Cyberangriffe auf Anwaltskanzleien nehmen stark zu, während gestohlene Dokumente im Darknet auftauchen
Wichtige Erkenntnisse
- •Greenberg Traurig erklärte, dass ein nicht autorisierter Akteur auf eine begrenzte Zahl von Dokumenten zugegriffen habe, die anschließend im Darknet veröffentlicht wurden. Die Kanzlei benachrichtigte betroffene Mandanten, nachdem ein Hinweis aus Vermont die Offenlegung von Sozialversicherungsdaten identifiziert hatte.
- •BakerHostetler bearbeitete laut Reuters 2025 fast 60 Cybersicherheitsvorfälle im Zusammenhang mit Anwaltskanzleien, nahezu doppelt so viele wie 2024.
- •Phishing machte 30 % der mehr als 1.250 Vorfälle aus, die im BakerHostetler-Bericht „2026 Data Security Incident Response Report“ analysiert wurden. Weitere Fälle betrafen Social Engineering und unbefugten Zugriff.
- •Mehrere Anwaltskanzleien meldeten Datenschutzverletzungen im Jahr 2026, darunter Taft Stettinius & Hollister, Herbert Smith Freehills Kramer, Goodwin Procter und Quinn Emanuel. Eine mutmaßliche Datenschutzverletzung bei WilmerHale im Mai führte zu einer geplanten Sammelklage.
- •Die Kryptounternehmen Coinbase, Ledger, SafePal und Trezor meldeten die Offenlegung personenbezogener Daten, die häufig mit Drittanbietern oder Support-Mitarbeitern verbunden war. Jedes Unternehmen erklärte, dass Gelder, Passwörter, private Schlüssel oder Wallet-Zugangsdaten nicht kompromittiert worden seien.

Die internationale Anwaltskanzlei Greenberg Traurig teilte mit, dass ein nicht autorisierter Akteur auf eine begrenzte Zahl von Dokumenten zugegriffen und diese im Darknet veröffentlicht habe. Reuters berichtete am Donnerstag darüber. Die Kanzlei erklärte, sie habe betroffene Mandanten benachrichtigt, während ein Hinweis aus Vermont die Offenlegung von Sozialversicherungsdaten identifiziert habe.
Der Vorfall ereignet sich vor dem Hintergrund einer umfassenderen Zunahme von Cyberangriffen auf Anwaltskanzleien. BakerHostetler bearbeitete laut Reuters 2025 fast 60 Cybersicherheitsvorfälle im Zusammenhang mit Anwaltskanzleien, nahezu doppelt so viele wie 2024. Die gemeldeten Vorfälle zeigen, warum Anwaltskanzleien attraktive Ziele sein können: Ihre Systeme können sowohl vertrauliche juristische Dokumente als auch personenbezogene Daten ihrer Mandanten enthalten.
Der Anfang dieses Jahres veröffentlichte BakerHostetler-Bericht „2026 Data Security Incident Response Report“ analysierte für 2025 mehr als 1.250 Vorfälle aus verschiedenen Branchen. Phishing machte laut dem Bericht der Kanzlei 30 % dieser Vorfälle aus. Weitere in dem Bericht beschriebene Offenlegungen betrafen Social Engineering und unbefugten Zugriff. Dies deutet darauf hin, dass es sowohl durch täuschende Nachrichten als auch durch kompromittierte Konten zu einer Offenlegung kommen kann.
Auch andere Anwaltskanzleien haben Datenschutzverletzungen mit personenbezogenen Daten gemeldet. Im März 2026 stellte Taft Stettinius & Hollister ungewöhnliche Aktivitäten auf einem System fest, wodurch Sozialversicherungsnummern von Mandanten offengelegt wurden, berichtete Reuters. Im Mai erklärte die in London ansässige Kanzlei Herbert Smith Freehills Kramer, dass durch unbefugten Zugriff Sozialversicherungsnummern, staatliche Identifikationsnummern und Gesundheitsdaten offengelegt worden seien, wie aus einem Reuters-Bericht hervorgeht.
Eine mutmaßliche separate Datenschutzverletzung bei WilmerHale im Mai führte laut Reuters zu einer geplanten Sammelklage. Goodwin Procter meldete am 7. August einen Vorfall. Quinn Emanuel erklärte später, dass ein Social-Engineering-Angriff am 14. August – bei dem durch Täuschung Informationen oder Zugriff erlangt werden sollen – ein Konto kompromittiert und gespeicherte Dateien offengelegt habe, wie Reuters berichtete. Benachrichtigungen betroffener Parteien, geplante Klagen und laufende Untersuchungen gehören zu den Entwicklungen, die auf solche Offenlegungen folgen können.
Auch Kryptounternehmen melden Datenschutzverletzungen
Auch Kryptounternehmen haben Datenschutzverletzungen mit personenbezogenen Daten von Kunden gemeldet. Die Vorfälle zeigen zudem, dass eine Offenlegung über Dienstleister und andere verbundene Systeme erfolgen kann und nicht unbedingt über die zentrale Wallet- oder Verwahrungsinfrastruktur eines Unternehmens.
Im Mai 2025 erklärte Coinbase, Kriminelle hätten Support-Mitarbeiter im Ausland bestochen, um personenbezogene Daten von 69.461 Nutzern zu stehlen, darunter Namen, Adressen, Telefonnummern und Bilder staatlicher Ausweisdokumente. Die Börse teilte mit, dass weder Gelder noch Passwörter oder private Schlüssel kompromittiert worden seien. Coinbase lehnte eine Lösegeldforderung in Höhe von 20 Millionen US-Dollar ab und bot stattdessen denselben Betrag für Informationen an, die zur Festnahme und Verurteilung der Angreifer führen.
Im Januar 2026 bestätigte Ledger, dass eine Datenschutzverletzung bei seinem E-Commerce-Partner Global-e Bestelldaten einiger Kunden von Ledger.com offengelegt habe. „Dieser Vorfall bestand aus einem unbefugten Zugriff auf Bestelldaten in den Informationssystemen von Global-e. Ein Teil der im Rahmen dieses Vorfalls abgerufenen Daten betraf Kunden, die auf Ledger.com einen Kauf getätigt und dabei Global-e als Händler des Vertragsabschlusses genutzt hatten“, erklärte ein Ledger-Sprecher gegenüber Decrypt.
Im August teilte SafePal mit, dass eine Schwachstelle in einem Plug-in zur Bestellverfolgung personenbezogene Daten von rund 39.798 Kunden offengelegt habe, darunter Namen, E-Mail-Adressen, Lieferadressen, Telefonnummern und Kaufdetails. Das Unternehmen erklärte, Wallet-Zugangsdaten und Zahlungsinformationen seien nicht betroffen gewesen. Die Schwachstelle sei behoben und die Kunden seien benachrichtigt worden.
Anfang dieser Woche erklärte Trezor, Hacker hätten seinen externen E-Mail-Anbieter kompromittiert und Phishing-E-Mails versendet, die als Sicherheitswarnungen getarnt waren. Die Nachrichten behaupteten fälschlicherweise, eine Hardware-Schwachstelle gefährde die Wiederherstellungsphrasen der Nutzer. Trezor teilte mit, die bösartige Domain abgeschaltet zu haben und den Vorfall zu untersuchen.