Στεγαστικός δανειστής loanDepot λέει ότι περίπου 16,6 εκατομμύρια άνθρωποι κλάπηκαν τα προσωπικά τους στοιχεία σε μια επίθεση ransomware που αποκαλύφθηκε νωρίτερα αυτόν τον μήνα.
Μετά από μια επίθεση της 6ης Ιανουαρίου που την ανάγκασε να κλείσει ορισμένα από τα συστήματά της για να περιορίσει την παραβίαση, η εταιρεία είπε στους πελάτες ότι οι
επα
ναλαμβανόμενες αυτόματες πληρωμές θα εξακολουθούσαν να υποβάλλονται σε επεξεργασία, με καθυστερήσεις στο ιστορικό πληρωμών.
Οι πληρωμές μέσω της πύλης εξυπηρέτησης πελατών δεν ήταν επίσης διαθέσιμες μετά το συμβάν, ενώ αρκετές άλλες διαδικτυακές πύλες, συμπεριλαμβανομένων των MyloanDepot, HELOC και του ιστότοπου mellohome, ήταν επίσης εκτός σύνδεσης.
Αρκετές ημέρες αργότερα, το loanDepot επιβεβαίωσε ότι επρόκειτο για επίθεση ransomware, με τους κακόβουλους παράγοντες να
κρυπτο
γραφούν επίσης αρχεία σε παραβιασμένες συσκευές.
Σήμερα, αφού επιβεβαίωσε ότι εκατομμύρια άνθρωποι είχαν κλαπεί τα δεδομένα τους, η εταιρεία
είπε
θα ειδοποιεί τα άτομα που επηρεάζονται από αυτήν την παραβίαση δεδομένων, παρέχοντάς τους δωρεάν υπηρεσίες παρακολούθησης πιστώσεων και προστασίας ταυτότητας.
«Η Εταιρεία έχει σημειώσει σημαντική πρόοδο στην αποκατάσταση των συστημάτων προέλευσης και εξυπηρέτησης δανείων, συμπεριλαμβανομένων των πυλών πελατών MyloanDepot και Εξυπηρέτησης», δήλωσε η loanDepot.
“Αν και η έρευνά της βρίσκεται σε
εξέλιξη
, η Εταιρεία έχει διαπιστώσει ότι ένα μη εξουσιοδοτημένο τρίτο μέρος απέκτησε πρόσβαση σε ευαίσθητες προσωπικές πληροφορίες περίπου 16,6 εκατομμυρίων ατόμων στα συστήματά της.”
Τα εταιρικά δεδομένα και τα δεδομένα πελατών που έχουν κλαπεί από συμμορίες ransomware χρησιμοποιούνται πλέον συνήθως ως μοχλός σε επιθέσεις διπλού εκβιασμού για να πιέσουν τα θύματα να πληρώσουν λύτρα.
Δεδομένου ότι το loanDepot αποθηκεύει ευαίσθητες οικονομικές πληροφορίες και πληροφορίες τραπεζικών λογαριασμών πελατών, όσοι επηρεάζονται από αυτήν την παραβίαση θα πρέπει να γνωρίζουν ότι ενδέχεται να γίνουν στόχος επιθέσεων phishing και απόπειρες κλοπής ταυτότητας.
Ωστόσο, η loanDepot δεν έχει ακόμη κοινοποιήσει το είδος των προσωπικών στοιχείων των πελατών που είχαν πρόσβαση και κλαπεί από τα συστήματά της.
Τον Μάιο του 2023, loanDepot
αποκάλυψε άλλη μια παραβίαση δεδομένων
που προέκυψε από μια κυβερνοεπίθεση τον Αύγουστο του 2022 που εξέθεσε δεδομένα πελατών.
Η loanDepot είναι ένας σημαντικός μη τραπεζικός δανειστής στεγαστικών δανείων στις
ΗΠΑ
με περίπου 6.000
υπαλλήλους
και πάνω από 140 δισεκατομμύρια δολάρια σε εξυπηρετούμενα δάνεια.
VIA:
bleepingcomputer.com

