Política y regulación
Marquis revela una brecha de datos que afecta a más de 672,000 personas
La empresa de tecnología financiera Marquis está notificando a más de 672,000 personas sobre un ataque de ransomware de 2025 y ha demandado a su proveedor de firewall, SonicWall, por presuntas fallas de seguridad.
Marquis, una empresa de tecnología financiera (fintech) con sede en Plano, Texas, reveló que un ataque de ransomware en agosto de 2025 resultó en el robo de información por parte de hackers, afectando a más de 672,000 personas. La empresa, utilizada por cientos de bancos para analizar y visualizar los datos de sus clientes, está notificando actualmente a 672,075 personas sobre el robo de datos. Los detalles del incidente surgieron a través de un registro presentado ante la oficina del fiscal general de Maine (un organismo regulador estatal de EE. UU.).
Tras el incidente, Marquis inició acciones legales contra su proveedor de seguridad. En febrero, la empresa fintech demandó a SonicWall, su proveedor de firewall, acusando a la firma de fallas de seguridad. Marquis alega que SonicWall creó una vulnerabilidad que permitió a los hackers robar archivos de respaldo de configuración del firewall, incluidos los pertenecientes a Marquis. Según la demanda, los hackers utilizaron esta información crítica sobre los firewalls para comprometer la red de Marquis, robar datos y desplegar el ransomware.
La brecha tiene amplias implicaciones geográficas, particularmente en el estado de origen de la empresa. Según un aviso de brecha de datos separado presentado en Texas, más de la mitad de todas las personas afectadas viven en ese estado. La divulgación proporciona el recuento público más completo hasta la fecha del incidente de seguridad, que no había sido reportado anteriormente.
Los datos comprometidos incluyen registros personales y financieros altamente sensibles. Según los documentos presentados, la brecha permitió a los hackers robar nombres, fechas de nacimiento y direcciones postales de los clientes bancarios. Además de estos identificadores, los hackers robaron información financiera de los clientes, incluidos números de cuentas bancarias, tarjetas de débito y tarjetas de crédito. Marquis también declaró que los hackers tomaron los números de Seguro Social de los clientes.
Al ser contactada por TechCrunch, Marquis no comentó de inmediato sobre la demanda o la notificación de la brecha.
Por qué importa
Esta divulgación proporciona la visión más clara hasta el momento de un ataque de ransomware previamente no reportado contra una empresa de tecnología financiera que presta servicios a cientos de bancos, destacando las repercusiones legales entre la firma y su proveedor de seguridad. El caso subraya los crecientes riesgos operativos y legales que enfrentan los bancos cuando se compromete la infraestructura de seguridad de terceros.