Marquis फिनटेक कंपनी पर बड़ा रैंसमवेयर हमला: लाखों लोगों का निजी डेटा चोरी
साइबर सुरक्षा की दुनिया में एक और चिंताजनक घटना सामने आई है, जहां फिनटेक कंपनी मार्क्विस (Marquis) एक बड़े रैंसमवेयर हमले का शिकार हुई है। इस हमले के कारण लाखों लोगों की व्यक्तिगत और वित्तीय जानकारी, जिसमें सोशल सिक्योरिटी नंबर (SSN) जैसे संवेदनशील विवरण शामिल हैं, हैकर्स के हाथ लग गई है। यह घटना उन लोगों के लिए गंभीर चिंता का विषय है जिनकी जानकारी चोरी हुई है, क्योंकि इससे पहचान की चोरी और वित्तीय धोखाधड़ी का खतरा बढ़ जाता है।
Marquis कौन है और यह घटना कैसे हुई?
मार्क्विस एक टेक्सास-आधारित फिनटेक और सॉफ्टवेयर फर्म है जो अमेरिका भर में बैंकों और क्रेडिट यूनियनों को डेटा-संचालित मार्केटिंग, ग्राहक डेटा प्लेटफ़ॉर्म, एनालिटिक्स और अनुपालन समाधान प्रदान करती है। यह कंपनी 700 से अधिक वित्तीय संस्थानों को सेवा प्रदान करती है, जिससे यह अमेरिकी सामुदायिक बैंकिंग पारिस्थितिकी तंत्र में एक महत्वपूर्ण विक्रेता बन जाती है।
घटना का विवरण:
- हमले की तारीख: मार्क्विस सॉफ्टवेयर सॉल्यूशंस ने 14 अगस्त, 2025 को अपने नेटवर्क पर संदिग्ध गतिविधि का पता लगाया और पुष्टि की कि वे रैंसमवेयर हमले का शिकार हुए हैं।
- घुसपैठ का तरीका: जांच में पता चला कि एक अनधिकृत तीसरे पक्ष ने मार्क्विस के नेटवर्क में उसके SonicWall फ़ायरवॉल के माध्यम से घुसपैठ की थी।
- डेटा की चोरी: हमलावरों ने सिस्टम को एन्क्रिप्ट करने से पहले मार्क्विस के सिस्टम से फ़ाइलों को चुरा लिया।
- प्रभावित लोगों की संख्या: शुरुआती रिपोर्टों के अनुसार, इस हमले में 672,000 से अधिक लोगों का व्यक्तिगत और वित्तीय डेटा चोरी हुआ है। कुछ रिपोर्टों में यह संख्या 780,000 या 800,000 से अधिक लोगों तक बताई गई है।
चोरी हुए डेटा का प्रकार और इसका महत्व
इस डेटा उल्लंघन में व्यक्तिगत और वित्तीय जानकारी की एक विस्तृत श्रृंखला शामिल है, जो पीड़ितों के लिए अत्यधिक जोखिम पैदा करती है। सोशल सिक्योरिटी नंबर (SSN) विशेष रूप से चिंता का विषय है, क्योंकि यह अमेरिकी नागरिकों के लिए एक महत्वपूर्ण पहचानकर्ता है।
चोरी हुए डेटा में शामिल हो सकते हैं:
- पूरे नाम
- पते
- सोशल सिक्योरिटी नंबर (SSN)
- जन्म की तारीखें
- टैक्सपेयर आइडेंटिफिकेशन नंबर (TIN)
- वित्तीय खाता जानकारी (बिना सुरक्षा या एक्सेस कोड के)
- फोन नंबर
सोशल सिक्योरिटी नंबर (SSN) का महत्व:
SSN मूल रूप से अमेरिकी श्रमिकों की कमाई का रिकॉर्ड रखने और सोशल सिक्योरिटी लाभों की गणना के लिए 1936 में बनाया गया था। समय के साथ, इसका उपयोग काफी बढ़ गया है और अब यह पहचान सत्यापन, रोजगार, बैंकिंग, क्रेडिट, कर रिपोर्टिंग और सरकारी लाभों के लिए एक आवश्यक नौ-अंकीय पहचानकर्ता बन गया है। SSN का दुरुपयोग पहचान की चोरी, क्रेडिट धोखाधड़ी और अन्य अवैध गतिविधियों का कारण बन सकता है, जिससे पीड़ितों को भारी वित्तीय और भावनात्मक नुकसान हो सकता है।
रैंसमवेयर हमले के परिणाम
रैंसमवेयर हमले, जिनमें डेटा की चोरी भी शामिल है, व्यक्तियों और संगठनों दोनों के लिए विनाशकारी हो सकते हैं। जब हैकर्स संवेदनशील डेटा चुराते हैं, तो वे इसे डार्क वेब पर बेच सकते हैं या फिरौती के बदले में इसे लीक करने की धमकी दे सकते हैं। मार्क्विस के मामले में, यह हमला उन वित्तीय संस्थानों के ग्राहकों को प्रभावित करता है जिन पर मार्क्विस सेवा प्रदान करता है।
मुख्य परिणाम:
- पहचान की चोरी: चोरी किए गए SSN और अन्य व्यक्तिगत विवरणों का उपयोग करके अपराधी आपकी पहचान चुरा सकते हैं और आपके नाम पर नए खाते खोल सकते हैं या धोखाधड़ी कर सकते हैं।
- वित्तीय नुकसान: पहचान की चोरी से सीधे तौर पर वित्तीय नुकसान हो सकता है, जैसे कि आपके बैंक खातों से पैसे की निकासी या आपके क्रेडिट स्कोर को नुकसान।
