NFM Lending se confruntă cu acțiuni legale privind presupusul furt de date
Un creditor ipotecar din Maryland se confruntă acum cu un posibil proces colectiv după ce gruparea de ransomware Interlock a revendicat responsabilitatea pentru furtul a 2,5 terabiți de date de la NFM Lending. Potrivit procesului, presupusa breșă a expus informații sensibile, inclusiv numere de asigurare socială și alte înregistrări personale și financiare aparținând debitorilor.
Cazul evidențiază o tendință în creștere: incidentele de ransomware nu mai reprezintă doar o problemă IT pentru companiile implicate. Ele devin din ce în ce mai mult o răspundere legală și financiară care se extinde direct asupra clienților ale căror date erau stocate în sistemele companiei, iar instanțele sunt solicitate să decidă cine poartă responsabilitatea atunci când aceste date ajung în mâini greșite.
Ce susține procesul
Procesul colectiv propus acuză NFM Lending că nu a protejat în mod adecvat informațiile personale pe care le-a colectat de la debitori în timpul procesului ipotecar. Creditorii ipotecari precum NFM gestionează de obicei unele dintre cele mai sensibile date pe care un consumator le poate furniza, inclusiv numere de asigurare socială, detalii privind veniturile, documente fiscale și documente de identificare, toate fiind necesare pentru procesarea unui credit ipotecar.
Afirmația Interlock privind furtul a 2,5 terabiți de date este semnificativă pur și simplu prin amploare. Acest volum de informații, dacă este exact, ar putea reprezenta ani de înregistrări ale debitorilor, dosare ale angajaților și documente interne ale companiei. Argumentul central al procesului este simplu: dacă compania ar fi implementat măsuri de securitate cibernetică rezonabile, furtul de date fie nu s-ar fi produs, fie ar fi fost mult mai limitat ca amploare.
Așa cum este obișnuit în aceste tipuri de cazuri, procesul nu solicită doar daune bănești. De asemenea, solicită de obicei angajamente din partea companiei de a-și îmbunătăți practicile de securitate în viitor și de a notifica persoanele afectate cu suficiente detalii pentru a se proteja de furtul de identitate și fraudă.
Tiparul Interlock de revendicări de profil înalt
Interlock și-a construit o reputație pentru vizarea unei game de organizații dincolo de sectorul financiar. Gruparea a revendicat anterior responsabilitatea pentru un atac de ransomware asupra orașului Fort Smith, Arkansas, care a perturbat sistemele informatice municipale și a fost descris inițial de oficiali doar ca un vag „eveniment de securitate” înainte ca implicarea grupării să iasă la iveală. Acea investigație s-a îndreptat ulterior spre concluzie, după cum se detaliază în relatarea despre cum anchetarea ransomware-ului din Fort Smith se apropia de final.
Incidentul NFM Lending urmează un scenariu familiar: o grupare de ransomware revendică o captură mare de date, publicizează revendicarea pentru a presa organizația victimă, iar consecințele ajung în cele din urmă în instanța civilă pe măsură ce persoanele afectate și avocații lor reacționează. Indiferent dacă amploarea completă a afirmațiilor Interlock despre NFM Lending este verificată independent sau nu, expunerea legală a companiei se desfășoară deja prin procesul colectiv din Maryland.
Ce înseamnă acest lucru pentru dumneavoastră
Dacă ați solicitat vreodată un credit ipotecar sau ați lucrat cu NFM Lending, acest incident este un memento al cât de multe date sensibile colectează și păstrează companiile de credite ipotecare. Numerele de asigurare socială, documentele de verificare a veniturilor și detaliile bancare sunt exact tipul de informații pe care infractorii le folosesc pentru furtul de identitate, cererile frauduloase de credit și frauda fiscală.
Deocamdată, nu există o listă publică confirmată a celor afectați sau a categoriilor specifice de date implicate dincolo de ceea ce s-a susținut în proces. Acestea fiind spuse, oricine a făcut afaceri cu NFM Lending ar trebui să fie atent la scrisorile oficiale de notificare, care sunt de obicei solicitate de legislația statală atunci când o breșă de date confirmată implică informații personale.
Chiar dacă nu ați primit o notificare, merită să adoptați o poziție proactivă. Grupările de ransomware vând sau scurg adesea datele furate indiferent dacă o companie plătește o răscumpărare, ceea ce înseamnă că expunerea poate persista mult timp după ce incidentul inițial ajunge în titluri.
