De Amerikaanse financiële dienstverlener Marquis heeft bekendgemaakt dat een ransomwaregroep in augustus 2025 de gegevens van meer dan 670.000 personen heeft gestolen. De aanval leidde tevens tot verstoringen bij 74 banken verspreid over de Verenigde Staten. Marquis levert digitale marketing, data-analyse, compliance en CRM-diensten aan meer dan 700 banken, kredietverenigingen en hypotheekverstrekkers in het land.

Volgens meldingen van datalekken bij Amerikaanse procureurs-generaal vond de aanval plaats op 14 augustus 2025, nadat de aanvallers een kwetsbaarheid in een SonicWall-firewall hadden misbruikt. Na het binnendringen van het netwerk werden diverse persoonlijke en financiële gegevens buitgemaakt, waaronder namen, geboortedata, adressen, telefoonnummers, sofinummers, belastingidentificatienummers en financiële rekeninginformatie zonder beveiligings- of toegangscodes. Marquis benadrukte dat alleen hun eigen systemen getroffen waren en niet die van hun klanten. In december 2025 werden de getroffen personen geïnformeerd, waarna klanten de data hebben geverifieerd en geactualiseerde adresgegevens hebben verzameld.

In januari wees Marquis de oorzaak van de aanval op een eerder door SonicWall bekendgemaakte beveiligingsinbreuk van september 2025, waarbij klanten werden geadviseerd hun MySonicWall-accounts te resetten. SonicWall meldde destijds dat ongeveer 5% van de firewallklanten met hun cloud back-updienst getroffen was, waarbij aanvallers toegangscodes en tokens konden bemachtigen, wat het compromitteren van firewalls aanzienlijk vergemakkelijkte. Onderzoek door Mandiant koppelde de aanval aan een door een staat gesponsorde hackersgroep.

In februari startte Marquis een rechtszaak tegen SonicWall wegens grove nalatigheid en misleiding, die volgens hen heeft geleid tot de ransomware-aanval. Marquis stelt dat zij hierdoor aanzienlijke schade hebben geleden, waaronder klantverlies, reputatieschade, gemiste zakelijke kansen en een flinke waardedaling van het bedrijf. Daarnaast verdedigt Marquis meer dan 36 collectieve rechtszaken van consumenten die voortkomen uit de cyberaanval en het datalek. De fintech-organisatie eist onder meer schadevergoedingen, schadeloosstelling, bijdrage in eventuele vonnissen, advocaatkosten en billijke maatregelen.