Les cyberattaques contre les cabinets d’avocats ont presque doublé, tandis que des documents volés apparaissent sur le dark web
Points clés
- •Greenberg Traurig a déclaré qu’un acteur non autorisé avait accédé à un nombre limité de documents publiés sur le dark web, et le cabinet a informé les clients concernés après qu’un avis au Vermont a fait état de données de sécurité sociale exposées.
- •BakerHostetler a traité près de 60 incidents de cybersécurité concernant des cabinets d’avocats en 2025, soit presque le double de sa charge de travail en 2024, selon Reuters.
- •L’hameçonnage représentait 30 % des plus de 1 250 incidents analysés dans le 2026 Data Security Incident Response Report de BakerHostetler, d’autres cas impliquant l’ingénierie sociale et des accès non autorisés.
- •Plusieurs cabinets d’avocats ont signalé des violations en 2026, notamment Taft Stettinius & Hollister, Herbert Smith Freehills Kramer, Goodwin Procter et Quinn Emanuel, tandis qu’une violation présumée chez WilmerHale en mai a donné lieu à une action collective envisagée.
- •Les entreprises de cryptomonnaies Coinbase, Ledger, SafePal et Trezor ont signalé des expositions de données personnelles souvent liées à des prestataires tiers ou à du personnel de support, chacune affirmant que les fonds, mots de passe, clés privées ou identifiants de portefeuille n’avaient pas été compromis.

Le cabinet international Greenberg Traurig a indiqué qu’un acteur non autorisé avait accédé à un nombre limité de documents et les avait publiés sur le dark web, a rapporté Reuters jeudi. Le cabinet a déclaré avoir informé les clients concernés, tandis qu’un avis au Vermont a fait état de données de sécurité sociale exposées.
Cette affaire intervient dans un contexte de hausse plus générale des cyberattaques visant les cabinets d’avocats. BakerHostetler a traité près de 60 incidents de cybersécurité concernant des cabinets d’avocats en 2025, soit presque le double de sa charge de travail en 2024, selon Reuters. Les incidents signalés montrent pourquoi les cabinets d’avocats peuvent constituer des cibles attractives : leurs systèmes peuvent contenir à la fois des documents juridiques confidentiels et des informations personnelles sur leurs clients.
Le 2026 Data Security Incident Response Report de BakerHostetler, publié plus tôt cette année, a analysé plus de 1 250 incidents survenus dans différents secteurs en 2025. L’hameçonnage représentait 30 % de ces incidents, selon le rapport du cabinet. Les autres incidents décrits dans le rapport impliquent notamment l’ingénierie sociale et les accès non autorisés, ce qui montre que l’exposition peut résulter à la fois de messages trompeurs et de comptes compromis.
D’autres cabinets d’avocats ont également signalé des violations impliquant des informations personnelles. En mars 2026, Taft Stettinius & Hollister a détecté une activité inhabituelle sur un système, exposant les numéros de sécurité sociale de clients, a rapporté Reuters. En mai, le cabinet londonien Herbert Smith Freehills Kramer a déclaré qu’un accès non autorisé avait exposé des numéros de sécurité sociale, des numéros d’identification délivrés par les autorités et des dossiers médicaux, selon Reuters.
Une autre violation présumée chez WilmerHale en mai a donné lieu à une action collective envisagée, selon Reuters. Goodwin Procter a signalé un incident le 7 août. Quinn Emanuel a ensuite déclaré qu’une attaque d’ingénierie sociale menée le 14 août — utilisant la tromperie pour obtenir des informations ou un accès — avait compromis un compte et exposé des fichiers stockés, a rapporté Reuters. Les notifications aux parties concernées, les actions judiciaires envisagées et les enquêtes en cours font partie des suites possibles de telles révélations.
Les entreprises de cryptomonnaies signalent elles aussi des violations de données
Des entreprises de cryptomonnaies ont également signalé des violations impliquant les informations personnelles de leurs clients. Ces incidents montrent aussi qu’une exposition peut se produire par l’intermédiaire de prestataires de services et d’autres systèmes connectés, plutôt que via l’infrastructure centrale de portefeuille ou de conservation d’une entreprise.
En mai 2025, Coinbase a déclaré que des criminels avaient soudoyé des agents de support à l’étranger afin de dérober les données personnelles de 69 461 utilisateurs, notamment leurs noms, adresses, numéros de téléphone et images de pièces d’identité officielles. La plateforme d’échange a indiqué qu’aucun fonds, mot de passe ou clé privée n’avait été compromis. Coinbase a refusé une demande de rançon de 20 millions de dollars et a proposé à la place la même somme pour toute information permettant l’arrestation et la condamnation des attaquants.
En janvier 2026, Ledger a confirmé qu’une violation chez son partenaire de commerce électronique Global-e avait exposé les données de commande de certains clients de Ledger.com. “This incident consisted of unauthorized access to order data in Global-e information systems. Some of the data accessed as part of this incident pertained to customers who made a purchase on Ledger.com using Global-e as a merchant of record,” a déclaré un porte-parole de Ledger à Decrypt dans un communiqué.
En août, SafePal a déclaré qu’une faille dans un module complémentaire de suivi des commandes avait exposé les informations personnelles d’environ 39 798 clients, notamment leurs noms, adresses e-mail, adresses de livraison, numéros de téléphone et détails d’achat. L’entreprise a indiqué que les identifiants de portefeuille et les informations de paiement n’avaient pas été affectés, et qu’elle avait corrigé la faille et informé les clients.
Plus tôt cette semaine, Trezor a déclaré que des pirates avaient compromis son prestataire de messagerie tiers et envoyé des e-mails d’hameçonnage déguisés en alertes de sécurité. Ces messages affirmaient à tort qu’une faille matérielle menaçait les phrases de récupération des utilisateurs. Trezor a indiqué avoir désactivé le domaine malveillant et enquêter sur la violation.