Únik bankovních dat odhalil údaje 672 000 osob: Co byste měli vědět

Únik dat postihující stovky tisíc bankovních klientů je připomínkou toho, že vaše osobní a finanční informace jsou v bezpečí jen do té míry, do jaké je bezpečný nejslabší článek řetězce. Společnost Marquis Software Solutions, technologická firma poskytující služby americkým bankám, potvrdila, že neoprávněná třetí strana získala přístup k jejím systémům a odcizila soubory z její databáze. Incident potenciálně odhalil citlivé informace 672 075 osob a byl identifikován přibližně 14. srpna 2025. Společnost od té doby podala zprávu kanceláři generálního prokurátora státu Maine.

O společnosti Marquis Software Solutions jste možná nikdy neslyšeli – a právě to je podstata věci. Nemusíte být zákazníkem nějaké firmy, aby vaše data skončila v jejích rukou.

Co je to únik dat prostřednictvím třetí strany?

Když si otevřete bankovní účet nebo požádáte o finanční produkt, vaše osobní údaje nezůstanou na jednom místě. Banky se spoléhají na rozsáhlý ekosystém externích dodavatelů pro oblasti, jako jsou software pro poskytování úvěrů, řízení vztahů se zákazníky, marketingová analytika nebo nástroje pro zajištění souladu s předpisy. Marquis Software Solutions je jedním z takových dodavatelů, který poskytuje technologické služby finančním institucím po celých Spojených státech.

Únik dat prostřednictvím třetí strany znamená, že napadenou společností není samotná banka, ale dodavatel nebo partner, který spravuje zákaznická data jménem banky. Jde o rostoucí a závažný problém ve finančním sektoru. Zákazníci obvykle nemají žádný přehled o tom, které třetí strany jejich data uchovávají, což jim ztěžuje posouzení osobního rizika v případě, že se něco pokazí.

V tomto případě mohly odcizené soubory obsahovat citlivé osobní a finanční informace. Přesná povaha odhalených dat nebyla veřejně plně upřesněna, avšak s ohledem na kontext bankovních softwarových služeb by postižené osoby měly tuto situaci považovat za závažné ohrožení.

Jaké informace mohou být ohroženy?

Přestože plný rozsah odhalených dat nebyl potvrzen, úniky dat u dodavatelů bankovního softwaru obvykle ohrožují následující typy informací:

  • Celá jména a kontaktní údaje
  • Čísla sociálního pojištění
  • Čísla účtů a finanční historii
  • Data ze žádostí o úvěr
  • Informace o zaměstnání a příjmech

Jakákoli kombinace těchto údajů je pro kyberzločince cenná. Tento druh dat lze využít ke krádeži identity, otevření podvodných úvěrových účtů, podání falešných daňových přiznání nebo k provádění cílených phishingových útoků, které mohou působit velmi přesvědčivě, protože odkazují na skutečné informace o vás.

Co to znamená pro vás

Pokud jste zákazníkem americké banky – zejména takové, která využívá pro svůj provoz externích softwarových dodavatelů (a to platí pro většinu z nich) – vaše informace by teoreticky mohly být součástí tohoto nebo podobného úniku, aniž byste kdy obdrželi přímé oznámení. Podání zprávy generálnímu prokurátorovi státu Maine je zákonnou povinností vyplývající ze státních zákonů o oznamování úniků dat, což je pozitivní krok k transparentnosti, zároveň však zdůrazňuje, jak reaktivní tato zveřejnění obvykle bývají.

Zde jsou praktické kroky, které stojí za to podniknout hned teď:

Zkontrolujte své úvěrové zprávy. Máte nárok na bezplatné úvěrové zprávy od hlavních úvěrových úřadů. Hledejte účty nebo dotazy, které neznáte.

Zvažte zmrazení úvěru. Zmrazení úvěru u společností Equifax, Experian a TransUnion zabrání tomu, aby byl na vaše jméno otevřen nový úvěr bez vašeho výslovného souhlasu. Je zdarma a je ho možné kdykoli zrušit.

Dávejte si pozor na pokusy o phishing. Odcizená data velmi často slouží jako základ pro následné útoky. Buďte obezřetní vůči e-mailům, zprávám nebo hovorům odkazujícím na vaši banku, žádosti o úvěr nebo finanční účty, a to i v případě, že obsahují přesné osobní údaje.

Používejte silná a jedinečná hesla. Pokud by přihlašovací údaje patřily k odcizeným datům, používání stejných hesel na různých stránkách násobí způsobenou škodu. Správce hesel tuto správu výrazně usnadňuje.

Sledujte výpisy ze svého bankovního účtu. Hledejte jakékoli neoprávněné transakce, bez ohledu na jejich výši. Podvodníci si odcizené údaje k účtům často ověřují drobnými platbami, než přistoupí k větším.

Ochrana sebe sama vyžaduje víc než jednu vrstvu zabezpečení

Tento únik dat ilustruje, proč ochrana finančních dat nemůže spoléhat na jediné bezpečnostní opatření. Banky investují do vlastního zabezpečení značné prostředky, avšak každé propojení s dodavatelem představuje potenciální vstupní bod. Jako jednotlivec nemůžete ovlivnit, jaký software vaše banka používá ani jak dobře její dodavatelé vaše data chrání. Co ovlivnit můžete, je způsob, jakým ke svým účtům přistupujete, a kroky, které podniknete k omezení svého celkového digitálního rizika.

Používání důvěryhodné sítě VPN, jako je hide.me, při přístupu k bankovním nebo finančním účtům prostřednictvím veřejných nebo sdílených Wi-Fi sítí je přímočarý způsob, jak zabránit zachycení dat vaší relace a přihlašovacích údajů při přenosu. Přestože VPN nedokáže zvrátit únik dat, ke kterému již došlo na úrovni dodavatele, je smysluplnou součástí ochrany soukromí vašich finančních aktivit – zejména v sítích, které nekontrolujete. V kombinaci s výše uvedenými kroky přispívá k vytvoření vrstvené bezpečnostní pozice, která z vás celkově dělá podstatně obtížnější cíl.

Úniky dat u externích dodavatelů nezmizí. Budování dobrých návyků v oblasti osobní bezpečnosti – ještě před tím, než vyjde najevo další incident – je tou nejpraktičtější odpovědí, kterou může jakýkoli bankovní klient přijmout.