
Крупная утечка данных, связанная с американской финтех-компанией Marquis, затрагивает банки, кредитные союзы и их клиентов. Хакеры проникли в системы Marquis, воспользовавшись известной, но не исправленной уязвимостью в межсетевом экране SonicWall, получив доступ к крайне конфиденциальным данным потребителей.
На данный момент подтверждено, что пострадали как минимум 400 000 человек в нескольких штатах. Сильнее всего пострадал Техас, где затронуты более 354 000 жителей. Ожидается, что это число вырастет по мере подачи дополнительных уведомлений об утечке.
Marquis действует как поставщик маркетинговых услуг и услуг по соблюдению нормативных требований для финансовых учреждений. Компания заявляет, что обслуживает более 700 банков и кредитных союзов по всей стране. Эта роль дает Marquis доступ к централизованным базам данных клиентов, что также делает его целью с высокой ценностью.
Подпишитесь на мой БЕСПЛАТНЫй CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку.

Какая информация была похищена в ходе кибератаки на Marquis
Согласно юридически обязательным уведомлениям, поданным в Техасе, Мэне, Айове, Массачусетсе и Нью-Гэмпшире, хакеры получили доступ к широкому спектру личных и финансовых данных. Похищенная информация включает имена клиентов, даты рождения, почтовые адреса, номера социального страхования, а также номера банковских счетов, дебетовых и кредитных карт. Утечка восходит к 14 августа, когда злоумышленники получили доступ через уязвимость в межсетевом экране SonicWall. Позже Marquis подтвердил, что инцидент был атакой с использованием программ-вымогателей.
Хотя Marquis публично не назвал злоумышленников, эта кампания широко связывается с бандой программ-вымогателей Akira. Akira ранее нацеливалась на организации, использующие устройства SonicWall, во время масштабных волн эксплуатации. Это была не обычная утечка учетных данных.
Мы обратились к Marquis за комментарием, и представитель компании предоставил CyberGuy следующее заявление:
«В августе в Marquis Marketing Services произошел инцидент, связанный с безопасностью данных. После обнаружения мы немедленно привели в действие наши протоколы реагирования и проактивно отключили затронутые системы, чтобы защитить наши данные и информацию наших клиентов. Мы привлекли ведущих сторонних экспертов по кибербезопасности для проведения всестороннего расследования и уведомили правоохранительные органы.
Инцидент был быстро локализован, и наше расследование недавно завершено. Было установлено, что несанкционированная третья сторона получила доступ к определенной непубличной информации в нашей сети. Однако нет никаких доказательств, указывающих на то, что какая-либо личная информация была использована для кражи личных данных или финансового мошенничества. Мы уведомили потенциально пострадавших лиц.
Мы знаем, что наши клиенты оказывают нам большое доверие, и в Marquis мы относимся к этой ответственности со всей серьезностью, ставя защиту их информации на наш высший приоритет. Мы чрезвычайно благодарны за сотрудничество, понимание и поддержку наших сотрудников и клиентов в это время».
Почему утечка данных в Marquis создает долгосрочный риск для личных данных
Когда утечка данных раскрывает вашу полную личность, опасность не исчезает после окончания новостного цикла. В отличие от украденного пароля, такого рода информацию нельзя изменить, а это означает, что риск может сохраняться в течение длительного времени.
«При обычной утечке учетных данных вы сбрасываете пароли, меняете токены и двигаетесь дальше, — говорит CyberGuy Рикардо Ампер, генеральный директор и основатель Incode Technologies, компании по проверке цифровой идентичности. — Но основные данные личности статичны. Вы не можете существенно изменить свою дату рождения или номер SSN, и как только они раскрываются, они могут циркулировать на преступных рынках годами. Утечка — это момент во времени, но раскрытие информации, которое она создает, может преследовать людей всю их финансовую жизнь».
Вот почему утечки данных личности так опасны. Преступники могут повторно использовать одни и те же украденные данные спустя годы, чтобы открывать новые счета, создавать поддельные личности или проводить высокоцелевые мошеннические схемы, которые кажутся личными и убедительными. Многие злоумышленники теперь сочетают эти данные с инструментами ИИ для масштабирования своих усилий. В результате фишинговые письма, телефонные звонки и даже голосовые подделки становится труднее распознать, когда в них упоминаются реальные детали о вашем банке или истории счетов.
