NFM Lending står over for retslige skridt på grund af påstået datatyveri

En realkreditlångiver med base i Maryland står nu over for et foreslået gruppesøgsmål, efter at Interlock-ransomwaregruppen har taget ansvaret for at have stjålet 2,5 terabyte data fra NFM Lending. Ifølge søgsmålet blotlagde det påståede brud følsomme oplysninger, herunder CPR-numre og andre personlige og økonomiske oplysninger tilhørende låntagere.

Sagen belyser en voksende tendens: ransomwarehændelser er ikke længere bare et IT-problem for de involverede virksomheder. De bliver i stigende grad et juridisk og økonomisk ansvar, der rækker direkte til de kunder, hvis data blev opbevaret i virksomhedens systemer, og domstolene bliver bedt om at afgøre, hvem der bærer ansvaret, når disse data ender i de forkerte hænder.

Hvad søgsmålet hævder

Det foreslåede gruppesøgsmål anklager NFM Lending for ikke i tilstrækkelig grad at have beskyttet de personoplysninger, som virksomheden indsamlede fra låntagere i forbindelse med realkreditprocessen. Realkreditlångivere som NFM håndterer typisk nogle af de mest følsomme data, en forbruger kan afgive, herunder CPR-numre, indkomstoplysninger, skattedokumenter og identifikationsdokumenter, som alle er nødvendige for at behandle et boliglån.

Interlocks påstand om at have stjålet 2,5 terabyte data er betydningsfuld alene på grund af omfanget. Den mængde information kan, hvis den er korrekt, repræsentere årevis af låntageroptegnelser, medarbejderfiler og interne virksomhedsdokumenter. Søgsmålets kerneargument er ligetil: Hvis virksomheden havde implementeret rimelige cybersikkerhedsforanstaltninger, ville datatyveriet enten ikke være sket eller have været langt mere begrænset i omfang.

Som det er almindeligt i denne type sager, anmoder søgsmålet ikke blot om økonomisk erstatning. Det søger typisk også tilsagn fra virksomheden om at forbedre sine sikkerhedspraksisser fremadrettet og underrette berørte personer med tilstrækkelige detaljer, så de kan beskytte sig mod identitetstyveri og svindel.

Interlocks mønster af profilerede krav

Interlock har opbygget et ry for at målrette en række organisationer ud over den finansielle sektor. Gruppen har tidligere taget ansvaret for et ransomwareangreb på byen Fort Smith, Arkansas, som forstyrrede kommunale computersystemer og oprindeligt kun blev beskrevet af embedsmænd som en vag "sikkerhedshændelse", før gruppens involvering kom for dagens lys. Den efterforskning bevægede sig senere mod sin afslutning, som beskrevet i dækningen af, hvordan Fort Smith-ransomwareundersøgelsen nærmede sig sin afslutning.

NFM Lending-hændelsen følger en velkendt fremgangsmåde: en ransomwaregruppe hævder at have erhvervet en stor mængde data, offentliggør kravet for at lægge pres på den ramte organisation, og følgerne ender til sidst i civile retssager, når berørte personer og deres advokater reagerer. Uanset om det fulde omfang af Interlocks påstande om NFM Lending bliver uafhængigt verificeret eller ej, udfolder virksomhedens juridiske eksponering sig allerede gennem gruppesøgsmålet i Maryland.

Hvad dette betyder for dig

Hvis du nogensinde har ansøgt om et realkreditlån eller har været i kontakt med NFM Lending, er denne hændelse en påmindelse om, hvor mange følsomme data realkreditvirksomheder indsamler og opbevarer. CPR-numre, indkomstverifikationsdokumenter og bankoplysninger er netop den type information, som kriminelle bruger til identitetstyveri, svigagtige låneansøgninger og skattesvindel.

For nu er der ingen bekræftet offentlig liste over, hvem der blev berørt, eller hvilke specifikke datakategorier der var involveret ud over det, der er hævdet i søgsmålet. Når det er sagt, bør alle, der har gjort forretninger med NFM Lending, holde øje med officielle underretningsbreve, som typisk kræves af statslovgivningen, når et bekræftet databrud involverer personoplysninger.

Selv hvis du ikke har modtaget en underretning, er det værd at tage en proaktiv holdning. Ransomwaregrupper sælger eller lækker ofte stjålne data, uanset om en virksomhed betaler løsepengene, hvilket betyder, at eksponeringen kan fortsætte længe efter, at den oprindelige hændelse har været i overskrifterne.

Handlingsorienterede råd

Her er, hvad du kan gøre, hvis du mener, at dine oplysninger kan have været involveret i denne eller en lignende hændelse i realkreditbranchen:

  • Overvåg dine kreditrapporter nøje, og overvej at placere en svindeladvarsel eller kreditfrysning hos de store kreditbureauer, hvis du ikke allerede har gjort det.
  • Vær opmærksom på phishingforsøg, der refererer til dit realkreditlån, din låneansøgning eller NFM Lending direkte, da stjålne data ofte bruges til at få scam-e-mails og opkald til at fremstå mere overbevisende.
  • Aktivér multifaktorautentificering på alle finansielle konti, der er knyttet til dit realkreditlån eller bankforhold hos långiveren.
  • Gem korrespondance fra NFM Lending vedrørende bruddet, da denne dokumentation kan være vigtig, hvis du vælger at tilslutte dig gruppesøgsmålet eller indgive en identitetstyverianmeldelse senere.

Efterhånden som søgsmålet mod NFM Lending skrider frem, vil flere detaljer sandsynligvis komme frem om omfanget af det påståede brud, og hvordan virksomheden planlægger at reagere. I mellemtiden er det mest pålidelige måde at begrænse eventuelle følgeskader at behandle dine personlige økonomiske data som potentielt eksponerede og handle i overensstemmelse hermed.