NFM Lending čelí právním krokům kvůli údajné krádeži dat
Hypoteční věřitel se sídlem v Marylandu nyní čelí navrhované hromadné žalobě poté, co ransomware skupina Interlock převzala odpovědnost za krádež 2,5 terabajtu dat od NFM Lending. Podle žaloby údajný únik odhalil citlivé informace včetně rodných čísel a dalších osobních a finančních záznamů patřících dlužníkům.
Případ poukazuje na rostoucí trend: incidenty s ransomwarem již nejsou jen IT problémem zúčastněných společností. Stále více se stávají právní a finanční odpovědností, která se přímo dotýká zákazníků, jejichž data byla uložena v systémech společnosti, a soudy mají rozhodnout, kdo nese odpovědnost, když se tato data dostanou do nesprávných rukou.
Co žaloba tvrdí
Navrhovaná hromadná žaloba obviňuje NFM Lending z toho, že nedostatečně chránila osobní údaje, které shromažďovala od dlužníků během hypotečního procesu. Hypoteční věřitelé jako NFM obvykle zpracovávají některé z nejcitlivějších údajů, které může spotřebitel poskytnout, včetně rodných čísel, údajů o příjmu, daňových záznamů a dokladů totožnosti, které jsou všechny vyžadovány pro zpracování hypotečního úvěru.
Tvrzení skupiny Interlock o krádeži 2,5 terabajtu dat je významné už jen svým rozsahem. Takový objem informací, pokud je přesný, by mohl představovat roky záznamů o dlužnících, zaměstnanecké spisy a interní firemní dokumenty. Hlavní argument žaloby je přímočarý: pokud by společnost zavedla přiměřená opatření kybernetické bezpečnosti, ke krádeži dat by buď nedošlo, nebo by byla mnohem omezenějšího rozsahu.
Jak je u těchto typů případů obvyklé, žaloba nežádá pouze peněžní odškodnění. Obvykle také požaduje závazky společnosti ke zlepšení jejích bezpečnostních postupů do budoucna a k informování postižených osob s dostatečnými podrobnostmi, aby se mohly chránit před krádeží identity a podvody.
Vzor vysoce profilovaných tvrzení skupiny Interlock
Interlock si vybudoval reputaci zaměřováním se na řadu organizací mimo finanční sektor. Skupina dříve převzala odpovědnost za ransomwarový útok na město Fort Smith v Arkansasu, který narušil městské počítačové systémy a úředníci jej zpočátku popisovali pouze jako vágní „bezpečnostní incident“, než vyšla najevo účast skupiny. Toto vyšetřování později spělo ke svému závěru, jak je podrobně popsáno v článku o tom, jak se vyšetřování ransomwarového útoku ve Fort Smith blížilo ke konci.
Incident NFM Lending následuje známý scénář: ransomware skupina tvrdí, že získala velký objem dat, zveřejní své tvrzení, aby vyvinula tlak na postiženou organizaci, a následky nakonec skončí u civilního soudu, když postižené osoby a jejich právníci zareagují. Ať už jsou tvrzení Interlocku o NFM Lending nezávisle ověřena či nikoli, právní expozice společnosti se již rozvíjí prostřednictvím hromadné žaloby v Marylandu.
Co to znamená pro vás
Pokud jste někdy žádali o hypotéku nebo spolupracovali s NFM Lending, tento incident je připomínkou toho, jak velké množství citlivých dat hypoteční společnosti shromažďují a uchovávají. Rodná čísla, doklady o ověření příjmu a bankovní údaje jsou přesně tím druhem informací, které zločinci využívají ke krádeži identity, podvodným žádostem o úvěr a daňovým podvodům.
Prozatím neexistuje potvrzený veřejný seznam postižených osob ani konkrétních kategorií dat, kromě toho, co bylo uvedeno v žalobě. Přesto by každý, kdo obchodoval s NFM Lending, měl sledovat oficiální oznámení, která obvykle vyžaduje státní právo, když potvrzený únik dat zahrnuje osobní údaje.
I když jste oznámení neobdrželi, stojí za to zaujmout proaktivní postoj. Ransomware skupiny často prodávají nebo zveřejňují ukradená data bez ohledu na to, zda společnost zaplatí výkupné, což znamená, že expozice může přetrvávat dlouho poté, co se počáteční incident dostane do titulků.
Praktická doporučení
Zde je to, co můžete udělat, pokud se domníváte, že vaše informace mohly být součástí tohoto nebo podobného úniku v hypotečním průmyslu:
- Pečlivě sledujte své úvěrové zprávy a zvažte umístění výstrahy před podvodem nebo zmrazení úvěru u hlavních úvěrových kanceláří, pokud jste tak ještě neučinili.
- Dávejte pozor na phishingové pokusy, které odkazují na vaši hypotéku, žádost o úvěr nebo přímo na NFM Lending, protože ukradená data se často používají k tomu, aby podvodné e-maily a telefonáty působily přesvědčivěji.
- Aktivujte vícefaktorové ověřování u všech finančních účtů spojených s vaší hypotékou nebo bankovním vztahem s věřitelem.
- Uchovávejte záznamy o veškeré korespondenci od NFM Lending týkající se úniku, protože tato dokumentace může být důležitá, pokud se rozhodnete připojit k hromadné žalobě nebo později podat hlášení o krádeži identity.
Jak žaloba proti NFM Lending postupuje, pravděpodobně se objeví více podrobností o rozsahu údajného úniku a o tom, jak společnost plánuje reagovat. Mezitím je nejspolehlivějším způsobem, jak omezit případné následné škody, považovat své osobní finanční údaje za potenciálně ohrožené a jednat podle toho.