Наиболее вероятные мошеннические схемы после кражи данных личности
Когда преступники получают проверенные данные личности, мошенничество становится целевым, а не случайным. «Как только преступники получают в свои руки богатые, проверенные данные личности, мошенничество перестает быть игрой в угадывание и становится целевым исполнением», — сказал Ампер.
Первая серьезная угроза — это захват аккаунта. Имея достаточное количество личных данных, злоумышленники могут обходить проверки на основе знаний, сбрасывать пароли, изменять контактную информацию и злоупотреблять аккаунтами способами, которые часто выглядят законными. Второй риск — мошенничество с открытием новых счетов. Сюда входят кредитные карты, кредиты, сервисы «купи сейчас, заплати потом» и даже новые банковские счета. Высококачественные данные помогают таким заявкам проходить автоматизированные системы и ручные проверки.
Самая быстрорастущая угроза — это мошенничество с синтетической личностью. Реальные данные, такие как номер социального страхования, смешиваются с вымышленными деталями для создания новой личности, которая развивается со временем, прежде чем произойдет крупный финансовый крах.
«Эти атаки трудно обнаружить на ранней стадии, потому что представляемые данные точны и часто повторно используются в нескольких учреждениях, — отметил Ампер. — Если ваша защита не может надежно отличить реального человека от созданного ИИ подражателя, вы начинаете каждое решение с позиции недостатка», — добавил он.
Почему неисправленные уязвимости межсетевых экранов представляют такую серьезную угрозу
Группы программ-вымогателей, такие как Akira, все чаще фокусируются на широко развернутой инфраструктуре, чтобы максимизировать воздействие. Межсетевые экраны находятся на границе доверенных сетей. Когда один из них скомпрометирован, все, что находится за ним, становится доступным. «То, что мы наблюдаем с такими группами, как Akira, — это фокус на максимизации воздействия путем нацеливания на широко используемую инфраструктуру. Стратегия остается прежней: найти одну слабую точку, которая дает доступ ко многим последующим жертвам одновременно», — сказал Ампер.
Этот подход выявляет постоянное слепое пятно в традиционном мышлении о кибербезопасности. Многие организации по-прежнему предполагают, что трафик, проходящий через межсетевой экран, безопасен. «Когда точкой входа становится само периметровое устройство, статическая защита и устаревшие средства контроля просто не успевают», — пояснил Ампер.

Как долго пострадавшим потребителям следует считать риск высоким
Данные личности не имеют срока годности. Номера социального страхования и даты рождения остаются неизменными на всю жизнь. Ампер подчеркивает, что «когда основные данные личности попадают на преступные рынки, риск не исчезает быстро. Мошеннические группировки относятся к украденным данным личности как к инвентарю. Они хранят их, объединяют в пакеты, перепродают и комбинируют с информацией из новых утечек».
Предупреждающие признаки неправомерного использования могут быть незаметными. К ним относятся запросы на кредитную историю, которые вы не санкционировали, оповещения о восстановлении аккаунта от незнакомых сервисов или телефонные звонки, которые убедительно имитируют процесс верификации банка с использованием инструментов глубокой подделки голоса. «Самое разрушительное мошенничество часто начинается спустя долгое время после того, как утечка перестает быть новостью», — добавил Ампер.
Упускаемое из виду влияние кражи личных данных
Финансовые потери — это лишь часть ущерба. Жертвы часто испытывают длительную эрозию доверия. Ампер говорит: «Самое упускаемое из виду последствие — это психологический груз от осознания того, что вы больше не можете доверять тому, кто с вами связывается. Глубокая подделка личности превращает каждый телефонный звонок, видеосообщение или срочный запрос в потенциальную атаку».
Способы обезопасить себя после утечки данных в Marquis
Когда утечка раскрывает номера социального страхования, банковские реквизиты и даты рождения, риск не заканчивается сбросом пароля. Эти шаги сосредоточены на защите, которая снижает долгосрочное неправомерное использование личных данных и помогает вам рано обнаружить мошенничество.
