NFM Lending möter rättsliga åtgärder efter påstått datastöld

En bolånebank med säte i Maryland står nu inför en föreslagen grupptalan efter att Interlock-ransomwaregruppen tagit på sig ansvaret för att ha stulit 2,5 terabyte data från NFM Lending. Enligt stämningen exponerade den påstådda intrånget känslig information, inklusive personnummer och andra personliga och ekonomiska uppgifter som tillhör låntagare.

Målet belyser en växande trend: ransomwareincidenter är inte längre bara ett IT-problem för de inblandade företagen. De blir alltmer en juridisk och ekonomisk belastning som sträcker sig direkt till de kunder vars data lagrades i företagens system, och domstolarna får avgöra vem som bär ansvaret när den datan hamnar i fel händer.

Vad stämningen påstår

Den föreslagna grupptalan anklagar NFM Lending för att ha misslyckats med att tillräckligt skydda den personliga information som samlats in från låntagare under bolåneprocessen. Bolånebanker som NFM hanterar vanligtvis några av de mest känsliga uppgifter en konsument kan lämna över, inklusive personnummer, inkomstdetaljer, skatteunderlag och identitetshandlingar, allt som krävs för att behandla ett bostadslån.

Interlocks påstående om att ha stulit 2,5 terabyte data är betydande helt enkelt på grund av omfattningen. Den datamängden, om den är korrekt, skulle kunna representera år av låntagarregister, personalfiler och interna företagsdokument. Stämningens kärnargument är enkelt: om företaget hade implementerat rimliga cybersäkerhetsåtgärder hade datastölden antingen inte inträffat eller varit betydligt mer begränsad i omfattning.

Som är vanligt i den här typen av mål begär stämningen inte bara ekonomisk ersättning. Den söker vanligtvis också åtaganden från företaget att förbättra sina säkerhetsrutiner framöver och att meddela drabbade individer med tillräcklig detaljinformation för att de ska kunna skydda sig mot identitetsstöld och bedrägeri.

Interlocks mönster av uppmärksammade anspråk

Interlock har byggt upp ett rykte för att rikta in sig på en rad organisationer utanför finanssektorn. Gruppen tog tidigare på sig ansvaret för en ransomwareattack mot staden Fort Smith, Arkansas, vilket störde kommunala datorsystem och initialt beskrevs av tjänstemän endast som en vag "säkerhetshändelse" innan gruppens inblandning kom i dagen. Den utredningen närmade sig senare sitt slut, vilket beskrivs i rapporteringen om hur Fort Smith-ransomwareutredningen närmade sig sitt slut.

NFM Lending-incidenten följer ett välbekant manus: en ransomwaregrupp gör anspråk på ett stort datafångst, offentliggör anspråket för att sätta press på den drabbade organisationen, och efterdyningarna landar till slut i civilrättslig domstol när drabbade individer och deras advokater agerar. Oavsett om omfattningen av Interlocks anspråk om NFM Lending verifieras oberoende eller inte, utvecklas företagets juridiska exponering redan genom grupptalan i Maryland.

Vad detta innebär för dig

Om du någonsin har ansökt om ett bolån eller arbetat med NFM Lending, är denna incident en påminnelse om hur mycket känsliga data bolåneföretag samlar in och behåller. Personnummer, inkomstverifieringsdokument och bankuppgifter är precis den typ av information som brottslingar använder för identitetsstöld, bedrägliga låneansökningar och skattebedrägeri.

För närvarande finns ingen bekräftad offentlig lista över vilka som drabbades eller vilka specifika datakategorier som var inblandade utöver vad som har påståtts i stämningen. Med det sagt bör alla som har gjort affärer med NFM Lending hålla utkik efter officiella aviseringsbrev, vilket vanligtvis krävs enligt delstatslag när ett bekräftat dataintrång involverar personlig information.

Även om du inte har fått en avisering är det värt att inta en proaktiv hållning. Ransomwaregrupper säljer eller läcker ofta stulen data oavsett om ett företag betalar en lösensumma, vilket innebär att exponeringen kan bestå långt efter att den initiala incidenten blir rubriker.

Handlingsbara slutsatser

Här är vad du kan göra om du tror att din information kan ha varit inblandad i detta eller ett liknande intrång i bolånebranschen:

  • Övervaka dina kreditupplysningar noggrant, och överväg att lägga en bedrägerivarning eller kreditfrysning hos de stora kreditbyråerna om du inte redan har gjort det.
  • Se upp för nätfiskeförsök som refererar till ditt bolån, låneansökan eller NFM Lending direkt, eftersom stulen data ofta används för att få bedrägerimejl och samtal att verka mer övertygande.
  • Aktivera multifaktorautentisering på alla finansiella konton som är kopplade till ditt bolån eller bankrelation med långivaren.
  • Behåll kopior av all korrespondens från NFM Lending angående intrånget, eftersom denna dokumentation kan vara viktig om du väljer att ansluta dig till grupptalan eller lämna in en anmälan om identitetsstöld senare.

I takt med att stämningen mot NFM Lending fortskrider kommer sannolikt fler detaljer att framkomma om omfattningen av det påstådda intrånget och hur företaget planerar att svara. Under tiden är det mest tillförlitliga sättet att begränsa eventuella följdskador att behandla dina personliga ekonomiska uppgifter som potentiellt exponerade och agera därefter.