NFM Lending сталкивается с судебным иском из-за предполагаемой кражи данных
Ипотечный кредитор из Мэриленда столкнулся с предложенным коллективным иском после того, как группировка Interlock, использующая программу-вымогатель, взяла на себя ответственность за кражу 2,5 терабайта данных у NFM Lending. Согласно иску, предполагаемая утечка раскрыла конфиденциальную информацию, включая номера социального страхования и другие личные и финансовые записи, принадлежащие заёмщикам.
Это дело иллюстрирует растущую тенденцию: инциденты с программами-вымогателями больше не являются просто IT-проблемой для вовлечённых компаний. Они всё чаще становятся юридической и финансовой ответственностью, которая напрямую распространяется на клиентов, чьи данные хранились в корпоративных системах, и суды призваны решить, кто несёт ответственность, когда эти данные оказываются в чужих руках.
Что утверждает иск
Предложенный коллективный иск обвиняет NFM Lending в неспособности обеспечить надлежащую защиту личной информации, которую она собирала у заёмщиков в процессе оформления ипотеки. Такие ипотечные кредиторы, как NFM, обычно обрабатывают одни из самых конфиденциальных данных, которые потребитель может передать, включая номера социального страхования, сведения о доходах, налоговые записи и удостоверяющие документы, — всё это необходимо для оформления жилищного кредита.
Заявление Interlock о краже 2,5 терабайта данных значимо уже просто из-за масштаба. Такой объём информации, если он соответствует действительности, может представлять собой записи о заёмщиках за многие годы, кадровые файлы сотрудников и внутренние корпоративные документы. Основной аргумент иска прост: если бы компания внедрила разумные меры кибербезопасности, кража данных либо не произошла бы, либо была бы гораздо более ограниченной по масштабу.
Как это обычно бывает в подобных делах, иск не просто требует денежной компенсации. Он также, как правило, требует от компании обязательств по улучшению практик безопасности на будущее и по уведомлению затронутых лиц с достаточной детализацией, чтобы они могли защитить себя от кражи личных данных и мошенничества.
Модель громких заявлений Interlock
Interlock заработала репутацию, нападая на самые разные организации за пределами финансового сектора. Ранее группировка взяла на себя ответственность за атаку программы-вымогателя на город Форт-Смит, штат Арканзас, которая нарушила работу муниципальных компьютерных систем и первоначально описывалась чиновниками лишь как расплывчатое «событие безопасности», прежде чем стало известно об участии группировки. Это расследование позже приблизилось к завершению, как подробно описано в материале о том, как расследование атаки программы-вымогателя в Форт-Смите приближалось к завершению.
Инцидент с NFM Lending следует знакомому сценарию: группировка программ-вымогателей заявляет о крупной краже данных, публично оглашает это заявление, чтобы оказать давление на организацию-жертву, и последствия в конечном итоге оказываются в гражданском суде, когда затронутые лица и их адвокаты реагируют. Независимо от того, будут ли утверждения Interlock о NFM Lending полностью подтверждены независимо или нет, юридические риски для компании уже разворачиваются в рамках коллективного иска в Мэриленде.
Что это означает для вас
Если вы когда-либо подавали заявку на ипотеку или имели дело с NFM Lending, этот инцидент напоминает о том, как много конфиденциальных данных собирают и хранят ипотечные компании. Номера социального страхования, документы, подтверждающие доход, и банковские реквизиты — это именно та информация, которую преступники используют для кражи личных данных, мошеннических заявок на кредиты и налогового мошенничества.
На данный момент не существует подтверждённого публичного списка пострадавших или конкретных категорий данных, помимо того, что было заявлено в иске. Тем не менее, всем, кто имел дело с NFM Lending, следует следить за официальными уведомлениями, которые, как правило, требуются по закону штата, когда подтверждённая утечка данных затрагивает личную информацию.
Даже если вы не получили уведомление, стоит занять проактивную позицию. Группировки программ-вымогателей часто продают или сливают украденные данные независимо от того, платит ли компания выкуп, а значит, exposure может сохраняться ещё долго после того, как первоначальный инцидент попадёт в заголовки.
Практические выводы
Вот что вы можете сделать, если считаете, что ваша информация могла быть затронута этим или аналогичным инцидентом в ипотечной отрасли:
- Внимательно следите за своими кредитными отчётами и рассмотрите возможность установки предупреждения о мошенничестве или заморозки кредита в крупнейших кредитных бюро, если вы ещё этого не сделали.
- Следите за попытками фишинга, которые ссылаются на вашу ипотеку, заявку на кредит или непосредственно на NFM Lending, поскольку украденные данные часто используются, чтобы мошеннические письма и звонки выглядели более убедительно.
- Включите многофакторную аутентификацию на всех финансовых счетах, связанных с вашей ипотекой или банковскими отношениями с кредитором.
- Сохраняйте записи любой переписки от NFM Lending относительно утечки, поскольку эта документация может иметь значение, если вы решите присоединиться к коллективному иску или позже подать заявление о краже личных данных.
По мере продвижения иска против NFM Lending, вероятно, появится больше деталей о масштабе предполагаемой утечки и о том, как компания планирует реагировать. Тем временем, относиться к своим личным финансовым данным как к потенциально скомпрометированным и действовать соответственно — это наиболее надёжный способ ограничить любой последующий ущерб.




