[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fuumzxt1TgyDZXiZTOL1Hjv0ljp7V9hMb6oS8RiLBkn0":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":26,"source":27,"isVerified":4,"isSpamList":28,"isSensitive":4,"severity":29,"processingStatus":30,"logoUrl":31,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66ab298323aab775b62442","MarquisSoftwareSolutions2025","Marquis Software Solutions 2025 Veri İhlali","marquis-software-solutions-2025","gomarquis.com",{"name":12,"sector":13,"country":14,"website":10},"Marquis Software Solutions, Inc.","Financial Technology","United States","2025-08-14T00:00:00.000Z","2026-07-27T00:49:45.273Z",672075,[19,20,21,22,23,24,25],"Names","Physical addresses","Phone numbers","Social Security numbers","Taxpayer Identification Numbers","Dates of birth","Financial account information without security or access codes","\u003Cp>\u003Cstrong>Marquis Software Solutions 2025 veri ihlali\u003C\u002Fstrong>, ABD'deki banka, kredi birliği ve ipotek kuruluşlarına pazarlama, analiz ve müşteri ilişkileri hizmeti veren Marquis'in ağında gerçekleşen fidye yazılımı ve veri hırsızlığı olayıdır. Şirket 14 Ağustos 2025'te şüpheli etkinliği fark etti; adli inceleme yetkisiz kişinin Marquis sistemlerindeki dosyaları kopyaladığını doğruladı.\u003C\u002Fp>\n\u003Cp>Mart 2026'da yayımlanan düzenleyici bildirim toplamı 672.075 etkilenen kişiyi gösterdi. Olay en az 74 finans kuruluşunun Marquis'te tutulan müşteri verilerini kapsadı, ancak şirket ve etkilenen bankalar saldırının Marquis ortamıyla sınırlı olduğunu, finans kuruluşlarının kendi iç sistemlerine girilmediğini açıkladı. LeakData bu ortak tedarikçi olayını tek bir Marquis kaydı olarak tutar.\u003C\u002Fp>\n\u003Ch2>Olay Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Marquis'in Iowa Başsavcılığına sunduğu bildirim, şirketin 14 Ağustos'ta ağındaki şüpheli etkinliği tespit edip olayın fidye yazılımı saldırısı olduğunu belirlediğini açıklar. Şirket dış siber güvenlik uzmanlarını görevlendirdi ve federal kolluk kuvvetlerini bilgilendirdi. İnceleme aynı gün yetkisiz bir tarafın ağa eriştiğini ve belirli dosyaları elde etmiş olabileceğini ortaya koydu.\u003C\u002Fp>\n\u003Cp>Bireysel bildirim şablonu daha net biçimde etkilenen dosyaların kopyalandığını ve 27 Ekim'de bu dosyalarda bildirim alıcısına ait alanların bulunduğunun belirlendiğini söylüyor. Bu kanıt olayı yalnızca sistem kesintisi veya olası erişim değil, kişisel ve finansal veri hırsızlığı olarak doğrular. Kamu açıklamalarında hiçbir fidye yazılımı grubu sorumluluk üstlenmediği için kayıt bir aktör adı kullanmaz.\u003C\u002Fp>\n\u003Ch2>672.075 Kişi ve 74 Kuruluş\u003C\u002Fh2>\n\u003Cp>Marquis önce eyaletlere ve müşterileri adına düzenleyicilere parçalı bildirimler sundu; sonraki bildirimler toplam 672.075 etkilenen kişiyi gösterdi. Bu sayı saldırıya uğrayan banka sistemi adedi değildir. Marquis'in müşteri kuruluşlarından aldığı ve kendi ortamında sakladığı dosyalarda kişisel bilgisi bulunan bireyleri temsil eder.\u003C\u002Fp>\n\u003Cp>İlk kamu listelerinde 74 banka, kredi birliği ve finans kuruluşu yer aldı. Marquis 700'den fazla finansal kuruluşa hizmet verdiği için toplam müşteri tabanı ihlal kapsamı olarak kullanılamaz. Bazı araştırmacılar eyalet kayıtlarından daha yüksek olası toplamlar hesapladı, ancak LeakData doğrudan şirket bildirimleriyle desteklenen 672.075 değerini pwnCount ve totalRecords alanlarında korur.\u003C\u002Fp>\n\u003Ch2>Hangi Veriler Kopyalandı?