Los ciberataques contra firmas de abogados casi se duplican mientras documentos robados aparecen en la dark web
Puntos clave
- •Greenberg Traurig informó que un actor no autorizado accedió a un número limitado de documentos que fueron publicados en la dark web, y la firma notificó a los clientes afectados después de que un aviso de Vermont identificara información expuesta del Seguro Social.
- •BakerHostetler gestionó casi 60 incidentes de ciberseguridad relacionados con firmas de abogados en 2025, casi el doble de los casos de 2024, según Reuters.
- •El phishing representó el 30% de los más de 1,250 incidentes analizados en el 2026 Data Security Incident Response Report de BakerHostetler; otros casos involucraron ingeniería social y acceso no autorizado.
- •Varias firmas de abogados informaron brechas en 2026, entre ellas Taft Stettinius & Hollister, Herbert Smith Freehills Kramer, Goodwin Procter y Quinn Emanuel, mientras que una supuesta brecha de mayo en WilmerHale dio lugar a una demanda colectiva propuesta.
- •Las empresas de criptomonedas Coinbase, Ledger, SafePal y Trezor reportaron exposiciones de datos personales vinculadas con frecuencia a proveedores externos o personal de soporte, y cada una indicó que no se comprometieron fondos, contraseñas, claves privadas o credenciales de billeteras.

La firma internacional de abogados Greenberg Traurig informó que un actor no autorizado accedió a un número limitado de documentos y los publicó en la dark web, según reportó Reuters el jueves. La firma indicó que notificó a los clientes afectados, mientras que un aviso de Vermont identificó información expuesta del Seguro Social.
El incidente ocurre en medio de un aumento más amplio de los ciberataques dirigidos contra firmas de abogados. BakerHostetler gestionó casi 60 incidentes de ciberseguridad relacionados con firmas de abogados en 2025, casi el doble de los casos que atendió en 2024, según Reuters. Los incidentes reportados muestran por qué las firmas de abogados pueden ser objetivos atractivos: sus sistemas pueden contener tanto documentos legales confidenciales como información personal de sus clientes.
El informe 2026 Data Security Incident Response Report de BakerHostetler, publicado a principios de este año, analizó más de 1,250 incidentes ocurridos en distintas industrias durante 2025. El phishing representó el 30% de esos incidentes, según el informe de la firma. Otras divulgaciones descritas en el informe involucran ingeniería social y acceso no autorizado, lo que indica que la exposición puede producirse tanto por mensajes engañosos como por cuentas comprometidas.
Otras firmas de abogados también han informado brechas que involucran información personal. En marzo de 2026, Taft Stettinius & Hollister detectó actividad inusual en un sistema, lo que expuso los números de Seguro Social de sus clientes, informó Reuters. En mayo, la firma londinense Herbert Smith Freehills Kramer indicó que un acceso no autorizado expuso números de Seguro Social, números de identificación gubernamental y registros médicos, según Reuters.
Una supuesta brecha independiente en WilmerHale ocurrida en mayo dio lugar a una demanda colectiva propuesta, según Reuters. Goodwin Procter informó de un incidente el 7 de agosto. Posteriormente, Quinn Emanuel indicó que un ataque de ingeniería social ocurrido el 14 de agosto —que utilizó engaños para obtener información o acceso— comprometió una cuenta y expuso archivos almacenados, según reportó Reuters. Las notificaciones a las partes afectadas, los litigios propuestos y las investigaciones en curso se encuentran entre las consecuencias que pueden seguir a este tipo de divulgaciones.
Las empresas de criptomonedas también informan brechas de datos
Las empresas de criptomonedas también han informado brechas que involucran información personal de sus clientes. Estos incidentes muestran además que la exposición puede producirse a través de proveedores de servicios y otros sistemas conectados, en lugar de la infraestructura principal de billeteras o custodia de una empresa.
En mayo de 2025, Coinbase informó que delincuentes habían sobornado a agentes de soporte en el extranjero para robar datos personales de 69,461 usuarios, incluidos nombres, direcciones, números telefónicos e imágenes de identificaciones gubernamentales. El exchange indicó que no se vieron comprometidos fondos, contraseñas ni claves privadas. Coinbase rechazó una demanda de rescate de $20 millones y, en su lugar, ofreció la misma cantidad por información que condujera al arresto y condena de los atacantes.
En enero de 2026, Ledger confirmó que una brecha en su socio de comercio electrónico Global-e expuso datos de pedidos pertenecientes a algunos clientes de Ledger.com. “This incident consisted of unauthorized access to order data in Global-e information systems. Some of the data accessed as part of this incident pertained to customers who made a purchase on Ledger.com using Global-e as a merchant of record,” declaró un portavoz de Ledger a Decrypt.
En agosto, SafePal indicó que una falla en un complemento de seguimiento de pedidos expuso información personal de aproximadamente 39,798 clientes, incluidos nombres, direcciones de correo electrónico, direcciones de envío, números telefónicos y detalles de compras. La empresa señaló que las credenciales de las billeteras y la información de pago no se vieron afectadas, y que había corregido la falla y notificado a los clientes.
A principios de esta semana, Trezor informó que hackers vulneraron a su proveedor externo de correo electrónico y enviaron mensajes de phishing disfrazados de alertas de seguridad. Los mensajes afirmaban falsamente que una falla de hardware ponía en riesgo las frases de recuperación de los usuarios. Trezor indicó que retiró el dominio malicioso y que estaba investigando la brecha.