NFM Lending sieht sich rechtlichen Schritten wegen angeblichen Datendiebstahls gegenüber
Ein in Maryland ansässiger Hypothekengeber sieht sich nun mit einer vorgeschlagenen Sammelklage konfrontiert, nachdem die Interlock-Ransomware-Gruppe die Verantwortung für den Diebstahl von 2,5 Terabyte Daten von NFM Lending übernommen hat. Laut der Klage hat die angebliche Datenschutzverletzung sensible Informationen offengelegt, darunter Sozialversicherungsnummern und andere persönliche und finanzielle Aufzeichnungen von Kreditnehmern.
Der Fall verdeutlicht einen wachsenden Trend: Ransomware-Vorfälle sind für die betroffenen Unternehmen längst nicht mehr nur ein IT-Problem. Sie werden zunehmend zu einer rechtlichen und finanziellen Haftung, die sich direkt auf die Kunden erstreckt, deren Daten in den Unternehmenssystemen gespeichert waren, und die Gerichte werden aufgefordert zu entscheiden, wer die Verantwortung trägt, wenn diese Daten in die falschen Hände geraten.
Was die Klage behauptet
Die vorgeschlagene Sammelklage wirft NFM Lending vor, die personenbezogenen Daten, die das Unternehmen im Rahmen des Hypothekenprozesses von Kreditnehmern erhoben hat, nicht angemessen geschützt zu haben. Hypothekengeber wie NFM verarbeiten in der Regel einige der sensibelsten Daten, die ein Verbraucher überhaupt weitergeben kann, darunter Sozialversicherungsnummern, Einkommensangaben, Steuerunterlagen und Ausweisdokumente, die alle für die Bearbeitung eines Immobilienkredits erforderlich sind.
Interlocks Behauptung, 2,5 Terabyte Daten gestohlen zu haben, ist allein aufgrund des Umfangs bedeutsam. Diese Datenmenge könnte, wenn sie zutrifft, jahrelange Kreditnehmerakten, Personaldaten und interne Unternehmensdokumente umfassen. Das Kernargument der Klage ist einfach: Hätte das Unternehmen angemessene Cybersicherheitsmaßnahmen implementiert, wäre der Datendiebstahl entweder nicht erfolgt oder wäre deutlich begrenzter gewesen.
Wie in derartigen Fällen üblich, fordert die Klage nicht nur finanzielle Entschädigung. Sie verlangt in der Regel auch Zusagen des Unternehmens, seine Sicherheitspraktiken künftig zu verbessern und betroffene Personen mit ausreichenden Details zu benachrichtigen, damit diese sich vor Identitätsdiebstahl und Betrug schützen können.
Interlocks Muster hochkarätiger Ansprüche
Interlock hat sich einen Ruf dafür erarbeitet, eine Reihe von Organisationen über den Finanzsektor hinaus ins Visier zu nehmen. Die Gruppe hat zuvor die Verantwortung für einen Ransomware-Angriff auf die Stadt Fort Smith, Arkansas übernommen, der kommunale Computersysteme lahmlegte und von Beamten zunächst nur als vages „Sicherheitsereignis" beschrieben wurde, bevor die Beteiligung der Gruppe ans Licht kam. Diese Untersuchung näherte sich später ihrem Abschluss, wie in der Berichterstattung darüber dargelegt wurde, wie die Fort-Smith-Ransomware-Untersuchung sich dem Ende näherte.
Der Vorfall bei NFM Lending folgt einem vertrauten Drehbuch: Eine Ransomware-Gruppe beansprucht eine große Datenmenge für sich, veröffentlicht den Anspruch, um die betroffene Organisation unter Druck zu setzen, und die Folgen landen schließlich vor dem Zivilgericht, wenn betroffene Personen und ihre Anwälte reagieren. Ob das volle Ausmaß von Interlocks Behauptungen über NFM Lending unabhängig verifiziert wird oder nicht, die rechtliche Exposition des Unternehmens entfaltet sich bereits durch die Sammelklage in Maryland.
Was das für Sie bedeutet
Wenn Sie jemals eine Hypothek beantragt oder mit NFM Lending zusammengearbeitet haben, erinnert dieser Vorfall daran, wie viele sensible Daten Hypothekenunternehmen erheben und speichern. Sozialversicherungsnummern, Einkommensnachweise und Bankdaten sind genau die Art von Informationen, die Kriminelle für Identitätsdiebstahl, betrügerische Kreditanträge und Steuerbetrug nutzen.
Derzeit gibt es keine bestätigte öffentliche Liste der Betroffenen oder der konkret betroffenen Datenkategorien über das hinaus, was in der Klage behauptet wurde. Dennoch sollten alle, die mit NFM Lending Geschäfte gemacht haben, auf offizielle Benachrichtigungsschreiben achten, die staatlichen Rechtsvorschriften zufolge in der Regel erforderlich sind, wenn eine bestätigte Datenschutzverletzung personenbezogene Daten betrifft.
Selbst wenn Sie keine Benachrichtigung erhalten haben, ist eine proaktive Haltung ratsam. Ransomware-Gruppen verkaufen oder veröffentlichen gestohlene Daten häufig unabhängig davon, ob ein Unternehmen Lösegeld zahlt, was bedeutet, dass die Exposition lange nach dem ersten Medienecho des Vorfalls fortbestehen kann.
Umsetzbare Empfehlungen
Hier erfahren Sie, was Sie tun können, wenn Sie vermuten, dass Ihre Informationen von diesem oder einem ähnlichen Vorfall in der Hypothekenbranche betroffen sein könnten:
- Überwachen Sie Ihre Kreditberichte genau und erwägen Sie, falls noch nicht geschehen, einen Betrugsalarm oder eine Kreditsperre bei den großen Auskunfteien einzurichten.
- Achten Sie auf Phishing-Versuche, die sich auf Ihre Hypothek, Ihren Kreditantrag oder NFM Lending direkt beziehen, da gestohlene Daten häufig dazu verwendet werden, betrügerische E-Mails und Anrufe überzeugender erscheinen zu lassen.
- Aktivieren Sie die Multi-Faktor-Authentifizierung für alle Finanzkonten, die mit Ihrer Hypothek oder Ihrer Bankbeziehung zum Kreditgeber verbunden sind.
- Bewahren Sie Aufzeichnungen über jegliche Korrespondenz von NFM Lending bezüglich der Datenschutzverletzung auf, da diese Dokumentation von Bedeutung sein kann, wenn Sie sich der Sammelklage anschließen oder später eine Identitätsdiebstahlmeldung einreichen möchten.
Während die Klage gegen NFM Lending voranschreitet, werden wahrscheinlich weitere Details über den Umfang der angeblichen Datenschutzverletzung und die geplante Reaktion des Unternehmens ans Licht kommen. In der Zwischenzeit ist es die zuverlässigste Methode, Ihre persönlichen Finanzdaten als potenziell exponiert zu behandeln und entsprechend zu handeln, um jeglichen Folgeschaden zu begrenzen.