1) Заморозьте свой кредит во всех основных бюро
Кредитная заморозка предотвращает возможность для преступников открывать новые счета на ваше имя с использованием украденных данных личности. Это критически важно после утечки в Marquis, где были раскрыты полные профили личности. Заморозка кредита не влияет на ваш кредитный рейтинг и может быть временно снята при необходимости. Установите бесплатную кредитную заморозку в Equifax, Experian и TransUnion онлайн или по телефону. С каждым бюро необходимо связаться отдельно. После заморозки новый кредит не может быть открыт, если вы временно не снимете или не удалите заморозку с использованием PIN-кода или входа в аккаунт.
2) Установите предупреждение о мошенничестве в своем кредитном файле
Предупреждение о мошенничестве указывает кредиторам принять дополнительные меры для проверки вашей личности перед одобрением кредита. Это добавляет защиту, если вы не готовы заморозить кредит везде или хотите дополнительный уровень поверх заморозки. Предупреждения о мошенничестве действуют в течение одного года и могут быть продлены. Вам нужно связаться только с одним кредитным бюро, чтобы установить предупреждение о мошенничестве. Equifax, Experian или TransUnion уведомят остальных за вас. Предупреждения о мошенничестве бесплатны и действуют в течение одного года.
3) Включите оповещения о транзакциях и аккаунтах
Включите оповещения о снятии средств, покупках, попытках входа в систему и изменении пароля для всех финансовых счетов. Оповещения в реальном времени могут помочь вам обнаружить захват аккаунта или несанкционированную активность до нанесения серьезного ущерба.
4) Регулярно проверяйте банковские выписки и кредитные отчеты
Проверяйте выписки и кредитные отчеты часто, даже спустя месяцы или годы после утечки. Данные личности из таких инцидентов часто используются повторно позже для отсроченного мошенничества. Следите за незнакомыми счетами, жесткими запросами или небольшими пробными списаниями.
5) Используйте устойчивую к фишингу двухфакторную аутентификацию
Коды в SMS-сообщениях могут быть перехвачены или получены путем социальной инженерии. По возможности переключитесь на двухфакторную аутентификацию на основе приложений или с аппаратной поддержкой. Эти варианты сложнее обойти злоумышленникам, даже когда они знают ваши личные данные.
6) Полагайтесь на надежные биометрические данные на устройстве, где это возможно
Биометрические данные, привязанные к вашему физическому устройству, добавляют уровень, который преступники не могут легко воспроизвести. Аутентификация по лицу и отпечатку пальца помогает блокировать захват аккаунтов, вызванный украденными данными личности или подражанием с использованием ИИ.
7) Используйте надежное антивирусное программное обеспечение
Авторитетное антивирусное программное обеспечение помогает обнаруживать вредоносные ссылки, поддельные страницы входа в систему и последующие атаки, нацеленные на жертв утечек. Это добавляет защиту от фишинга и программ-вымогателей, связанных с мошенничеством на основе личных данных.
Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО, потенциально получая доступ к вашей личной информации, — это установить надежное антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и мошенничестве с программами-вымогателями, сохраняя вашу личную информацию и цифровые активы в безопасности.
Получите мои выборы лучших антивирусных решений 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.
8) Рассмотрите возможность использования услуги по удалению данных
Брокеры данных собирают и перепродают личную информацию, которую можно комбинировать с данными об утечках для подпитки целевого мошенничества. Услуга по удалению данных сокращает объем вашей личной информации, доступной публично, и со временем снижает вашу уязвимость.
Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, услуга по удалению данных — действительно разумный выбор. Они недешевы, как и ваша конфиденциальность. Эти услуги выполняют всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Именно это дает мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники будут сопоставлять данные об утечках с информацией, которую они могут найти в даркнете, что затрудняет их возможность нацелиться на вас.

Ознакомьтесь с моими лучшими выборами услуг по удалению данных и получите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети, посетив Cyberguy.com.
Получите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети: Cyberguy.com.
9) Добавьте услугу защиты от кражи личных данных
Услуги защиты от кражи личных данных отслеживают кредитные файлы, рынки даркнета и активность аккаунтов на предмет признаков того, что ваши украденные данные используются неправомерно. Многие также предлагают помощь в восстановлении в случае мошенничества, что может с
