Число кибератак на юридические фирмы почти удвоилось: украденные документы оказались в даркнете
Ключевые выводы
- •Greenberg Traurig сообщила, что несанкционированный субъект получил доступ к ограниченному числу документов, которые были размещены в даркнете, а фирма уведомила пострадавших клиентов после того, как в уведомлении штата Вермонт указали на раскрытие номеров социального страхования.
- •В 2025 году BakerHostetler обработала почти 60 инцидентов кибербезопасности, связанных с юридическими фирмами, — почти вдвое больше, чем в 2024 году, согласно Reuters.
- •На фишинг пришлось 30% из более чем 1 250 инцидентов, проанализированных в отчете BakerHostetler «2026 Data Security Incident Response Report»; в других случаях фигурировали социальная инженерия и несанкционированный доступ.
- •Несколько юридических фирм сообщили об утечках в 2026 году, включая Taft Stettinius & Hollister, Herbert Smith Freehills Kramer, Goodwin Procter и Quinn Emanuel, а предполагаемая майская утечка в WilmerHale привела к подаче коллективного иска.
- •Криптокомпании Coinbase, Ledger, SafePal и Trezor сообщили о раскрытии персональных данных, часто связанном со сторонними поставщиками или сотрудниками службы поддержки; каждая из компаний заявила, что средства, пароли, приватные ключи или учетные данные кошельков не были скомпрометированы.

Международная юридическая фирма Greenberg Traurig сообщила, что несанкционированный субъект получил доступ к ограниченному числу документов и разместил их в даркнете, как Reuters сообщило в четверг. Фирма заявила, что уведомила пострадавших клиентов, а в уведомлении штата Вермонт указали на раскрытие номеров социального страхования.
Инцидент произошел на фоне более широкого роста кибератак, направленных на юридические фирмы. По данным Reuters, в 2025 году BakerHostetler обработала почти 60 инцидентов кибербезопасности, связанных с юридическими фирмами, — почти вдвое больше, чем в 2024 году. Эти инциденты показывают, почему юридические фирмы могут быть привлекательными целями: их системы могут содержать как конфиденциальные юридические документы, так и персональные данные клиентов.
В опубликованном ранее в этом году отчете BakerHostetler «2026 Data Security Incident Response Report» проанализировано более 1 250 инцидентов в различных отраслях за 2025 год. Согласно отчету фирмы, на фишинг пришлось 30% этих инцидентов. В других описанных в отчете случаях фигурировали социальная инженерия и несанкционированный доступ, что указывает на возможность утечек как из-за обманных сообщений, так и из-за взломанных учетных записей.
Другие юридические фирмы также сообщали об утечках персональной информации. В марте 2026 года Taft Stettinius & Hollister обнаружила необычную активность в одной из систем, в результате чего были раскрыты номера социального страхования клиентов, сообщило Reuters. В мае базирующаяся в Лондоне Herbert Smith Freehills Kramer заявила, что в результате несанкционированного доступа были раскрыты номера социального страхования, государственные идентификационные номера и медицинские записи, согласно Reuters.
Отдельная предполагаемая утечка в WilmerHale в мае привела к подаче коллективного иска, согласно Reuters. Goodwin Procter сообщила об инциденте 7 августа. Позднее Quinn Emanuel заявила, что атака с применением социальной инженерии 14 августа — с использованием обмана для получения информации или доступа — скомпрометировала одну учетную запись и раскрыла хранившиеся файлы, как Reuters сообщило. Уведомления пострадавших сторон, возможные судебные разбирательства и продолжающиеся расследования могут последовать за такими раскрытиями.
Криптокомпании также сообщают об утечках данных
Криптокомпании также сообщали об утечках персональной информации клиентов. Эти инциденты показывают, что раскрытие данных может происходить через поставщиков услуг и другие связанные системы, а не через основную инфраструктуру компании для хранения кошельков или кастодиального обслуживания.
В мае 2025 года Coinbase сообщила, что преступники подкупили сотрудников зарубежной службы поддержки, чтобы похитить персональные данные 69 461 пользователя, включая имена, адреса, номера телефонов и изображения государственных удостоверений личности. Биржа заявила, что средства, пароли и приватные ключи скомпрометированы не были. Coinbase отказалась выплатить выкуп в размере $20 миллионов и вместо этого предложила такую же сумму за информацию, которая приведет к аресту и осуждению злоумышленников.
В январе 2026 года Ledger подтвердила, что в результате взлома ее партнера по электронной коммерции Global-e были раскрыты данные о заказах некоторых клиентов Ledger.com. «Этот инцидент заключался в несанкционированном доступе к данным о заказах в информационных системах Global-e. Некоторые данные, к которым получили доступ в рамках этого инцидента, относились к клиентам, совершившим покупку на Ledger.com с использованием Global-e в качестве зарегистрированного продавца», — сообщил Decrypt представитель Ledger.
В августе SafePal заявила, что уязвимость в плагине для отслеживания заказов привела к раскрытию персональной информации примерно 39 798 клиентов, включая имена, адреса электронной почты, адреса доставки, номера телефонов и сведения о покупках. Компания сообщила, что учетные данные кошельков и платежная информация не пострадали, а уязвимость была устранена и клиенты уведомлены.
Ранее на этой неделе Trezor сообщила, что хакеры взломали ее стороннего поставщика услуг электронной почты и отправили фишинговые письма, замаскированные под предупреждения системы безопасности. В сообщениях ложно утверждалось, что аппаратная уязвимость угрожает фразам восстановления пользователей. Trezor заявила, что отключила вредоносный домен и расследует инцидент.