- विश्वास का क्षरण: इस तरह के उल्लंघन से ग्राहकों का वित्तीय संस्थानों और उन कंपनियों पर से विश्वास उठ जाता है जो उनके डेटा को संभालती हैं।
- विक्रेता जोखिम: यह घटना इस बात पर प्रकाश डालती है कि कैसे किसी एक विक्रेता (जैसे मार्क्विस) पर हमला कई अन्य संगठनों और उनके ग्राहकों को प्रभावित कर सकता है, जिसे ‘सप्लाई चेन अटैक’ भी कहा जाता है।
पीड़ितों के लिए सुरक्षा के उपाय
यदि आप मार्क्विस डेटा उल्लंघन से प्रभावित हुए हैं, तो अपनी व्यक्तिगत और वित्तीय जानकारी की सुरक्षा के लिए तुरंत कदम उठाना महत्वपूर्ण है। मार्क्विस ने प्रभावित व्यक्तियों को मुफ्त क्रेडिट निगरानी और पहचान चोरी सुरक्षा सेवाएं प्रदान करने की पेशकश की है। इसके अतिरिक्त, आप निम्नलिखित सुरक्षा उपाय कर सकते हैं:
तत्काल कार्रवाई:
- क्रेडिट फ्रीज करें: Experian, Equifax और TransUnion जैसे तीनों प्रमुख क्रेडिट ब्यूरो में अपने क्रेडिट को फ्रीज करें। यह आपकी अनुमति के बिना आपके नाम पर कोई नया क्रेडिट खाता खोलने से रोकेगा।
- धोखाधड़ी अलर्ट (Fraud Alert) जोड़ें: अपने क्रेडिट फ़ाइल में धोखाधड़ी अलर्ट जोड़ें। इससे किसी भी नए क्रेडिट के विस्तार से पहले आपकी पहचान सत्यापित करने की आवश्यकता होगी।
- अपने खातों की निगरानी करें: अपने बैंक और क्रेडिट कार्ड खातों की नियमित रूप से निगरानी करें और किसी भी संदिग्ध गतिविधि की तुरंत रिपोर्ट करें।
ऑनलाइन सुरक्षा मजबूत करें:
- मजबूत पासवर्ड का प्रयोग करें: अपने सभी ऑनलाइन खातों के लिए मजबूत, अद्वितीय पासवर्ड का उपयोग करें। पासवर्ड मैनेजर का उपयोग करने पर विचार करें।
- मल्टी-फैक्टर ऑथेंटिकेशन (MFA) सक्षम करें: जहां भी संभव हो, अपने वित्तीय और सोशल मीडिया खातों पर MFA को सक्षम करें। यह सुरक्षा की एक अतिरिक्त परत प्रदान करता है।
- संदिग्ध संचार से सावधान रहें: फ़िशिंग (phishing) घोटालों से सावधान रहें जो आपकी व्यक्तिगत जानकारी प्राप्त करने का प्रयास कर सकते हैं। किसी भी लिंक पर क्लिक न करें या अनचाहे ईमेल या संदेशों में जानकारी न दें।
यह घटना एक कड़वी याद दिलाती है कि डेटा सुरक्षा कितनी महत्वपूर्ण है, खासकर जब यह वित्तीय संस्थानों और उनके ग्राहकों की संवेदनशील जानकारी से जुड़ी हो। संगठनों को अपने विक्रेताओं की सुरक्षा का सावधानीपूर्वक मूल्यांकन करना चाहिए और व्यक्तियों को अपनी व्यक्तिगत जानकारी की सुरक्षा के लिए सक्रिय कदम उठाने चाहिए।
अतिरिक्त जानकारी के लिए, आप इन स्रोतों पर जा सकते हैं:
- साइबर सुरक्षा और अवसंरचना सुरक्षा एजेंसी (CISA): cisa.gov
- संघीय व्यापार आयोग (FTC) – पहचान की चोरी से सुरक्षा: identitytheft.gov
मुख्य बातें (Key Takeaways)
- फिनटेक कंपनी मार्क्विस को एक बड़े रैंसमवेयर हमले का सामना करना पड़ा, जिससे 672,000 से अधिक लोगों का व्यक्तिगत और वित्तीय डेटा चोरी हो गया।
- चोरी हुए डेटा में नाम, पते, सोशल सिक्योरिटी नंबर (SSN), जन्म की तारीखें और वित्तीय खाता विवरण शामिल हैं।
- SSN एक अत्यंत संवेदनशील पहचानकर्ता है जिसका उपयोग वित्तीय धोखाधड़ी और पहचान की चोरी के लिए किया जा सकता है।
- यह हमला मार्क्विस के SonicWall फ़ायरवॉल में एक भेद्यता के माध्यम से हुआ, जो विक्रेता जोखिम के महत्व को रेखांकित करता है।
- प्रभावित व्यक्तियों को अपनी पहचान और वित्तीय सुरक्षा के लिए क्रेडिट फ्रीज, धोखाधड़ी अलर्ट, पासवर्ड प्रबंधन और MFA जैसे कदम उठाने चाहिए।
- मार्क्विस प्रभावित ग्राहकों को मुफ्त क्रेडिट निगरानी और पहचान चोरी सुरक्षा सेवाएं प्रदान कर रहा है।
- यह घटना साइबर हमलों के बढ़ते खतरे और डेटा सुरक्षा के महत्व को उजागर करती है।
- संगठनों को अपने विक्रेताओं की सुरक्षा का गहन मूल्यांकन करना चाहिए और मजबूत साइबर सुरक्षा उपाय अपनाने चाहिए।










