Cyberaanvallen op advocatenkantoren bijna verdubbeld nu gestolen documenten op het dark web verschijnen
Belangrijkste punten
- •Greenberg Traurig zei dat een onbevoegde actor toegang had gekregen tot een beperkt aantal documenten die op het dark web werden geplaatst. Het kantoor informeerde getroffen cliënten nadat een melding uit Vermont blootgestelde Social Security-informatie had geïdentificeerd.
- •BakerHostetler behandelde in 2025 bijna 60 cyberveiligheidsincidenten waarbij advocatenkantoren betrokken waren, bijna twee keer zoveel als in 2024, volgens Reuters.
- •Phishing was goed voor 30% van de meer dan 1.250 incidenten die werden geanalyseerd in BakerHostetlers 2026 Data Security Incident Response Report. Andere gevallen hadden betrekking op social engineering en onbevoegde toegang.
- •Meerdere advocatenkantoren maakten inbreuken in 2026 bekend, waaronder Taft Stettinius & Hollister, Herbert Smith Freehills Kramer, Goodwin Procter en Quinn Emanuel, terwijl een vermeende inbreuk bij WilmerHale in mei leidde tot een voorgestelde collectieve rechtszaak.
- •De cryptobedrijven Coinbase, Ledger, SafePal en Trezor meldden blootstelling van persoonsgegevens, vaak in verband met externe dienstverleners of supportmedewerkers. Elk bedrijf verklaarde dat tegoeden, wachtwoorden, private keys of walletgegevens niet waren gecompromitteerd.

Het internationale advocatenkantoor Greenberg Traurig zei dat een onbevoegde actor toegang had gekregen tot een beperkt aantal documenten en deze op het dark web had geplaatst, zo meldde Reuters donderdag. Het kantoor zei getroffen cliënten te hebben geïnformeerd, terwijl een melding uit Vermont blootgestelde Social Security-informatie identificeerde.
Het incident valt samen met een bredere toename van cyberaanvallen op advocatenkantoren. BakerHostetler behandelde in 2025 bijna 60 cyberveiligheidsincidenten waarbij advocatenkantoren betrokken waren, bijna twee keer zoveel als in 2024, volgens Reuters. De gemelde incidenten laten zien waarom advocatenkantoren aantrekkelijke doelwitten kunnen zijn: hun systemen kunnen zowel vertrouwelijke juridische documenten als persoonsgegevens van cliënten bevatten.
Het eerder dit jaar gepubliceerde 2026 Data Security Incident Response Report van BakerHostetler analyseerde in 2025 meer dan 1.250 incidenten in verschillende sectoren. Phishing was volgens het rapport van het kantoor goed voor 30% van die incidenten. Andere in het rapport beschreven gevallen hadden betrekking op social engineering en onbevoegde toegang, wat erop wijst dat blootstelling zowel het gevolg kan zijn van misleidende berichten als van gecompromitteerde accounts.
Ook andere advocatenkantoren hebben inbreuken met betrekking tot persoonsgegevens gemeld. In maart 2026 detecteerde Taft Stettinius & Hollister ongebruikelijke activiteit op één systeem, waarbij Social Security-nummers van cliënten werden blootgesteld, zo meldde Reuters. In mei zei het in Londen gevestigde Herbert Smith Freehills Kramer dat door onbevoegde toegang Social Security-nummers, overheidsidentificatienummers en medische dossiers waren blootgesteld, volgens Reuters.
Een afzonderlijke vermeende inbreuk bij WilmerHale in mei leidde tot een voorgestelde collectieve rechtszaak, volgens Reuters. Goodwin Procter maakte op 7 augustus een incident bekend. Quinn Emanuel zei later dat een aanval met social engineering op 14 augustus—waarbij misleiding wordt gebruikt om informatie of toegang te verkrijgen—één account had gecompromitteerd en opgeslagen bestanden had blootgelegd, zo meldde Reuters. Het informeren van getroffen partijen, voorgestelde rechtszaken en lopende onderzoeken behoren tot de ontwikkelingen die op dergelijke bekendmakingen kunnen volgen.
Cryptobedrijven melden eveneens datalekken
Ook cryptobedrijven hebben inbreuken met betrekking tot persoonsgegevens van klanten gemeld. De incidenten laten bovendien zien dat blootstelling kan plaatsvinden via dienstverleners en andere verbonden systemen, in plaats van via de kerninfrastructuur voor wallets of bewaring van een bedrijf.
In mei 2025 zei Coinbase dat criminelen medewerkers van buitenlandse supportteams hadden omgekocht om persoonsgegevens van 69.461 gebruikers te stelen, waaronder namen, adressen, telefoonnummers en afbeeldingen van identiteitsbewijzen van de overheid. De exchange zei dat er geen tegoeden, wachtwoorden of private keys waren gecompromitteerd. Coinbase weigerde een losgeldeis van $20 miljoen en bood in plaats daarvan hetzelfde bedrag aan voor informatie die zou leiden tot de arrestatie en veroordeling van de aanvallers.
In januari 2026 bevestigde Ledger dat een inbreuk bij zijn e-commercepartner Global-e bestelgegevens van sommige klanten van Ledger.com had blootgelegd. “This incident consisted of unauthorized access to order data in Global-e information systems. Some of the data accessed as part of this incident pertained to customers who made a purchase on Ledger.com using Global-e as a merchant of record,” vertelde een woordvoerder van Ledger aan Decrypt in een verklaring.
In augustus zei SafePal dat een kwetsbaarheid in een plug-in voor het volgen van bestellingen persoonsgegevens van ongeveer 39.798 klanten had blootgelegd, waaronder namen, e-mailadressen, verzendadressen, telefoonnummers en aankoopgegevens. Het bedrijf zei dat walletgegevens en betalingsinformatie niet waren getroffen en dat het de kwetsbaarheid had verholpen en klanten had geïnformeerd.
Eerder deze week zei Trezor dat hackers zijn externe e-mailprovider hadden binnengedrongen en phishingmails hadden verstuurd die waren vermomd als beveiligingswaarschuwingen. In de berichten werd ten onrechte beweerd dat een hardwarefout de recovery phrases van gebruikers bedreigde. Trezor zei het kwaadaardige domein offline te hebben gehaald en de inbreuk te onderzoeken.