NFM Lending Menghadapi Tindakan Hukum atas Dugaan Pencurian Data

Pemberi pinjaman hipotek yang berbasis di Maryland kini menghadapi gugatan class action yang diusulkan setelah kelompok ransomware Interlock mengklaim bertanggung jawab mencuri 2,5 terabyte data dari NFM Lending. Menurut gugatan tersebut, dugaan pelanggaran data itu mengekspos informasi sensitif termasuk nomor Jaminan Sosial dan catatan pribadi serta keuangan lainnya milik para peminjam.

Kasus ini menyoroti tren yang berkembang: insiden ransomware bukan lagi sekadar masalah TI bagi perusahaan yang terlibat. Insiden semacam itu semakin menjadi tanggung jawab hukum dan keuangan yang secara langsung membebani pelanggan yang datanya disimpan dalam sistem perusahaan, dan pengadilan diminta untuk memutuskan siapa yang bertanggung jawab ketika data tersebut berakhir di tangan yang salah.

Apa yang Dituduhkan dalam Gugatan

Gugatan class action yang diusulkan menuduh NFM Lending gagal melindungi secara memadai informasi pribadi yang dikumpulkannya dari peminjam selama proses hipotek. Pemberi pinjaman hipotek seperti NFM biasanya menangani beberapa data paling sensitif yang dapat diserahkan seorang konsumen, termasuk nomor Jaminan Sosial, rincian pendapatan, catatan pajak, dan dokumen identifikasi, yang semuanya diperlukan untuk memproses pinjaman rumah.

Klaim Interlock tentang pencurian 2,5 terabyte data signifikan semata-mata karena skalanya. Volume informasi sebesar itu, jika akurat, dapat mewakili catatan peminjam selama bertahun-tahun, berkas karyawan, dan dokumen internal perusahaan. Argumen inti gugatan ini sederhana: jika perusahaan telah menerapkan perlindungan keamanan siber yang wajar, pencurian data tersebut tidak akan terjadi atau cakupannya jauh lebih terbatas.

Seperti yang umum terjadi dalam kasus semacam ini, gugatan tidak hanya menuntut ganti rugi moneter. Gugatan ini juga biasanya menuntut komitmen dari perusahaan untuk meningkatkan praktik keamanannya ke depan dan memberi tahu individu yang terdampak dengan cukup detail agar mereka dapat melindungi diri dari pencurian identitas dan penipuan.

Pola Klaim Profil Tinggi Interlock

Interlock telah membangun reputasi karena menargetkan berbagai organisasi di luar sektor keuangan. Kelompok ini sebelumnya mengklaim bertanggung jawab atas serangan ransomware terhadap kota Fort Smith, Arkansas, yang mengganggu sistem komputer kota dan awalnya hanya digambarkan oleh pejabat sebagai "peristiwa keamanan" yang samar sebelum keterlibatan kelompok itu terungkap. Investigasi tersebut kemudian bergerak menuju kesimpulannya, seperti yang dirinci dalam liputan tentang bagaimana penyelidikan ransomware Fort Smith mendekati akhir.

Insiden NFM Lending mengikuti pola yang sudah dikenal: kelompok ransomware mengklaim telah mendapatkan data dalam jumlah besar, mempublikasikan klaim itu untuk menekan organisasi korban, dan dampaknya akhirnya berujung ke pengadilan perdata saat individu yang terdampak dan para pengacara mereka merespons. Terlepas dari apakah keseluruhan klaim Interlock tentang NFM Lending diverifikasi secara independen atau tidak, eksposur hukum bagi perusahaan tersebut sudah mulai berjalan melalui gugatan class action di Maryland.

Apa Artinya Ini Bagi Anda

Jika Anda pernah mengajukan hipotek atau bekerja dengan NFM Lending, insiden ini adalah pengingat betapa banyak data sensitif yang dikumpulkan dan disimpan oleh perusahaan hipotek. Nomor Jaminan Sosial, dokumen verifikasi pendapatan, dan rincian perbankan adalah jenis informasi yang tepat digunakan penjahat untuk pencurian identitas, pengajuan pinjaman palsu, dan penipuan pajak.

Untuk saat ini, tidak ada daftar publik yang terkonfirmasi tentang siapa yang terdampak atau kategori data spesifik apa yang terlibat di luar apa yang dituduhkan dalam gugatan. Meskipun demikian, siapa pun yang pernah bertransaksi dengan NFM Lending harus mewaspadai surat pemberitahuan resmi, yang biasanya diwajibkan oleh hukum negara bagian ketika pelanggaran data yang terkonfirmasi melibatkan informasi pribadi.

Bahkan jika Anda belum menerima pemberitahuan, ada baiknya mengambil sikap proaktif. Kelompok ransomware sering menjual atau membocorkan data yang dicuri terlepas dari apakah perusahaan membayar tebusan atau tidak, yang berarti eksposur dapat berlangsung lama setelah insiden awal menjadi berita utama.

Langkah-Langkah yang Dapat Diambil

Berikut adalah hal-hal yang dapat Anda lakukan jika Anda menduga informasi Anda mungkin terlibat dalam insiden ini atau pelanggaran serupa di industri hipotek:

  • Pantau laporan kredit Anda dengan cermat, dan pertimbangkan untuk memasang peringatan penipuan atau pembekuan kredit di biro kredit utama jika Anda belum melakukannya.
  • Waspadai upaya phishing yang menyebut hipotek, aplikasi pinjaman, atau NFM Lending secara langsung, karena data yang dicuri sering digunakan untuk membuat email dan panggilan penipuan tampak lebih meyakinkan.
  • Aktifkan autentikasi multi-faktor pada akun keuangan apa pun yang terkait dengan hipotek atau hubungan perbankan Anda dengan pemberi pinjaman tersebut.
  • Simpan catatan atas setiap korespondensi dari NFM Lending terkait pelanggaran data ini, karena dokumentasi ini mungkin penting jika Anda memilih untuk bergabung dengan gugatan class action atau mengajukan laporan pencurian identitas di kemudian hari.

Saat gugatan terhadap NFM Lending berlanjut, lebih banyak detail kemungkinan akan muncul tentang cakupan dugaan pelanggaran data dan bagaimana perusahaan berencana merespons. Sementara itu, memperlakukan data keuangan pribadi Anda sebagai berpotensi terekspos, dan bertindak sesuai dengan itu, adalah cara paling andal untuk membatasi kerusakan lanjutan.