NFM Lending suočen s pravnim postupkom zbog navodne krađe podataka
Hypotekarski zajmodavac sa sjedištem u Marylandu sada se suočava s predloženom grupnom tužbom nakon što je Interlock ransomware grupa preuzela odgovornost za krađu 2,5 terabajta podataka od NFM Lendinga. Prema tužbi, navodni incident izložio je osjetljive informacije uključujući brojeve socijalnog osiguranja i druge osobne i financijske zapise koji pripadaju zajmoprimcima.
Slučaj ističe rastući trend: ransomware incidenti više nisu samo IT problem za uključene tvrtke. Oni sve više postaju pravna i financijska odgovornost koja se izravno proteže na kupce čiji su podaci bili pohranjeni u korporativnim sustavima, a sudovi se pozivaju da odluče ko snosi odgovornost kada ti podaci završe u pogrešnim rukama.
Što tužba navodi
Predložena grupna tužba optužuje NFM Lending da nije adekvatno zaštitio osobne informacije koje je prikupio od zajmoprimaca tijekom procesa hipoteke. Hypotekarski zajmodavci poput NFM-a obično rukuju nekim od najosjetljivijih podataka koje potrošač može predati, uključujući brojeve socijalnog osiguranja, podatke o prihodima, porezne zapise i identifikacijske dokumente, a sve to je potrebno za obradu stambenog kredita.
Interlockova tvrdnja o krađi 2,5 terabajta podataka značajna je jednostavno zbog razmjera. Ta količina informacija, ako je točna, mogla bi predstavljati godine zapisa o zajmoprimcima, datoteke zaposlenika i interne korporativne dokumente. Temeljni argument tužbe je jasan: da je tvrtka implementirala razumne mjere kibernetičke sigurnosti, krađa podataka se ili ne bi dogodila ili bi bila daleko ograničenijeg opsega.
Kao što je uobičajeno u ovakvim slučajevima, tužba ne traži samo novčanu odštetu. Također obično traži obveze od tvrtke da poboljša svoje sigurnosne prakse u budućnosti i da obavijesti pogođene pojedince s dovoljno detalja kako bi se zaštitili od krađe identiteta i prijevare.
Interlockov obrazac visokoprofilnih tvrdnji
Interlock je izgradio reputaciju ciljanja niza organizacija izvan financijskog sektora. Grupa je prethodno preuzela odgovornost za ransomware napad na grad Fort Smith u Arkansasu, koji je poremetio općinske računalne sustave i koji su dužnosnici u početku opisivali samo kao neodređeni "sigurnosni događaj" prije nego što je umiješanost grupe izašla na vidjelo. Ta istraga kasnije se približila svom zaključku, kako je detaljno opisano u izvješću o tome kako se istraga Fort Smith ransomwarea bližila kraju.
Incident s NFM Lendingom slijedi poznati scenarij: ransomware grupa tvrdi da je ukrala veliku količinu podataka, objavljuje tvrdnju kako bi izvršila pritisak na žrtvu, a posljedice na kraju dospiju na građanski sud kada pogođeni pojedinci i njihovi odvjetnici odgovore. Bez obzira jesu li Interlockove tvrdnje o NFM Lendingu neovisno provjerene ili ne, pravna izloženost tvrtke već se odvija kroz grupnu tužbu u Marylandu.
Što to znači za vas
Ako ste ikada podnijeli zahtjev za hipoteku ili surađivali s NFM Lendingom, ovaj incident je podsjetnik na to koliko osjetljivih podataka hypotekarske tvrtke prikupljaju i čuvaju. Brojevi socijalnog osiguranja, dokumenti za provjeru prihoda i bankovni podaci upravo su vrsta informacija koje kriminalci koriste za krađu identiteta, lažne zahtjeve za kredit i poreznu prijevaru.
Za sada ne postoji potvrđeni javni popis koga je incident pogodio ili koje su konkretne kategorije podataka bile uključene osim onoga što je navedeno u tužbi. No, svatko ko je poslovao s NFM Lendingom trebao bi paziti na službena pisma obavijesti, koja obično zahtijeva državni zakon kada potvrđeni incident krađe podataka uključuje osobne informacije.
Čak i ako niste primili obavijest, vrijedi zauzeti proaktivan stav. Ransomware grupe često prodaju ili objavljuju ukradene podatke neovisno o tome plaća li tvrtka otkupninu, što znači da izloženost može potrajati dugo nakon što inicijalni incident dospije u naslove.
Konkretni koraci
Evo što možete učiniti ako smatrate da su vaši podaci možda bili uključeni u ovaj ili sličan incident u hypotekarskoj industriji:
- Pažljivo pratite svoje kreditne izvješće i razmislite o stavljanju upozorenja o prijevari ili zamrzavanja kredita kod glavnih kreditnih biroa ako to već niste učinili.
- Pazite na phishing pokušaje koji se pozivaju na vašu hipoteku, zahtjev za kredit ili izravno na NFM Lending, budući da se ukradeni podaci često koriste kako bi lažni e-mailovi i pozivi izgledali uvjerljivije.
- Omogućite višefaktorsku autentifikaciju na svim financijskim računima povezanima s vašom hipotekom ili bankovnim odnosom sa zajmodavcem.
- Čuvajte zapise o svakoj komunikaciji od NFM Lendinga u vezi s incidentom, jer ta dokumentacija može biti važna ako se odlučite pridružiti grupnoj tužbi ili kasnije podnijeti prijavu krađe identiteta.
Dok se tužba protiv NFM Lendinga nastavlja, vjerojatno će se pojaviti više detalja o opsegu navodnog incidenta i o tome kako se tvrtka planira odgovoriti. U međuvremenu, tretiranje vaših osobnih financijskih podataka kao potencijalno izloženih i postupanje u skladu s tim najpouzdaniji je način da ograničite bilo kakvu daljnju štetu.