\u003C\u002Fh2>\n\u003Cp>Kişiye göre değişmek üzere dosyalarda ad, fiziksel adres, telefon numarası, Sosyal Güvenlik numarası, Vergi Mükellefi Kimlik Numarası, doğum tarihi ve finansal hesap bilgisi bulunabiliyordu. Marquis finansal hesap bilgisinin güvenlik veya erişim kodlarını içermediğini belirtti. Her kişide bütün alanların bulunduğu varsayılmaz; bireysel mektuplar ilgili kişiye özgü alanları bildirir.\u003C\u002Fp>\n\u003Cp>Bu kombinasyon kimlik hırsızlığı, sahte hesap açma, vergi dolandırıcılığı ve hedefli banka kimlik avı açısından yüksek risk taşır. Buna karşın PIN, parola, tek kullanımlık kod veya ödeme kartı gibi alanlar şirket tarafından doğrulanmadı ve veri sınıflarına eklenmedi. Finansal kurum çalışanlarının notları veya hesap bakiyeleri hakkında kaynak dışı genellemeler de yapılmaz.\u003C\u002Fp>\n\u003Ch2>Saldırı Yolu ve Kurumsal Sınır\u003C\u002Fh2>\n\u003Cp>Şirketin eyalet bildirimleri saldırıyı fidye yazılımı olarak tanımladı; sonraki açıklamalar Marquis ağına SonicWall güvenlik duvarı üzerinden girildiğini belirtti. Marquis daha sonra SonicWall'a karşı dava açarak ilgili güvenlik olayı ve ürün korumaları hakkında iddialarda bulundu. LeakData doğrulanmış ağ giriş bağlamını kaydeder ancak belirli bir güvenlik açığı, çalınmış kimlik bilgisi veya tehdit grubunu adli olarak kesinleşmiş neden saymaz.\u003C\u002Fp>\n\u003Cp>Etkilenen müşteri bankalarının sistemleri olayın parçası değildi. Veri, bu kurumların Marquis'in pazarlama ve iletişim hizmetlerinde işlenmek üzere sağladığı dosyalardan geldi. Bu ayrım, 74 ayrı banka saldırısı olduğu yönündeki yanlış yorumu önler; aynı zamanda üçüncü taraf sağlayıcıdaki tek olayın çok sayıda kurum müşterisine nasıl zincirleme etki yarattığını gösterir.\u003C\u002Fp>\n\u003Ch2>Marquis'in Müdahalesi\u003C\u002Fh2>\n\u003Cp>Marquis saldırıyı kontrol altına almak, ağını güvenceye almak ve etkilenen müşteri ile kişileri belirlemek için uzmanlarla çalıştı. İşletme müşterilerine 27 Ekim ile 25 Kasım arasında bildirim yapmaya başladı ve onların yönlendirmesiyle bireysel ve düzenleyici bildirimleri yürüttü. Şirket ek güvenlik teknolojileri ve süreçleri uyguladığını, kolluk kuvvetleriyle temas kurduğunu açıkladı.\u003C\u002Fp>\n\u003Cp>Uygun alıcılara kredi izleme ve kimlik koruma hizmetleri teklif edildi; kullanıcılardan hesap ekstrelerini ve kredi raporlarını kontrol etmeleri istendi. Sosyal Güvenlik veya vergi kimliği içeren bildirim alan kişiler kredi dondurma ya da dolandırıcılık uyarısı seçeneklerini değerlendirebilir, tanımadıkları finansal işlemleri doğrudan kurumun resmi kanalından doğrulayabilir ve banka adına gelen beklenmedik bağlantılardan kaçınabilir.\u003C\u002Fp>\n\u003Ch2>LeakData Kaydı Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Bu kayıt, 14 Ağustos 2025'te Marquis ağına yetkisiz erişim ve fidye yazılımı saldırısı gerçekleştiğini, müşteri kuruluşlardan alınan dosyaların kopyalandığını ve 672.075 kişiye bildirim gönderildiğini gösterir. Olay birçok finans kuruluşunun müşterisini etkiler, fakat bu kuruluşların kendi ağlarının ihlal edildiğini göstermez. Tek teknik olay tek tedarikçi kaydı altında birleştirilir.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri kapsamı ad, adres, telefon, SSN, vergi kimliği, doğum tarihi ve erişim kodu içermeyen finansal hesap bilgisidir. Marquis ilk bildirim sırasında kötüye kullanım kanıtı bulunmadığını söyledi; bu, dosyaların kopyalanmadığı anlamına gelmez. Aktör, kesin güvenlik açığı, ödenmiş fidye ve daha yüksek tahmini kişi toplamları yeterli birincil kanıt olmadığı için kayıt dışında tutulur.\u003C\u002Fp>","Ransomware attack and theft of customer files",false,"High","completed","\u002Fuploads\u002Flogo\u002Fgomarquis_com.svg"]