NFM Lending affronta un'azione legale per presunto furto di dati

Un mutuante ipotecario con sede nel Maryland ora affronta una proposta di azione collettiva dopo che il gruppo ransomware Interlock ha rivendicato la responsabilità del furto di 2,5 terabyte di dati da NFM Lending. Secondo la causa, la presunta violazione avrebbe esposto informazioni sensibili tra cui numeri di previdenza sociale e altri registri personali e finanziari appartenenti ai mutuatari.

Il caso evidenzia una tendenza in crescita: gli incidenti ransomware non sono più solo un problema informatico per le aziende coinvolte. Stanno diventando sempre più spesso una responsabilità legale e finanziaria che si estende direttamente ai clienti i cui dati erano archiviati nei sistemi aziendali, e ai tribunali viene chiesto di decidere chi ne porta la responsabilità quando quei dati finiscono nelle mani sbagliate.

Cosa sostiene la causa

La proposta di azione collettiva accusa NFM Lending di non aver protetto adeguatamente le informazioni personali raccolte dai mutuatari durante il processo ipotecario. I mutuanti ipotecari come NFM gestiscono tipicamente alcuni dei dati più sensibili che un consumatore possa affidare, inclusi numeri di previdenza sociale, dettagli sul reddito, registri fiscali e documenti d'identità, tutti necessari per elaborare un mutuo casa.

La rivendicazione di Interlock di aver rubato 2,5 terabyte di dati è significativa semplicemente per la sua scala. Quel volume di informazioni, se accurato, potrebbe rappresentare anni di registri dei mutuatari, file dei dipendenti e documenti interni dell'azienda. L'argomentazione centrale della causa è semplice: se l'azienda avesse implementato salvaguardie di cybersecurity ragionevoli, il furto di dati non sarebbe avvenuto o sarebbe stato di portata molto più limitata.

Come è comune in questo tipo di casi, la causa non chiede semplicemente danni monetari. Tipicamente cerca anche impegni da parte dell'azienda a migliorare le proprie pratiche di sicurezza in futuro e a notificare agli individui interessati con dettagli sufficienti per proteggersi dal furto d'identità e dalle frodi.

Il modus operandi di Interlock tra rivendicazioni di alto profilo

Interlock si è costruita una reputazione per aver preso di mira una serie di organizzazioni al di là del settore finanziario. Il gruppo aveva precedentemente rivendicato la responsabilità di un attacco ransomware alla città di Fort Smith, Arkansas, che ha paralizzato i sistemi informatici municipali e inizialmente era stato descritto dai funzionari solo come un vago "evento di sicurezza" prima che venisse alla luce il coinvolgimento del gruppo. Quell'indagine si è poi avvicinata alla sua conclusione, come dettagliato nella copertura di come l'indagine sul ransomware di Fort Smith si avvicinava alla fine.

L'incidente di NFM Lending segue un copione familiare: un gruppo ransomware rivendica un grande bottino di dati, pubblicizza la rivendicazione per mettere sotto pressione l'organizzazione vittima, e le conseguenze finiscono infine in tribunale civile quando gli individui colpiti e i loro avvocati reagiscono. Che l'intera portata delle rivendicazioni di Interlock su NFM Lending sia verificata in modo indipendente o meno, l'esposizione legale per l'azienda si sta già dispiegando attraverso l'azione collettiva nel Maryland.

Cosa significa per te

Se hai mai richiesto un mutuo o hai lavorato con NFM Lending, questo incidente è un promemoria di quanti dati sensibili le società di mutui raccolgono e conservano. Numeri di previdenza sociale, documenti di verifica del reddito e dettagli bancari sono esattamente il tipo di informazioni che i criminali usano per furto d'identità, richieste fraudolente di prestiti e frodi fiscali.

Per ora, non esiste un elenco pubblico confermato di chi è stato colpito o quali categorie specifiche di dati siano state coinvolte oltre a quanto è stato allegato nella causa. Detto questo, chiunque abbia avuto rapporti commerciali con NFM Lending dovrebbe prestare attenzione a lettere di notifica ufficiali, che sono tipicamente richieste dalla legge statale quando una violazione di dati confermata coinvolge informazioni personali.

Anche se non hai ricevuto una notifica, vale la pena adottare una posizione proattiva. I gruppi ransomware spesso vendono o divulgano i dati rubati indipendentemente dal fatto che un'azienda paghi un riscatto, il che significa che l'esposizione può persistere a lungo dopo che l'incidente iniziale finisce sui titoli dei giornali.

Azioni concrete da intraprendere

Ecco cosa puoi fare se pensi che le tue informazioni possano essere state coinvolte in questa o in una simile violazione del settore dei mutui:

  • Monitora attentamente i tuoi rapporti di credito e considera di inserire un avviso di frode o un blocco del credito presso le principali agenzie di credito se non lo hai già fatto.
  • Presta attenzione ai tentativi di phishing che fanno riferimento al tuo mutuo, alla tua richiesta di prestito o direttamente a NFM Lending, poiché i dati rubati sono spesso usati per rendere e-mail e chiamate truffaldine più convincenti.
  • Abilita l'autenticazione a più fattori su qualsiasi conto finanziario collegato al tuo mutuo o al rapporto bancario con il mutuante.
  • Conserva i registri di qualsiasi corrispondenza da NFM Lending riguardante la violazione, poiché questa documentazione potrebbe essere importante se scegli di unirti all'azione collettiva o presentare una denuncia per furto d'identità in seguito.

Mentre la causa contro NFM Lending procede, è probabile che emergano maggiori dettagli sulla portata della presunta violazione e su come l'azienda intenda rispondere. Nel frattempo, trattare i tuoi dati finanziari personali come potenzialmente esposti, e agire di conseguenza, è il modo più affidabile per limitare qualsiasi danno successivo.