NFM Lending е изправен пред съдебни действия заради предполагаема кражба на данни
Базиран в Мериленд ипотечен кредитор сега е изправен пред предложен колективен иск, след като ransomware групата Interlock пое отговорност за кражбата на 2,5 терабайта данни от NFM Lending. Според иска предполагаемият пробив е разкрил чувствителна информация, включително номера на социално осигуряване и други лични и финансови записи, принадлежащи на кредитополучатели.
Случаят подчертава нарастваща тенденция: ransomware инцидентите вече не са само IT проблем за участващите компании. Те все по-често се превръщат в правна и финансова отговорност, която се разпростира директно върху клиентите, чиито данни са били съхранявани в системите на компанията, а съдилищата са призовани да решат кой носи отговорност, когато тези данни попаднат в грешни ръце.
Какво твърди искът
Предложеният колективен иск обвинява NFM Lending, че не е защитил адекватно личната информация, която е събрал от кредитополучатели по време на ипотечния процес. Ипотечните кредитори като NFM обикновено обработват някои от най-чувствителните данни, които потребителят може да предостави, включително номера на социално осигуряване, данни за доходите, данъчни записи и документи за самоличност, всички от които са необходими за обработка на жилищен кредит.
Твърдението на Interlock за кражба на 2,5 терабайта данни е значително просто заради мащаба. Такъв обем информация, ако е точен, би могъл да представлява години записи на кредитополучатели, служебни досиета и вътрешни фирмени документи. Основният аргумент на иска е прям: ако компанията беше приложила разумни мерки за киберсигурност, кражбата на данни или нямаше да се случи, или щеше да бъде далеч по-ограничена по обхват.
Както е обичайно в подобни случаи, искът не иска само парични обезщетения. Той също така обикновено търси ангажименти от компанията да подобри практиките си за сигурност занапред и да уведоми засегнатите лица с достатъчно подробности, за да се защитят от кражба на самоличност и измама.
Моделът на Interlock за високопрофилни твърдения
Interlock си изгради репутация на група, която атакува различни организации извън финансовия сектор. Групата преди това пое отговорност за ransomware атака срещу град Форт Смит, Арканзас, която наруши работата на общинските компютърни системи и първоначално беше описана от официални лица само като неясно „събитие по сигурността“, преди участието на групата да стане публично известно. Това разследване по-късно се приближи до своето приключване, както е описано в отразяването на това как разследването на ransomware атаката във Форт Смит наближи своя край.
Инцидентът с NFM Lending следва познат сценарий: ransomware група твърди, че е изтеглила голям обем данни, публикува твърдението, за да окаже натиск върху жертвата, и последствията в крайна сметка стигат до граждански съд, докато засегнатите лица и техните адвокати реагират. Независимо дали пълният обхват на твърденията на Interlock за NFM Lending е независимо потвърден или не, правната експозиция за компанията вече се развива чрез колективния иск в Мериленд.
Какво означава това за вас
Ако някога сте кандидатствали за ипотека или сте работили с NFM Lending, този инцидент е напомняне колко много чувствителни данни събират и съхраняват ипотечните компании. Номерата на социално осигуряване, документите за потвърждение на доходи и банковите данни са точно този тип информация, която престъпниците използват за кражба на самоличност, измамни кандидатури за кредити и данъчни измами.
Засега няма потвърден публичен списък на засегнатите или на конкретните категории данни, освен това, което е твърдяно в иска. Въпреки това всеки, който е работил с NFM Lending, трябва да следи за официални уведомителни писма, които обикновено се изискват от щатското законодателство, когато потвърден пробив на данни включва лична информация.
Дори и да не сте получили уведомление, си струва да заемете проактивна позиция. Ransomware групите често продават или изтичат откраднати данни, независимо дали компанията плаща откуп, което означава, че експозицията може да продължи дълго след като първоначалният инцидент попадне в заглавията.
Практични изводи
Ето какво можете да направите, ако смятате, че информацията ви може да е била засегната от този или подобен пробив в ипотечната индустрия:
- Наблюдавайте внимателно кредитните си отчети и обмислете поставяне на предупреждение за измама или замразяване на кредита в големите кредитни бюра, ако още не сте го направили.
- Внимавайте за фишинг опити, които споменават вашата ипотека, кандидатура за кредит или NFM Lending директно, тъй като откраднатите данни често се използват, за да изглеждат имейлите и обажданията за измама по-убедителни.
- Активирайте многофакторна автентикация на всички финансови акаунти, свързани с вашата ипотека или банкова връзка с кредитора.
- Съхранявайте записи на всяка кореспонденция от NFM Lending относно пробива, тъй като тази документация може да е важна, ако решите да се присъедините към колективния иск или по-късно да подадете сигнал за кражба на самоличност.
Докато искът срещу NFM Lending напредва, е вероятно да се появят повече подробности за обхвата на предполагаемия пробив и как компанията планира да реагира. Междувременно третирането на личните ви финансови данни като потенциално изложени и съответните действия са най-надеждният начин да ограничите всякакви последващи щети.




