Marquis公司遭勒索软件攻击 超67万用户个人信息泄露
美国金融科技公司Marquis于2025年8月遭遇勒索软件攻击,导致超过672,075名用户个人及财务数据被盗。该公司已向缅因州总检察长办公室备案,并在德克萨斯州另发通知,称超过半数受影响用户位于德克萨斯州。
泄露信息包括姓名、出生日期、邮政地址、银行账户、信用卡及借记卡号码和社保号码。此次披露是截至目前最全面的受影响人数统计,此前未有公开报道。
Marquis于2026年2月起诉其防火墙供应商SonicWall,指控其安全漏洞导致黑客窃取防火墙配置文件,进而入侵Marquis网络、窃取数据并部署勒索软件。公司声称,SonicWall创建的漏洞使黑客得以获取其客户及自身的防火墙备份文件。
Marquis公司未立即回应TechCrunch的采访请求。
编辑点评
此次Marquis数据泄露事件凸显了全球金融基础设施在网络安全方面的脆弱性。作为为数百家银行提供数据可视化服务的科技公司,其系统一旦被攻破,将波及大量终端用户,引发连锁信任危机。事件中涉及的SonicWall防火墙漏洞,反映出供应链安全已成为数字时代全球性挑战,尤其在金融与科技交叉领域。未来,监管机构可能加强对关键基础设施提供商的安全审计,推动更严格的合规标准。同时,此事件可能加剧全球对数据主权和跨境数据流动的政策讨论,特别是在欧美与亚太国家之间。