Gli attacchi informatici agli studi legali quasi raddoppiano mentre i documenti rubati compaiono nel dark web
Punti chiave
- •Greenberg Traurig ha dichiarato che un soggetto non autorizzato ha avuto accesso a un numero limitato di documenti, pubblicati nel dark web, e che lo studio ha informato i clienti interessati dopo che una notifica del Vermont ha identificato informazioni esposte relative ai numeri di Social Security.
- •Secondo Reuters, BakerHostetler ha gestito quasi 60 incidenti di cybersicurezza che hanno coinvolto studi legali nel 2025, quasi il doppio rispetto al carico di lavoro del 2024.
- •Il phishing rappresentava il 30% degli oltre 1.250 incidenti analizzati nel 2026 Data Security Incident Response Report di BakerHostetler, mentre altri casi riguardavano ingegneria sociale e accessi non autorizzati.
- •Diversi studi legali hanno segnalato violazioni nel 2026, tra cui Taft Stettinius & Hollister, Herbert Smith Freehills Kramer, Goodwin Procter e Quinn Emanuel, mentre una presunta violazione di maggio presso WilmerHale ha portato a una proposta di azione collettiva.
- •Le società crypto Coinbase, Ledger, SafePal e Trezor hanno segnalato esposizioni di dati personali spesso legate a fornitori terzi o al personale del supporto, affermando che fondi, password, chiavi private o credenziali dei wallet non erano stati compromessi.

Lo studio legale internazionale Greenberg Traurig ha dichiarato che un soggetto non autorizzato ha avuto accesso a un numero limitato di documenti e li ha pubblicati nel dark web, come riportato giovedì da Reuters. Lo studio ha affermato di aver informato i clienti interessati, mentre una notifica del Vermont ha identificato informazioni esposte relative ai numeri di Social Security.
L’incidente si verifica in un contesto di più ampio aumento degli attacchi informatici contro gli studi legali. Secondo Reuters, BakerHostetler ha gestito quasi 60 incidenti di cybersicurezza che hanno coinvolto studi legali nel 2025, quasi il doppio rispetto ai casi gestiti nel 2024. Gli incidenti segnalati mostrano perché gli studi legali possano rappresentare obiettivi interessanti: i loro sistemi possono contenere sia documenti legali riservati sia informazioni personali dei clienti.
Il 2026 Data Security Incident Response Report di BakerHostetler, pubblicato all’inizio di quest’anno, ha analizzato più di 1.250 incidenti verificatisi in diversi settori nel 2025. Secondo il rapporto dello studio, il phishing rappresentava il 30% di questi incidenti. Altre violazioni descritte nel rapporto riguardano l’ingegneria sociale e gli accessi non autorizzati, indicando che l’esposizione può derivare sia da messaggi ingannevoli sia da account compromessi.
Anche altri studi legali hanno segnalato violazioni che coinvolgevano informazioni personali. Nel marzo 2026, Taft Stettinius & Hollister ha rilevato attività insolite su un sistema, esponendo i numeri di Social Security dei clienti, secondo quanto riportato da Reuters. A maggio, lo studio londinese Herbert Smith Freehills Kramer ha dichiarato che un accesso non autorizzato aveva esposto numeri di Social Security, numeri di identificazione governativi e dati sanitari, secondo Reuters.
Una presunta violazione separata presso WilmerHale a maggio ha portato a una proposta di azione collettiva, secondo Reuters. Goodwin Procter ha segnalato un incidente il 7 agosto. In seguito, Quinn Emanuel ha dichiarato che un attacco di ingegneria sociale del 14 agosto—basato sull’inganno per ottenere informazioni o accesso—aveva compromesso un account ed esposto file archiviati, come riportato da Reuters. Le notifiche alle parti interessate, le azioni legali proposte e le indagini ancora in corso sono tra gli sviluppi che possono seguire tali segnalazioni.
Anche le società crypto segnalano violazioni dei dati
Anche le società crypto hanno segnalato violazioni che coinvolgevano informazioni personali dei clienti. Gli incidenti mostrano inoltre che l’esposizione può verificarsi attraverso fornitori di servizi e altri sistemi connessi, anziché attraverso l’infrastruttura principale di wallet o custodia di una società.
A maggio 2025, Coinbase ha dichiarato che alcuni criminali avevano corrotto agenti del supporto operanti all’estero per sottrarre dati personali di 69,461 utenti, tra cui nomi, indirizzi, numeri di telefono e immagini di documenti di identità governativi. L’exchange ha affermato che fondi, password e chiavi private non erano stati compromessi. Coinbase ha rifiutato una richiesta di riscatto da $20 milioni e ha invece offerto la stessa somma per informazioni che portassero all’arresto e alla condanna degli aggressori.
A gennaio 2026, Ledger ha confermato che una violazione presso il suo partner e-commerce Global-e aveva esposto i dati degli ordini appartenenti ad alcuni clienti di Ledger.com. “Questo incidente consisteva in un accesso non autorizzato ai dati degli ordini nei sistemi informativi di Global-e. Alcuni dei dati consultati nell’ambito di questo incidente riguardavano clienti che avevano effettuato un acquisto su Ledger.com utilizzando Global-e come merchant of record”, ha dichiarato un portavoce di Ledger a Decrypt.
Ad agosto, SafePal ha dichiarato che una vulnerabilità in un plug-in per il tracciamento degli ordini aveva esposto le informazioni personali di circa 39,798 clienti, inclusi nomi, indirizzi email, indirizzi di spedizione, numeri di telefono e dettagli degli acquisti. La società ha affermato che le credenziali dei wallet e i dati di pagamento non erano stati compromessi e che aveva risolto la vulnerabilità e informato i clienti.
All’inizio di questa settimana, Trezor ha dichiarato che gli hacker avevano violato il suo provider email di terze parti e inviato messaggi di phishing camuffati da avvisi di sicurezza. I messaggi sostenevano falsamente che una vulnerabilità hardware minacciasse le seed phrase degli utenti. Trezor ha affermato di aver messo offline il dominio dannoso e di stare indagando sulla violazione.