NFM Lending, İddia Edilen Veri Hırsızlığı Nedeniyle Hukuki Süreçle Karşı Karşıya
Maryland merkezli bir ipotek kredi kuruluşu, Interlock fidye yazılımı grubunun NFM Lending'den 2,5 terabayt veri çaldığını üstlenmesinin ardından artık önerilen bir toplu dava ile karşı karşıya. Davaya göre, iddia edilen ihlal, Sosyal Güvenlik numaraları ile borçlulara ait diğer kişisel ve mali kayıtlar dahil olmak üzere hassas bilgileri açığa çıkardı.
Bu dava, büyüyen bir eğilimi gözler önüne seriyor: fidye yazılımı olayları artık ilgili şirketler için yalnızca bir BT sorunu değil. Giderek artan biçimde, doğrudan şirket sistemlerinde saklanan verileri ait olan müşterilere uzanan hukuki ve mali bir yükümlülük haline geliyorlar ve bu veriler yanlış ellere geçtiğinde sorumluluğu kimin taşıyacağına mahkemelerin karar vermesi isteniyor.
Dava Neyi İddia Ediyor
Önerilen toplu dava, NFM Lending'i ipotek süreci sırasında borçlulardan topladığı kişisel bilgileri yeterince korumamakla suçluyor. NFM gibi ipotek kredi kuruluşları tipik olarak bir tüketicinin teslim edebileceği en hassas verilerden bazılarını işler; bunlar arasında bir konut kredisi işlemek için gerekli olan Sosyal Güvenlik numaraları, gelir ayrıntıları, vergi kayıtları ve kimlik belgeleri bulunur.
Interlock'un 2,5 terabayt veri çaldığı iddiası, yalnızca ölçeği nedeniyle bile önemlidir. Bu hacimdeki bilgi, eğer doğruysa, yıllara yayılan borçlu kayıtlarını, çalışan dosyalarını ve şirketin iç belgelerini temsil edebilir. Davanın temel argümanı açıktır: eğer şirket makul siber güvenlik önlemleri uygulamış olsaydı, veri hırsızlığı ya hiç yaşanmayacak ya da kapsamı çok daha sınırlı olacaktı.
Bu tür davalarda yaygın olduğu üzere, dava yalnızca maddi tazminat talep etmiyor. Aynı zamanda tipik olarak şirketten ileriye dönük güvenlik uygulamalarını iyileştirme ve etkilenen bireyleri kimlik hırsızlığı ile dolandırıcılıktan kendilerini korumaları için yeterli ayrıntıyla bilgilendirme taahhütleri de isteniyor.
Interlock'un Yüksek Profilli İddialar Dizisi
Interlock, finans sektörünün ötesinde bir dizi kuruluşu hedeflemesiyle ün kazandı. Grup daha önce, belediye bilgisayar sistemlerini aksatan ve grubun dahli ortaya çıkmadan önce yetkililer tarafından başlangıçta yalnızca belirsiz bir "güvenlik olayı" olarak tanımlanan Arkansas, Fort Smith şehrine yönelik bir fidye yazılımı saldırısının sorumluluğunu üstlenmişti. Bu soruşturma daha sonra, Fort Smith fidye yazılımı soruşturmasının sona yaklaşması haberlerinde ayrıntılandırıldığı üzere sonucuna doğru ilerledi.
NFM Lending olayı tanıdık bir senaryoyu izliyor: bir fidye yazılımı grubu büyük bir veri kütlesi ele geçirdiğini iddia ediyor, mağdur kuruluşa baskı yapmak için bu iddiayı kamuoyuna duyuruyor ve etkilenen bireyler ile avukatlarının karşılık vermesiyle sonuçlar eninde sonunda hukuk mahkemesine taşınıyor. Interlock'un NFM Lending hakkındaki iddialarının tam kapsamı bağımsız olarak doğrulansa da doğrulanmasa da, şirket için hukuki risk Maryland'deki toplu dava üzerinden şimdiden ortaya çıkıyor.
Bu Sizin İçin Ne Anlama Geliyor
Eğer daha önce bir ipotek başvurusunda bulunduysanız veya NFM Lending ile çalıştıysanız, bu olay ipotek şirketlerinin ne kadar çok hassas veri topladığını ve sakladığını hatırlatıyor. Sosyal Güvenlik numaraları, gelir doğrulama belgeleri ve bankacılık ayrıntıları, tam da suçluların kimlik hırsızlığı, sahte kredi başvuruları ve vergi dolandırıcılığı için kullandığı türden bilgilerdir.
Şimdilik, kimlerin etkilendiğine veya davada iddia edilenlerin ötesinde hangi belirli veri kategorilerinin söz konusu olduğuna dair doğrulanmış bir kamu listesi yok. Bununla birlikte, NFM Lending ile iş yapmış olan herkes, onaylanmış bir veri ihlali kişisel bilgileri içerdiğinde eyalet hukukunun tipik olarak gerekli kıldığı resmi bildirim mektuplarını izlemelidir.
Bir bildirim almamış olsanız bile, proaktif bir tutum benimsemeye değer. Fidye yazılımı grupları, bir şirket fidye ödesin ya da ödemesin, çalınan verileri sıklıkla satar veya sızdırır; bu da ilk olay manşetlere çıktıktan çok sonra bile maruziyetin sürebileceği anlamına gelir.
Uygulanabilir Çıkarımlar
Bilgilerinizin bu veya benzer bir ipotek sektörü ihlaline karışmış olabileceğini düşünüyorsanız yapabilecekleriniz şunlardır:
- Kredi raporlarınızı yakından izleyin ve henüz yapmadıysanız büyük kredi bürolarında bir dolandırıcılık uyarısı veya kredi dondurma işlemi yapmayı düşünün.
- İpotekinize, kredi başvurunuza veya doğrudan NFM Lending'e atıfta bulunan oltalama girişimlerine karşı dikkatli olun; çünkü çalınan veriler sıklıkla dolandırıcılık e-postalarının ve aramalarının daha inandırıcı görünmesi için kullanılır.
- Kredi kuruluşuyla olan ipotek veya bankacılık ilişkinizle bağlantılı herhangi bir finansal hesapta çok faktörlü kimlik doğrulamayı etkinleştirin.
- NFM Lending'den ihlalle ilgili gelen her türlü yazışmanın kaydını tutun; çünkü bu belgeler toplu davaya katılmayı seçerseniz veya daha sonra bir kimlik hırsızlığı bildirimi yaparsanız önemli olabilir.
NFM Lending'e karşı dava ilerledikçe, iddia edilen ihlalin kapsamı ve şirketin nasıl yanıt vermeyi planladığı hakkında daha fazla ayrıntı ortaya çıkması muhtemeldir. Bu arada, kişisel mali verilerinizi potansiyel olarak açığa çıkmış gibi değerlendirmek ve buna göre hareket etmek, olası zincirleme zararı sınırlamanın en güvenilir yoludur.




