопасность банковских данных, становится жертвой хакеров, вопросы начинают задавать всем. Именно это сейчас происходит с финтех-гигантом Marquis, который публично обвинил своего поставщика защитных решений SonicWall в августовском взломе 2025 года. Конфигурационные файлы в облаке, спорные заявления сторон и сотни тысяч пострадавших клиентов — разбираемся в деталях громкого инцидента.

Цепная реакция взломов

Во внутреннем меморандуме для клиентов Marquis прямо указал на SonicWall как на источник проблем. По данным компании, хакеры получили доступ к её системам благодаря утечке данных у провайдера брандмауэров. Случилось это так:

1. В начале 2025 года SonicWall пережил собственный инцидент безопасности

2. Злоумышленники похитили файлы конфигурации брандмауэров

3. Среди пострадавших оказались конфиги Marquis в облачном хранилище

4. Используя эти данные, хакеры в августе атаковали финтех-компанию

Что именно украли хакеры

Marquis имеет доступ к информации клиентов сотен американских банков и кредитных союзов. В зону риска попали:

- Персональные данные (ФИО, адреса, контакты)

- Финансовая информация (счета, балансы, история операций)

- Социальные номера страхования (SSN)

Компания начала рассылать уведомления пострадавшим еще в прошлом месяце, но точное количество затронутых лиц пока не называется. По оценкам экспертов, речь идет о сотнях тысяч клиентов.

Позиции сторон: кто прав?

Представитель Marquis Ханна Гримм подтвердила: "Наш провайдер первоначально сообщал о 5% пострадавших клиентов, но в октябре признал — затронуты ВСЕ, кто использовал облачное хранилище".

SonicWall через своего спикера Брета Фицджеральда требует доказательств: "Нет данных, связывающих наш сентябрьский инцидент с последующими атаками на клиентов". При этом компания признала в октябре 2025, что первоначальные заявления о масштабах утечки были ошибочными.

Расследование и скрытые проблемы

Marquis провел внутреннее расследование с привлечением третьей стороны. Эксперты проверили две версии:

1. Неустановленное обновление безопасности — отвергнута (уязвимость нельзя было эксплуатировать для доступа к данным)

2. Утечка через SonicWall — основная версия

Интересный момент: несмотря на расследование, Marquis отказывается назвать точное число пострадавших. Новые уведомления продолжают поступать в офисы генеральных прокуроров штатов.

Юридические последствия и требования

В меморандуме компания четко обозначила намерения:

- Оценка отношений с текущим провайдером брандмауэров

- Требование возмещения расходов Marquis

- Компенсация затрат клиентов на устранение последствий утечки

Этот случай может создать прецедент для подобных споров в сфере кибербезопасности. Если Marquis удастся доказать вину SonicWall в суде, это изменит правила ответственности поставщиков защитных решений.

Справка: Key Players

Marquis

Техасская финтех-компания, основанная в 2012 году. Специализируется на визуализации банковских данных для кредитных организаций. Работает с 650+ банками и кредитными союзами в США. В 2024 году вошла в топ-50 fastest growing fintech компаний по версии Financial Times.

SonicWall

Мировой лидер в сфере кибербезопасности с 1991 года. Штаб-квартира в Калифорнии. Специализация — защита периметра сетей (брандмауэры нового поколения, защита от угроз). В 2025 году обслуживает более 500 000 организаций в 215 странах. Скандал с облачным хранилищем — не первый в истории компании: в 2021 году уже происходила утечка данных через zero-day уязвимость.

Эта история поднимает важные вопросы о цепочках ответственности в цифровой безопасности. Когда компании доверяют защиту данных третьим сторонам, кто должен нести убытки при взломе? Ответ Marquis однозначен — поставщик услуг. Но SonicWall пока не готов согласиться с такими выводами. Исход этого спора определит, как будут строиться контракты в сфере кибербезопасности в будущем. Одно ясно точно: клиентам банков стоит внимательнее следить за своими счетами и кредитными историями в ближайшие месяцы.

Интересно почитать :

ChatGPT использует спорную энциклопедию Илона Маска: что не так с Grokipedia
ChatGPT использует спорную энциклопедию Илона Маска: что не так с Grokipedia

Контент из Grokipedia — спорной энциклопедии, созданной компанией Илона Маска xAI — начал появляться в ответах ChatGPT. Это вызывает вопросы о качестве информации и скрытых предубеждениях в алгоритмах. От Википедии …

YouTube запускает плейлисты с ИИ для премиум-пользователей: как это работает
YouTube запускает плейлисты с ИИ для премиум-пользователей: как это работает

Ключевые выводы Функция доступна исключительно для подписчиков YouTube Premium Плейлисты создаются по текстовым или голосовым запросам Команда разработки тестирует ИИ-инструменты с 2024 года Сервис конкурирует с аналогичными решениями Spotify и …

Фильм о Мелании Трамп бьёт кассовые ожидания, несмотря на скандалы и разгромные
рецензии
Фильм о Мелании Трамп бьёт кассовые ожидания, несмотря на скандалы и разгромные рецензии

Ключевые выводы Документальный фильм "Melania" собрал $7.04 млн в первый уик-энд, заняв третье место в прокате Несмотря на финансовый успех, картина получила 7% на Metacritic и 10% на Rotten Tomatoes …

YouTube TV представляет персонализированные пакеты: до $28 экономии для зрителей
YouTube TV представляет персонализированные пакеты: до $28 экономии для зрителей

Ключевые выводы YouTube TV предлагает 10+ планов дешевле базового ($82.99) — от $54.99 в месяц Самый выгодный вариант — Entertainment: экономия $28 + локальные каналы Новинка решает проблему переплаты за …

Avalanche Energy: как стартап создает термоядерный реактор размером с кофейную
кружку
Avalanche Energy: как стартап создает термоядерный реактор размером с кофейную кружку

Ключевые выводы Avalanche Energy разрабатывает реактор диаметром 9 см, но к 2027 году планирует создать 25-см версию мощностью 1 МВт Вместо гигантских магнитов или лазеров компания использует высоковольтный ток для …

Индия вводит жесткие правила против deepfake: Как новые IT-нормы изменят соцсети
Индия вводит жесткие правила против deepfake: Как новые IT-нормы изменят соцсети

Ключевые выводы С 20 февраля 2026 соцсети обязаны удалять deepfake по официальным запросам за 3 часа Весь синтетический контент должен иметь четкую маркировку и данные о происхождении Несоблюдение правил лишает …

ФильтрИзбранноеМеню43750 ₽
Top