随着被盗文件出现在暗网上,针对律所的网络攻击数量近乎翻倍
要点速览
- •Greenberg Traurig表示,一名未经授权的行为者访问了少量文件并将其发布到暗网上;在佛蒙特州的一份通知确认社会安全号码信息遭到暴露后,该律所通知了受影响客户。
- •据路透社报道,BakerHostetler在2025年处理了近60起涉及律所的网络安全事件,几乎是其2024年案件量的两倍。
- •在BakerHostetler《2026年数据安全事件响应报告》分析的逾1,250起事件中,网络钓鱼占30%;其他事件涉及社会工程和未经授权的访问。
- •多家律所披露了2026年的数据泄露事件,包括Taft Stettinius & Hollister、Herbert Smith Freehills Kramer、Goodwin Procter和Quinn Emanuel;WilmerHale在5月发生的涉嫌数据泄露事件则引发了拟议集体诉讼。
- •加密货币公司Coinbase、Ledger、SafePal和Trezor报告了个人数据暴露事件,这些事件通常与第三方服务提供商或客服人员有关;各公司均表示资金、密码、私钥或钱包凭证未遭到入侵。

国际律所Greenberg Traurig表示,一名未经授权的行为者访问了少量文件,并将其发布到暗网上。路透社于周四报道称,该律所已通知受影响客户,而佛蒙特州的一份通知确认社会安全号码信息遭到暴露。
这起事件发生之际,针对律所的网络攻击整体呈上升趋势。据路透社报道,BakerHostetler在2025年处理了近60起涉及律所的网络安全事件,几乎是其2024年案件量的两倍。这些报告的事件显示,律所为何可能成为具有吸引力的目标:其系统中可能同时存有机密法律文件和客户个人信息。
BakerHostetler于今年早些时候发布的《2026年数据安全事件响应报告》分析了2025年跨行业发生的逾1,250起事件。根据该律所的报告,网络钓鱼占这些事件的30%。报告中描述的其他事件涉及社会工程和未经授权的访问,这表明信息暴露可能源于欺骗性消息,也可能源于账户遭到入侵。
其他律所也披露了涉及个人信息的数据泄露事件。路透社报道,2026年3月,Taft Stettinius & Hollister在一个系统中发现异常活动,导致客户的社会安全号码暴露。5月,总部位于伦敦的Herbert Smith Freehills Kramer表示,未经授权的访问导致社会安全号码、政府身份证件号码和健康记录遭到暴露,详见路透社报道。
据路透社报道,WilmerHale在5月发生的另一起涉嫌数据泄露事件引发了拟议集体诉讼。Goodwin Procter于8月7日披露了一起事件。Quinn Emanuel随后表示,8月14日发生的一起社会工程攻击——通过欺骗手段获取信息或访问权限——入侵了一个账户并暴露了存储的文件,路透社对此进行了报道。通知受影响方、拟议诉讼以及持续调查,都是此类事件披露后可能出现的进展。
加密货币公司也报告数据泄露
加密货币公司也披露了涉及客户个人信息的数据泄露事件。这些事件还表明,信息暴露可能通过服务提供商和其他相连系统发生,而不一定源于公司的核心钱包或托管基础设施。
2025年5月,Coinbase表示,犯罪分子曾贿赂海外客服人员,窃取69,461名用户的个人数据,其中包括姓名、地址、电话号码和政府身份证件图像。该交易所表示,资金、密码或私钥均未遭到入侵。Coinbase拒绝支付2,000万美元的赎金,并改为悬赏同等金额,征集能够促成攻击者被捕并定罪的信息。
2026年1月,Ledger确认,其电商合作伙伴Global-e发生的数据泄露事件暴露了部分Ledger.com客户的订单数据。Ledger发言人在给Decrypt的一份声明中表示:“这起事件涉及未经授权访问Global-e信息系统中的订单数据。此次事件中被访问的部分数据涉及通过Global-e作为登记商户在Ledger.com购买商品的客户。”
8月,SafePal表示,其订单追踪插件存在漏洞,导致约39,798名客户的个人信息遭到暴露,其中包括姓名、电子邮件地址、送货地址、电话号码和购买详情。该公司表示,钱包凭证和支付信息未受影响,并已修复漏洞、通知客户。
本周早些时候,Trezor表示,黑客入侵了其第三方电子邮件服务提供商,并发送伪装成安全警报的网络钓鱼邮件。这些邮件虚假声称硬件漏洞威胁到用户的恢复短语。Trezor表示,已关闭恶意域名,并正在调查这起入侵事件。