Política y regulación
Marquis demanda a SonicWall por un ataque de ransomware
La empresa de tecnología financiera Marquis está demandando al proveedor de firewalls SonicWall, alegando que una brecha de seguridad de 2025 en el proveedor permitió a los hackers acceder a su red y lanzar un ataque de ransomware.
Marquis, un gigante de la tecnología financiera con sede en Plano, Texas, ha presentado una demanda en el Tribunal de Distrito de los Estados Unidos para el Distrito Este de Texas contra su proveedor de firewalls, SonicWall. La demanda, presentada el lunes, alega que las fallas de seguridad en SonicWall condujeron a un ataque de ransomware en la red de Marquis. Según la denuncia, una brecha de 2025 en SonicWall expuso información de seguridad crítica para Marquis y sus clientes, permitiendo el acceso no autorizado a sistemas sensibles.
La denuncia afirma que un cambio de código realizado por SonicWall en una de sus API en febrero de 2025 creó una vulnerabilidad. Marquis alega que los hackers explotaron este error para robar archivos de configuración de firewall —los archivos de datos que definen cómo se configura un firewall— y “scratch codes”, que son códigos de emergencia utilizados para acceder a redes internas. La demanda declara que “SonicWall permitió que un actor de amenazas obtuviera las llaves para eludir esa línea de defensa y entrar directamente en la red interna de Marquis, precisamente lo que el firewall de SonicWall debía prevenir”.
La cronología de la brecha revela fallas en cascada. SonicWall admitió por primera vez una brecha en sus sistemas a mediados de septiembre, declarando inicialmente que menos del 5% de sus archivos de respaldo de configuración de firewall de clientes fueron exfiltrados de sus servidores de almacenamiento, los cuales están alojados en la nube de Amazon. Sin embargo, en octubre, el fabricante de firewalls admitió que todos los clientes sufrieron el robo de sus archivos de respaldo de firewall. Marquis, cuyas redes fueron vulneradas en agosto, comenzó a notificar a las personas afectadas en diciembre de 2025. Según un registro ante el fiscal general de Texas, se sabe que al menos 400,000 personas en todo Estados Unidos se vieron afectadas por la brecha de datos resultante en Marquis.
Satin Mirchandani, director ejecutivo de Marquis, declaró que SonicWall presuntamente no aseguró su servicio de respaldo, lo que causó que la empresa sufriera “un daño reputacional, operativo y financiero significativo”. Mirchandani añadió que, aunque Marquis aseguró su red rápidamente, “nuestra investigación reveló que nuestra exposición a actores de amenazas se debió a la brecha de red de SonicWall y a su falta de notificación de que nuestra protección de firewall estaba potencialmente comprometida”.
Por qué importa
Este caso destaca el riesgo sistémico de los proveedores de seguridad de terceros, donde una sola vulnerabilidad en un proveedor de firewalls puede derivar en brechas de datos masivas para los clientes empresariales.