Cyberataki na kancelarie prawne niemal się podwajają, a skradzione dokumenty trafiają do dark webu
Najważniejsze informacje
- •Greenberg Traurig poinformowała, że nieuprawniony podmiot uzyskał dostęp do ograniczonej liczby dokumentów, które opublikowano w dark webie, a kancelaria powiadomiła poszkodowanych klientów po tym, jak zawiadomienie w Vermont wskazało na ujawnienie informacji z numerami Social Security.
- •Według Reuters w 2025 roku BakerHostetler obsłużyła niemal 60 incydentów związanych z cyberbezpieczeństwem w kancelariach prawnych, prawie dwa razy więcej niż w 2024 roku.
- •Phishing odpowiadał za 30% z ponad 1250 incydentów przeanalizowanych w raporcie BakerHostetler „2026 Data Security Incident Response Report”; inne przypadki obejmowały inżynierię społeczną i nieuprawniony dostęp.
- •Wiele kancelarii prawnych ujawniło naruszenia w 2026 roku, w tym Taft Stettinius & Hollister, Herbert Smith Freehills Kramer, Goodwin Procter i Quinn Emanuel, a domniemane majowe naruszenie w WilmerHale doprowadziło do złożenia pozwu zbiorowego.
- •Firmy kryptowalutowe Coinbase, Ledger, SafePal i Trezor informowały o ujawnieniu danych osobowych, często związanym z zewnętrznymi dostawcami lub pracownikami wsparcia, przy czym każda z firm przekazała, że środki, hasła, klucze prywatne lub dane uwierzytelniające do portfeli nie zostały naruszone.

Międzynarodowa kancelaria prawna Greenberg Traurig poinformowała, że nieuprawniony podmiot uzyskał dostęp do ograniczonej liczby dokumentów i opublikował je w dark webie — w czwartek Reuters poinformował o sprawie. Kancelaria przekazała, że powiadomiła poszkodowanych klientów, a zawiadomienie w Vermont wskazało na ujawnienie informacji z numerami Social Security.
Incydent ma miejsce w związku z szerszym wzrostem cyberataków wymierzonych w kancelarie prawne. Według Reuters w 2025 roku BakerHostetler obsłużyła niemal 60 incydentów związanych z cyberbezpieczeństwem w kancelariach prawnych, prawie dwa razy więcej niż w 2024 roku. Opisywane przypadki pokazują, dlaczego kancelarie prawne mogą być atrakcyjnymi celami: ich systemy mogą zawierać zarówno poufne dokumenty prawne, jak i dane osobowe klientów.
Opublikowany na początku tego roku raport BakerHostetler „2026 Data Security Incident Response Report” analizował ponad 1250 incydentów we wszystkich branżach w 2025 roku. Według raportu kancelarii phishing odpowiadał za 30% tych incydentów. Inne opisane w raporcie przypadki dotyczyły inżynierii społecznej i nieuprawnionego dostępu, co wskazuje, że do ujawnienia danych może dojść zarówno w wyniku oszukańczych wiadomości, jak i przejęcia kont.
Inne kancelarie prawne również ujawniły naruszenia obejmujące dane osobowe. W marcu 2026 roku Taft Stettinius & Hollister wykryła nietypową aktywność w jednym z systemów, w wyniku której ujawniono numery Social Security klientów — podał Reuters. W maju londyńska kancelaria Herbert Smith Freehills Kramer poinformowała, że nieuprawniony dostęp doprowadził do ujawnienia numerów Social Security, numerów dokumentów tożsamości wydanych przez państwo oraz dokumentacji medycznej, jak wynika z informacji Reuters.
Odrębne domniemane naruszenie w WilmerHale w maju doprowadziło do złożenia pozwu zbiorowego, jak podał Reuters. Goodwin Procter ujawniła incydent 7 sierpnia. Quinn Emanuel poinformowała później, że atak z wykorzystaniem inżynierii społecznej z 14 sierpnia — polegający na stosowaniu oszustwa w celu uzyskania informacji lub dostępu — doprowadził do przejęcia jednego konta i ujawnienia przechowywanych plików, o czym Reuters poinformował. Powiadomienia poszkodowanych stron, proponowane postępowania sądowe i trwające dochodzenia należą do działań, które mogą nastąpić po takich ujawnieniach.
Firmy kryptowalutowe również informują o naruszeniach danych
Firmy kryptowalutowe także ujawniały naruszenia obejmujące dane osobowe klientów. Incydenty te pokazują również, że do ujawnienia danych może dojść za pośrednictwem dostawców usług i innych połączonych systemów, a nie infrastruktury stanowiącej podstawę portfela lub przechowywania aktywów firmy.
W maju 2025 roku Coinbase poinformowała, że przestępcy przekupili zagranicznych pracowników wsparcia, aby wykraść dane osobowe 69,461 użytkowników, w tym imiona i nazwiska, adresy, numery telefonów oraz obrazy dokumentów tożsamości wydanych przez państwo. Giełda przekazała, że nie doszło do naruszenia środków, haseł ani kluczy prywatnych. Coinbase odmówiła zapłaty okupu w wysokości 20 milionów dolarów i zamiast tego zaoferowała taką samą kwotę za informacje prowadzące do aresztowania i skazania napastników.
W styczniu 2026 roku Ledger potwierdził, że naruszenie u jego partnera e-commerce Global-e doprowadziło do ujawnienia danych dotyczących zamówień części klientów Ledger.com. „Incydent polegał na nieuprawnionym dostępie do danych dotyczących zamówień w systemach informacyjnych Global-e. Część danych, do których uzyskano dostęp w ramach tego incydentu, dotyczyła klientów, którzy dokonali zakupu na Ledger.com, korzystając z Global-e jako sprzedawcy formalnie obsługującego transakcję” — powiedział rzecznik Ledger w oświadczeniu przekazanym Decrypt.
W sierpniu SafePal poinformowała, że luka we wtyczce do śledzenia zamówień doprowadziła do ujawnienia danych osobowych około 39,798 klientów, w tym imion i nazwisk, adresów e-mail, adresów wysyłkowych, numerów telefonów oraz szczegółów zakupów. Firma przekazała, że dane uwierzytelniające do portfeli i informacje dotyczące płatności nie zostały naruszone, a luka została usunięta i klienci zostali powiadomieni.
Na początku tego tygodnia Trezor poinformował, że hakerzy włamali się do zewnętrznego dostawcy poczty e-mail firmy i wysłali wiadomości phishingowe podszywające się pod alerty bezpieczeństwa. Wiadomości fałszywie twierdziły, że luka sprzętowa zagraża frazom odzyskiwania użytkowników. Trezor przekazał, że wyłączył złośliwą domenę i prowadzi dochodzenie w sprawie naruszenia.