Logo Zéphyrnet

LoanDepot, la dernière société immobilière touchée par des pirates informatiques

Date :

Le verdict est tombé : l’ancienne façon de faire des affaires est révolue. Rejoignez-nous sur Inman Connect New York Du 23 au 25 janvier, lorsque nous surmonterons ensemble les défis du marché d'aujourd'hui et nous préparerons aux opportunités de demain. Défiez le marché et pariez gros sur votre avenir.

Le prêteur hypothécaire LoanDepot est la dernière grande société immobilière à être ciblée par des pirates informatiques, révélant lundi qu'elle avait « arrêté certains systèmes » après avoir découvert qu'un tiers non autorisé avait accédé à ses systèmes et chiffré certaines données de l'entreprise – une tactique employée par des groupes de ransomwares. qui ont ciblé plus de 1,000 XNUMX entreprises et organisations.

Dans un Securities and Exchange Commission, LoanDepot a déclaré avoir « récemment identifié un incident de cybersécurité » qu’il « a rapidement pris des mesures pour contenir… notamment en lançant une enquête avec l’aide d’experts de premier plan en cybersécurité, et entamé le processus de notification aux régulateurs et aux forces de l’ordre concernés ».

LoanDepot a refusé de fournir à Inman des informations plus précises sur le moment où la faille de sécurité s'est produite ou si l'entreprise a reçu une demande de rançon. Mais les clients ont commencé à se plaindre vendredi site de médias sociaux X, anciennement Twitter, qu'ils ne pouvaient pas accéder au site pour effectuer des tâches de base comme payer leur hypothèque.

Lawrence Abrams, propriétaire et rédacteur en chef de BleepingComputer.com, posté une capture d'écran au cours du week-end au cours duquel le compte de réseau social de LoanDepot sur X a informé un client le samedi 6 janvier que l'entreprise « subissait un cyber-incident, qui affecte nos lignes téléphoniques ». Nous travaillons avec diligence pour reprendre nos activités commerciales normales dès que possible.

Les deux plus grands assureurs de titres du pays – Fidelity National Financial et First American Financial – ont été contraints de fermer leurs systèmes après des failles de sécurité similaires en novembre et décembre, et le géant des services hypothécaires, M. Cooper, le mois dernier. informé près de 15 millions de clients passés et actuels que leurs informations personnelles pourraient avoir été compromises lors d'une violation de données en octobre.

Fidelity National Financial (FNF) a déclaré avoir découvert le 19 novembre qu'un tiers non autorisé avait accédé à certains de ses systèmes et acquis des informations d'identification et des données. La FNF a déclaré que l'incident avait été maîtrisé le 26 novembre et n'a pas commenté sur des informations selon lesquelles l'entreprise aurait été la cible d'une attaque de ransomware exploitant une vulnérabilité logicielle de Netscaler, Citrix Bleed.

Une filiale de FNF, LoanCare LLC, sous-traitant des prêts hypothécaires, a informé plus de 1.3 million de propriétaires que des pirates informatiques auraient pu accéder à des informations personnelles, notamment leur nom, leur adresse, leur numéro de sécurité sociale et leur numéro de prêt hypothécaire, lors de la cyberattaque contre sa société mère.

First American Financial a été rétablir progressivement les opérations commerciales à la suite d’une faille de cybersécurité qui a mis son site Web hors ligne le 20 décembre, la plate-forme AgentNet de la société pour les agents de titres étant revenue en ligne le 29 décembre.

Le premier réseau américain, y compris le système de messagerie des employés de l'entreprise, a été restauré le 3 janvier et sa plateforme IgniteRE destinée aux professionnels de l'immobilier résidentiel était de nouveau en ligne le lendemain, selon des mises à jour. publié sur le site Internet de l'entreprise.

Sites Web des premiers sites Web de l'American Exchange Company FirstExchange.com ainsi que InvestEagle.com est également revenu en ligne le 4 janvier, a déclaré First American.

Un groupe de ransomwares connu sous le nom de Blackcat, ALPHV ou Noberus aurait infiltré les réseaux informatiques de plus de 1,000 XNUMX victimes, « y compris les réseaux qui soutiennent les infrastructures critiques américaines », selon le ministère de la Justice et le FBI. averti dans un bulletin du 19 décembre.

Dans un avis publié le même jour, la Cybersecurity & Infrastructure Security Agency (CISA) des États-Unis a détaillé les mesures que les entreprises devraient prendre pour se protéger contre les attaques de ransomwares.

Obtenez Inman Bulletin d'information sur les prêts hypothécaires livré directement dans votre boîte de réception. Un résumé hebdomadaire de toutes les plus grandes nouvelles dans le monde des hypothèques et des fermetures livré tous les mercredis. Cliquez ici pour vous abonner.

Envoyer un e-mail à Matt Carter

spot_img

Dernières informations

spot_img