Concluzii acționabile
Iată ce puteți face dacă credeți că informațiile dumneavoastră ar fi putut fi implicate în acest incident sau într-o breșă similară din industria creditelor ipotecare:
- Monitorizați îndeaproape rapoartele de credit și luați în considerare plasarea unei alerte de fraudă sau a unui blocaj de credit la principalele birouri de credit, dacă nu ați făcut deja acest lucru.
- Fiți atenți la tentativele de phishing care fac referire la creditul dumneavoastră ipotecar, cererea de credit sau NFM Lending în mod direct, deoarece datele furate sunt adesea folosite pentru a face e-mailurile și apelurile frauduloase mai convingătoare.
- Activați autentificarea multi-factor pe orice cont financiar legat de creditul dumneavoastră ipotecar sau de relația bancară cu creditorul.
- Păstrați înregistrări ale oricărei corespondențe de la NFM Lending privind breșa, deoarece această documentație poate conta dacă alegeți să vă alăturați procesului colectiv sau să depuneți ulterior o plângere pentru furt de identitate.
Pe măsură ce procesul împotriva NFM Lending avansează, este probabil să apară mai multe detalii despre amploarea presupusei breșe și despre modul în care compania intenționează să răspundă. Între timp, tratarea datelor dumneavoastră financiare personale ca potențial expuse și acționarea în consecință este cea mai fiabilă modalitate de a limita orice daune ulterioare.



 arată cum FBI, CISA și HHS au îndemnat organizațiile să ia în serios astfel de amenințări. Un avertisment comun separat al agențiilor din SUA, Regatul Unit și Țările de Jos despre [spyware-ul iranian controlat prin Telegram](/en/us-uk-dutch-agencies-warn-of-iran-s-telegram-spyware) este un memento că supravegherea țintită a indivizilor este o preocupare paralelă.
## Ce poate și ce nu poate proteja un VPN după o breșă
Un VPN criptează traficul tău de internet între dispozitiv și serverul VPN și îți ascunde adresa IP față de site-urile pe care le vizitezi. Acest lucru este util pe Wi-Fi public și pentru a limita ce poate vedea furnizorul tău de internet.
Ce nu poate face un VPN este să anuleze o breșă a unei baze de date deținute de altcineva. Dacă datele tale se află pe serverele unei organizații și acele servere sunt compromise, metoda ta de conectare este irelevantă. De asemenea, un VPN nu oprește e-mailurile de phishing, nu împiedică pe cineva să folosească informații scurse pentru a-ți fura identitatea și nu securizează conturile tale dacă parolele sunt reutilizate.
## Ce înseamnă asta pentru tine
Majoritatea cititorilor nu sunt angajați FBI, așa că expunerea ta directă la acest incident este probabil scăzută. Concluziile practice se aplică totuși. Fiecare organizație care deține datele tale este o potențială breșă, iar tu controlezi doar părțile de pe partea ta: cât de puternice sunt credențialele tale, cât de sceptic ești față de mesajele neașteptate și câte informații personale oferi.
Dacă ești un angajat federal actual sau fost sau un contractor, urmărește comunicările oficiale de la agenția ta pentru îndrumări și fii precaut cu oricine te contactează pretinzând că este legat de investigație.
## Concluzii acționabile
- Folosește un manager de parole și parole unice pentru fiecare cont.
- Activează autentificarea multi-factor, de preferință cu o aplicație de autentificare sau o cheie hardware.
- Fii sceptic față de e-mailurile, apelurile sau mesajele text nesolicitate care menționează detalii personale; atacatorii folosesc informații scurse pentru a părea credibili.
- Împărtășește mai puțin: limitează informațiile personale pe care le oferi serviciilor care nu au nevoie de ele.
- Folosește un VPN pentru ceea ce face bine, cum ar fi protejarea traficului pe rețele nesigure, dar nu îl trata ca protecție împotriva breșelor.
- Așteaptă confirmarea oficială înainte de a acționa pe baza cifrelor care circulă despre acest incident.
Revendicarea ShinyHunters privind breșa de date la FBI este încă în desfășurare, iar detaliile se pot schimba pe măsură ce ancheta continuă. Analizează-ți propria expunere și obiceiurile de securitate acum, înainte ca următorul titlu să le facă urgente.](/api/img?p=articles%2F7695%2Fimage-0.jpg&w=640)
