NFM Lending møter rettslige skritt etter påstått datatyveri
En boliglånsutlåner med base i Maryland står nå overfor et foreslått gruppesøksmål etter at Interlock-løsepenvirusgruppen påtok seg ansvaret for å ha stjålet 2,5 terabyte med data fra NFM Lending. Ifølge søksmålet eksponerte det påståtte bruddet sensitiv informasjon, inkludert personnummer og andre personlige og finansielle opplysninger som tilhører låntakere.
Saken belyser en voksende trend: løsepenvirushendelser er ikke lenger bare et IT-problem for selskapene som er involvert. De blir i økende grad et juridisk og finansielt ansvar som strekker seg direkte til kundene hvis data var lagret i selskapets systemer, og domstolene blir bedt om å avgjøre hvem som bærer ansvaret når disse dataene ender i feil hender.
Hva søksmålet hevder
Det foreslåtte gruppesøksmålet anklager NFM Lending for å ha mislyktes i å beskytte personopplysningene de samlet inn fra låntakere i løpet av boliglånsprosessen på en tilstrekkelig måte. Boliglånsutlånere som NFM håndterer vanligvis noen av de mest sensitive dataene en forbruker kan overlate, inkludert personnummer, inntektsopplysninger, skattedokumenter og identifikasjonsdokumenter, alt som kreves for å behandle et boliglån.
Interlocks påstand om å ha stjålet 2,5 terabyte med data er betydelig rett og slett på grunn av omfanget. Et slikt informasjonsvolum, hvis det er nøyaktig, kan representere årevis med låntakerjournaler, ansattfiler og interne selskapsdokumenter. Søksmålets kjerneargument er enkelt: hvis selskapet hadde implementert rimelige cybersikkerhetstiltak, ville datatyveriet enten ikke ha skjedd eller ville ha vært langt mer begrenset i omfang.
Som vanlig i denne typen saker ber søksmålet ikke bare om økonomisk erstatning. Det søker også typisk om forpliktelser fra selskapet til å forbedre sine sikkerhetspraksiser fremover og til å varsle berørte enkeltpersoner med tilstrekkelig detaljer til at de kan beskytte seg mot identitetstyveri og svindel.
Interlocks mønster av profilerte krav
Interlock har bygget seg et rykte for å målrette en rekke organisasjoner utenfor finanssektoren. Gruppen påtok seg tidligere ansvaret for et løsepenvirusangrep på byen Fort Smith, Arkansas, som forstyrret kommunale datasystemer og først ble beskrevet av tjenestemenn bare som en vag "sikkerhetshendelse" før gruppens involvering ble kjent. Den etterforskningen beveget seg senere mot sin konklusjon, som beskrevet i dekningen av hvordan Fort Smith-løsepenvirusetterforskningen nærmet seg slutten.
NFM Lending-hendelsen følger et kjent mønster: en løsepenvirusgruppe hevder å ha hentet ut en stor datamengde, offentliggjør kravet for å legge press på offerorganisasjonen, og etterspillet ender til slutt i sivilretten når berørte enkeltpersoner og deres advokater responderer. Enten det fulle omfanget av Interlocks påstander om NFM Lending blir uavhengig verifisert eller ikke, utspiller den juridiske eksponeringen for selskapet seg allerede gjennom gruppesøksmålet i Maryland.
Hva dette betyr for deg
Hvis du noen gang har søkt om boliglån eller jobbet med NFM Lending, er denne hendelsen en påminnelse om hvor mye sensitive data boliglånsselskaper samler inn og beholder. Personnummer, inntektsverifiseringsdokumenter og bankopplysninger er akkurat den typen informasjon kriminelle bruker til identitetstyveri, svindel med lånesøknader og skattesvindel.
Foreløpig finnes det ingen bekreftet offentlig liste over hvem som ble berørt eller hvilke spesifikke datakategorier som var involvert utover det som er påstått i søksmålet. Når det er sagt, bør alle som har gjort forretninger med NFM Lending følge med på offisielle varslingsbrev, som vanligvis kreves av delstatslov når et bekreftet databrudd involverer personopplysninger.
Selv om du ikke har mottatt et varsel, er det verdt å innta en proaktiv holdning. Løsepenvirusgrupper selger eller lekker ofte stjålne data uavhengig av om et selskap betaler løsepenger, noe som betyr at eksponeringen kan vedvare lenge etter at den første hendelsen havner i overskriftene.
Handlingsrettede råd
Her er hva du kan gjøre hvis du tror informasjonen din kan ha vært involvert i dette eller et lignende brudd i boliglånsbransjen:
- Overvåk kredittrapportene dine nøye, og vurder å legge inn en svindelvarsel eller kredittfrys hos de store kredittbyråene hvis du ikke allerede har gjort det.
- Vær på vakt for phishing-forsøk som refererer til boliglånet ditt, lånesøknaden din eller NFM Lending direkte, siden stjålne data ofte brukes til å gjøre svindel-e-poster og -samtaler mer overbevisende.
- Aktiver flerfaktorautentisering på alle finansielle kontoer knyttet til boliglånet ditt eller bankforholdet ditt med utlåneren.
- Ta vare på dokumentasjon av all korrespondanse fra NFM Lending angående bruddet, da denne dokumentasjonen kan være viktig hvis du velger å slutte deg til gruppesøksmålet eller sende inn en identitetstyverirapport senere.
Etter hvert som søksmålet mot NFM Lending skrider frem, vil flere detaljer sannsynligvis komme frem om omfanget av det påståtte bruddet og hvordan selskapet planlegger å respondere. I mellomtiden er det å behandle dine personlige finansielle data som potensielt eksponert, og handle deretter, den mest pålitelige måten å begrense eventuell etterfølgende skade.




