NFM Lending kohtaa oikeudellisia toimia väitetyn tietovarkauden vuoksi

Marylandilainen asuntolainanantaja kohtaa nyt ehdotetun ryhmäkanteen sen jälkeen, kun Interlock-kiristyshaittaohjelmaryhmä ilmoitti ottavansa vastuun 2,5 teratavun datan varastamisesta NFM Lendingiltä. Kanteen mukaan väitetty tietomurto paljasti arkaluonteisia tietoja, mukaan lukien sosiaaliturvatunnukset sekä muita lainanottajien henkilökohtaisia ja taloudellisia tietoja.

Tapaus korostaa kasvavaa trendiä: kiristyshaittaohjelmatapaukset eivät ole enää pelkästään asianomaisten yritysten IT-ongelma. Niistä tulee yhä enemmän oikeudellinen ja taloudellinen vastuu, joka ulottuu suoraan asiakkaille, joiden tiedot olivat tallennettuina yritysten järjestelmiin, ja tuomioistuimilta kysytään, kuka kantaa vastuun, kun tiedot päätyvät vääriin käsiin.

Mitä kanne väittää

Ehdotettu ryhmäkanne syyttää NFM Lendingiä siitä, että se ei ole riittävästi suojannut lainanottajilta asuntolainaprosessin aikana kerättyjä henkilötietoja. NFM:n kaltaiset asuntolainanantajat käsittelevät tyypillisesti joitakin arkaluonteisimpia tietoja, joita kuluttaja voi luovuttaa, mukaan lukien sosiaaliturvatunnukset, tulotiedot, verotustiedot ja henkilöllisyystodistukset, joita kaikkia tarvitaan asuntolainan käsittelyyn.

Interlockin väite 2,5 teratavun datan varastamisesta on merkittävä pelkästään mittakaavansa vuoksi. Tämä tietomäärä, jos se pitää paikkansa, voisi edustaa vuosien lainanottajatietoja, työntekijöiden asiakirjoja ja yrityksen sisäisiä asiakirjoja. Kanteen ydinväite on suoraviivainen: jos yritys olisi ottanut käyttöön kohtuulliset kyberturvatoimenpiteet, tietovarkaus joko ei olisi tapahtunut tai olisi ollut huomattavasti rajoitetumpi laajuudeltaan.

Kuten tämänkaltaisissa tapauksissa on tavallista, kanne ei pyydä pelkästään rahallisia korvauksia. Se vaatii tyypillisesti myös yritykseltä sitoumuksia parantaa turvakäytäntöjä jatkossa ja ilmoittaa asianomaisille henkilöille riittävän yksityiskohtaisesti, jotta he voivat suojautua identiteettivarkaudelta ja petokselta.

Interlockin kaava näkyvistä väitteistä

Interlock on rakentanut mainetta kohdistamalla erilaisiin organisaatioihin finanssialan ulkopuolella. Ryhmä ilmoitti aiemmin ottavansa vastuun kiristyshaittaohjelmahyökkäyksestä Fort Smithin kaupunkiin, Arkansasissa, joka häiritsi kunnallisia tietojärjestelmiä ja jonka viranomaiset kuvailivat aluksi vain epämääräiseksi "turvallisuustapahtumaksi" ennen kuin ryhmän osallisuus tuli ilmi. Tutkinta eteni myöhemmin päätökseensä, kuten raportoitiin siitä, miten Fort Smithin kiristyshaittaohjelmatutkinta lähestyi loppuaan.

NFM Lendingin tapaus noudattaa tuttua kaavaa: kiristyshaittaohjelmaryhmä ilmoittaa suuresta tietosaaliista, julkistaa väitteen painostaakseen uhriorganisaatiota, ja seuraukset päätyvät lopulta siviilituomioistuimeen, kun asianomaiset henkilöt ja heidän asianajajansa reagoivat. Riippumatta siitä, vahvistetaanko Interlockin väitteet NFM Lendingistä riippumattomasti vai ei, yrityksen oikeudellinen vastuu on jo käynnistymässä Marylandin ryhmäkanteen kautta.

Mitä tämä tarkoittaa sinulle

Jos olet koskaan hakenut asuntolainaa tai ollut tekemisissä NFM Lendingin kanssa, tämä tapaus muistuttaa siitä, kuinka paljon arkaluonteisia tietoja asuntolainayhtiöt keräävät ja säilyttävät. Sosiaaliturvatunnukset, tulojen vahvistusasiakirjat ja pankkitiedot ovat juuri sellaisia tietoja, joita rikolliset käyttävät identiteettivarkauksiin, petollisiin lainahakemuksiin ja veropetoksiin.

Toistaiseksi ei ole vahvistettua julkista luetteloa siitä, keitä tapaus koski tai mitkä tietyt tietoryhmät olivat mukana sen lisäksi, mitä kanteessa on väitetty. Siitä huolimatta jokaisen, joka on asioinut NFM Lendingin kanssa, kannattaa seurata virallisia ilmoituskirjeitä, joita osavaltion laki tyypillisesti edellyttää, kun vahvistettu tietomurto koskee henkilötietoja.

Vaikka et olisi saanut ilmoitusta, kannattaa silti omaksua ennakoiva asenne. Kiristyshaittaohjelmaryhmät usein myyvät tai vuotavat varastettuja tietoja riippumatta siitä, maksaako yritys lunnaat, mikä tarkoittaa, että altistuminen voi jatkua kauan sen jälkeen, kun alkuperäinen tapaus on otsikoissa.

Konkreettiset toimenpiteet

Tässä on mitä voit tehdä, jos uskot tietojesi voineen olla mukana tässä tai vastaavassa asuntolaina-alan tietomurrossa:

  • Seuraa luottoraporttejasi tarkasti ja harkitse petosvaroituksen tai luottokiellon asettamista suurimpiin luottotietotoimistoihin, jos et ole vielä tehnyt niin.
  • Varo tietojenkalasteluyrityksiä, jotka viittaavat asuntolainaasi, lainahakemukseesi tai NFM Lendingiin suoraan, sillä varastettuja tietoja käytetään usein tekemään huijaussähköposteista ja -puheluista vakuuttavamman näköisiä.
  • Ota käyttöön monivaiheinen todennus kaikissa taloudellisissa tileissä, jotka liittyvät asuntolainaasi tai pankkisuhteeseesi lainanantajan kanssa.
  • Säilytä tiedot kaikesta NFM Lendingiltä tulleesta kirjeenvaihdosta koskien tietomurtoa, sillä tämä dokumentaatio voi olla tärkeää, jos päätät liittyä ryhmäkanteeseen tai tehdä identiteettivarkausilmoituksen myöhemmin.

Kun kanne NFM Lendingiä vastaan etenee, lisätietoja väitetyn tietomurron laajuudesta ja yrityksen vastaussuunnitelmista tulee todennäköisesti ilmi. Sillä välin henkilökohtaisten taloustietojesi kohteleminen mahdollisesti vaarantuneina ja sen mukainen toiminta on luotettavin tapa rajoittaa mahdollisia jatkovahinkoja.