NFM Lending стикається з судовим позовом через нібито крадіжку даних

Іпотечний кредитор зі штату Меріленд тепер стикається з пропонованим колективним позовом після того, як група програм-вимагачів Interlock взяла на себе відповідальність за викрадення 2,5 терабайт даних у NFM Lending. Згідно з позовом, ймовірний злам призвів до розкриття конфіденційної інформації, включаючи номери соціального страхування та інші особисті й фінансові записи, що належать позичальникам.

Справа відображає зростаючу тенденцію: інциденти з програмами-вимагачами більше не є просто ІТ-проблемою для залучених компаній. Вони дедалі частіше стають юридичною та фінансовою відповідальністю, яка поширюється безпосередньо на клієнтів, чиї дані зберігалися в корпоративних системах, і суди мають вирішити, хто несе відповідальність, коли ці дані потрапляють до чужих рук.

Що стверджує позов

Пропонований колективний позов звинувачує NFM Lending у неспроможності належно захистити персональну інформацію, яку компанія збирала від позичальників під час іпотечного процесу. Такі іпотечні кредитори, як NFM, зазвичай оперують одними з найбільш конфіденційних даних, які споживач може надати, включаючи номери соціального страхування, відомості про доходи, податкові записи та ідентифікаційні документи, — усе це потрібно для опрацювання житлового кредиту.

Заява Interlock про викрадення 2,5 терабайт даних є значущою вже через масштаб. Такий обсяг інформації, якщо він відповідає дійсності, може охоплювати записи позичальників за багато років, файли співробітників та внутрішні документи компанії. Основний аргумент позову простий: якби компанія впровадила розумні заходи кібербезпеки, крадіжки даних або не сталося б, або її масштаб був би значно меншим.

Як це зазвичай буває в таких справах, позов не просто вимагає грошової компенсації. Він також зазвичай вимагає від компанії зобов'язань покращити практики безпеки на майбутнє та повідомити постраждалих осіб із достатньою деталізацією, щоб вони могли захистити себе від крадіжки особистих даних і шахрайства.

Модель гучних заяв Interlock

Interlock здобула репутацію, націлюючись на низку організацій поза фінансовим сектором. Група раніше взяла на себе відповідальність за атаку програм-вимагачів на місто Форт-Сміт, штат Арканзас, яка порушила роботу муніципальних комп'ютерних систем і спочатку була описана офіційними особами лише як розпливчаста "подія безпеки", перш ніж причетність групи стала відомою. Те розслідування згодом наблизилося до завершення, як детально описано в матеріалі про те, як розслідування атаки програм-вимагачів у Форт-Сміті наближалося до кінця.

Інцидент із NFM Lending розвивається за знайомим сценарієм: група програм-вимагачів заявляє про великий обсяг викрадених даних, оприлюднює цю заяву, щоб чинити тиск на постраждалу організацію, а наслідки зрештою потрапляють до цивільного суду, коли постраждалі особи та їхні адвокати реагують. Незалежно від того, чи будуть заяви Interlock щодо NFM Lending повністю підтверджені, юридичні ризики для компанії вже розгортаються через колективний позов у Меріленді.

Що це означає для вас

Якщо ви колись подавали заявку на іпотеку або працювали з NFM Lending, цей інцидент нагадує, скільки чутливих даних збирають і зберігають іпотечні компанії. Номери соціального страхування, документи для підтвердження доходу та банківські реквізити — саме та інформація, яку злочинці використовують для крадіжки особистих даних, шахрайських кредитних заявок і податкового шахрайства.

Наразі немає підтвердженого публічного переліку того, хто постраждав або які саме категорії даних були залучені, окрім того, що зазначено в позові. Втім, усім, хто мав справу з NFM Lending, варто стежити за офіційними листами-повідомленнями, які зазвичай вимагаються законодавством штату, коли підтверджений витік даних стосується персональної інформації.

Навіть якщо ви не отримали повідомлення, варто зайняти проактивну позицію. Групи програм-вимагачів часто продають або зливають викрадені дані незалежно від того, чи сплачує компанія викуп, тож ризик може зберігатися задовго після того, як початковий інцидент потрапить у заголовки.

Практичні висновки

Ось що ви можете зробити, якщо вважаєте, що ваша інформація могла бути залучена до цього або подібного зламу в іпотечній галузі:

  • Уважно відстежуйте свої кредитні звіти та розгляньте можливість встановлення попередження про шахрайство або заморожування кредиту в основних кредитних бюро, якщо ви ще цього не зробили.
  • Стежте за спробами фішингу, які згадують вашу іпотеку, кредитну заявку або безпосередньо NFM Lending, оскільки викрадені дані часто використовуються, щоб шахрайські електронні листи та дзвінки виглядали переконливіше.
  • Увімкніть багатофакторну автентифікацію на всіх фінансових рахунках, пов'язаних з вашою іпотекою або банківськими відносинами з кредитором.
  • Зберігайте записи будь-якого листування від NFM Lending щодо зламу, оскільки ця документація може бути важливою, якщо ви вирішите приєднатися до колективного позову або згодом подати звіт про крадіжку особистих даних.

У міру просування позову проти NFM Lending, ймовірно, з'явиться більше деталей про масштаб ймовірного зламу та про те, як компанія планує реагувати. Тим часом ставлення до ваших особистих фінансових даних як до потенційно скомпрометованих і відповідні дії — найнадійніший спосіб обмежити будь-яку подальшу шкоду.