NFM Lending se confruntă cu acțiuni legale privind presupusul furt de date

Un creditor ipotecar din Maryland se confruntă acum cu un posibil proces colectiv după ce gruparea de ransomware Interlock a revendicat responsabilitatea pentru furtul a 2,5 terabiți de date de la NFM Lending. Potrivit procesului, presupusa breșă a expus informații sensibile, inclusiv numere de asigurare socială și alte înregistrări personale și financiare aparținând debitorilor.

Cazul evidențiază o tendință în creștere: incidentele de ransomware nu mai reprezintă doar o problemă IT pentru companiile implicate. Ele devin din ce în ce mai mult o răspundere legală și financiară care se extinde direct asupra clienților ale căror date erau stocate în sistemele companiei, iar instanțele sunt solicitate să decidă cine poartă responsabilitatea atunci când aceste date ajung în mâini greșite.

Ce susține procesul

Procesul colectiv propus acuză NFM Lending că nu a protejat în mod adecvat informațiile personale pe care le-a colectat de la debitori în timpul procesului ipotecar. Creditorii ipotecari precum NFM gestionează de obicei unele dintre cele mai sensibile date pe care un consumator le poate furniza, inclusiv numere de asigurare socială, detalii privind veniturile, documente fiscale și documente de identificare, toate fiind necesare pentru procesarea unui credit ipotecar.

Afirmația Interlock privind furtul a 2,5 terabiți de date este semnificativă pur și simplu prin amploare. Acest volum de informații, dacă este exact, ar putea reprezenta ani de înregistrări ale debitorilor, dosare ale angajaților și documente interne ale companiei. Argumentul central al procesului este simplu: dacă compania ar fi implementat măsuri de securitate cibernetică rezonabile, furtul de date fie nu s-ar fi produs, fie ar fi fost mult mai limitat ca amploare.

Așa cum este obișnuit în aceste tipuri de cazuri, procesul nu solicită doar daune bănești. De asemenea, solicită de obicei angajamente din partea companiei de a-și îmbunătăți practicile de securitate în viitor și de a notifica persoanele afectate cu suficiente detalii pentru a se proteja de furtul de identitate și fraudă.

Tiparul Interlock de revendicări de profil înalt

Interlock și-a construit o reputație pentru vizarea unei game de organizații dincolo de sectorul financiar. Gruparea a revendicat anterior responsabilitatea pentru un atac de ransomware asupra orașului Fort Smith, Arkansas, care a perturbat sistemele informatice municipale și a fost descris inițial de oficiali doar ca un vag „eveniment de securitate” înainte ca implicarea grupării să iasă la iveală. Acea investigație s-a îndreptat ulterior spre concluzie, după cum se detaliază în relatarea despre cum anchetarea ransomware-ului din Fort Smith se apropia de final.

Incidentul NFM Lending urmează un scenariu familiar: o grupare de ransomware revendică o captură mare de date, publicizează revendicarea pentru a presa organizația victimă, iar consecințele ajung în cele din urmă în instanța civilă pe măsură ce persoanele afectate și avocații lor reacționează. Indiferent dacă amploarea completă a afirmațiilor Interlock despre NFM Lending este verificată independent sau nu, expunerea legală a companiei se desfășoară deja prin procesul colectiv din Maryland.

Ce înseamnă acest lucru pentru dumneavoastră

Dacă ați solicitat vreodată un credit ipotecar sau ați lucrat cu NFM Lending, acest incident este un memento al cât de multe date sensibile colectează și păstrează companiile de credite ipotecare. Numerele de asigurare socială, documentele de verificare a veniturilor și detaliile bancare sunt exact tipul de informații pe care infractorii le folosesc pentru furtul de identitate, cererile frauduloase de credit și frauda fiscală.

Deocamdată, nu există o listă publică confirmată a celor afectați sau a categoriilor specifice de date implicate dincolo de ceea ce s-a susținut în proces. Acestea fiind spuse, oricine a făcut afaceri cu NFM Lending ar trebui să fie atent la scrisorile oficiale de notificare, care sunt de obicei solicitate de legislația statală atunci când o breșă de date confirmată implică informații personale.

Chiar dacă nu ați primit o notificare, merită să adoptați o poziție proactivă. Grupările de ransomware vând sau scurg adesea datele furate indiferent dacă o companie plătește o răscumpărare, ceea ce înseamnă că expunerea poate persista mult timp după ce incidentul inițial ajunge în titluri.

Concluzii acționabile

Iată ce puteți face dacă credeți că informațiile dumneavoastră ar fi putut fi implicate în acest incident sau într-o breșă similară din industria creditelor ipotecare:

  • Monitorizați îndeaproape rapoartele de credit și luați în considerare plasarea unei alerte de fraudă sau a unui blocaj de credit la principalele birouri de credit, dacă nu ați făcut deja acest lucru.
  • Fiți atenți la tentativele de phishing care fac referire la creditul dumneavoastră ipotecar, cererea de credit sau NFM Lending în mod direct, deoarece datele furate sunt adesea folosite pentru a face e-mailurile și apelurile frauduloase mai convingătoare.
  • Activați autentificarea multi-factor pe orice cont financiar legat de creditul dumneavoastră ipotecar sau de relația bancară cu creditorul.
  • Păstrați înregistrări ale oricărei corespondențe de la NFM Lending privind breșa, deoarece această documentație poate conta dacă alegeți să vă alăturați procesului colectiv sau să depuneți ulterior o plângere pentru furt de identitate.

Pe măsură ce procesul împotriva NFM Lending avansează, este probabil să apară mai multe detalii despre amploarea presupusei breșe și despre modul în care compania intenționează să răspundă. Între timp, tratarea datelor dumneavoastră financiare personale ca potențial expuse și acționarea în consecință este cea mai fiabilă modalitate de a limita orice daune ulterioare.