新聞宏觀經濟律師事務所遭遇的網路攻擊近乎翻倍,遭竊文件出現在暗網

律師事務所遭遇的網路攻擊近乎翻倍,遭竊文件出現在暗網

作者: Decrypt·

重點速覽

  • Greenberg Traurig 表示,未經授權者存取了少量並被發布至暗網的文件;佛蒙特州的一份通知指出社會安全號碼資訊遭到曝光後,該事務所已通知受影響客戶。
  • 根據 Reuters,BakerHostetler 在 2025 年處理了近 60 起涉及律師事務所的網路安全事件,幾乎是其 2024 年案件量的兩倍。
  • BakerHostetler《2026 年資料安全事件應變報告》分析的逾 1,250 起事件中,網路釣魚占 30%;其他案件涉及社交工程和未經授權的存取。
  • 多家律師事務所披露了 2026 年的資料外洩事件,包括 Taft Stettinius & Hollister、Herbert Smith Freehills Kramer、Goodwin Procter 和 Quinn Emanuel;WilmerHale 5 月發生的一起疑似資料外洩事件則引發了集體訴訟提案。
  • 加密貨幣公司 Coinbase、Ledger、SafePal 和 Trezor 通報了個人資料外洩,且通常與第三方供應商或客服人員有關;各公司均表示資金、密碼、私鑰或錢包憑證未遭入侵。
律師事務所遭遇的網路攻擊近乎翻倍,遭竊文件出現在暗網

國際律師事務所 Greenberg Traurig 表示,未經授權者存取了少量文件並將其發布至暗網,Reuters 於週四報導。該事務所表示已通知受影響客戶,而佛蒙特州的一份通知指出,社會安全號碼資訊遭到曝光。

這起事件發生之際,針對律師事務所的網路攻擊正在更廣泛地增加。根據 Reuters,BakerHostetler 在 2025 年處理了近 60 起涉及律師事務所的網路安全事件,幾乎是其 2024 年案件量的兩倍。這些已報導的事件顯示,律師事務所為何可能成為具吸引力的目標:其系統可能同時包含機密法律文件和客戶個人資訊。

BakerHostetler 於今年稍早發布的《2026 年資料安全事件應變報告》,分析了 2025 年各產業逾 1,250 起事件。根據該事務所的報告,網路釣魚占這些事件的 30%。報告所描述的其他事件涉及社交工程和未經授權的存取,顯示資料外洩可能源於欺騙性訊息,也可能源於遭入侵的帳戶。

其他律師事務所也披露了涉及個人資訊的資料外洩事件。2026 年 3 月,Taft Stettinius & Hollister 偵測到一個系統出現異常活動,導致客戶的社會安全號碼曝光,Reuters 報導稱。5 月,總部位於倫敦的 Herbert Smith Freehills Kramer 表示,未經授權的存取導致社會安全號碼、政府身分識別號碼和健康紀錄曝光,詳見 Reuters報導。

根據 Reuters,WilmerHale 5 月發生的另一起疑似資料外洩事件引發了集體訴訟提案。Goodwin Procter 於 8 月 7 日披露了一起事件。Quinn Emanuel 隨後表示,8 月 14 日發生的一起社交工程攻擊——利用欺騙手段取得資訊或存取權限——導致一個帳戶遭入侵,並使儲存的檔案曝光,Reuters 報導。通知受影響人士、提出訴訟以及持續調查,都是此類事件披露後可能出現的進展。

加密貨幣公司也通報資料外洩

加密貨幣公司同樣披露了涉及客戶個人資訊的資料外洩事件。這些事件也顯示,資料可能透過服務供應商和其他相連系統曝光,而非透過公司的核心錢包或託管基礎設施外洩。

2025 年 5 月,Coinbase 表示,犯罪分子賄賂海外客服人員,竊取了 69,461 名使用者的個人資料,包括姓名、地址、電話號碼和政府身分證件影像。該交易所表示,資金、密碼或私鑰均未遭入侵。Coinbase 拒絕支付 2,000 萬美元的贖金,並改為懸賞同等金額,徵求可協助逮捕並定罪攻擊者的資訊。

2026 年 1 月,Ledger 確認,其電子商務合作夥伴 Global-e 發生資料外洩,導致部分 Ledger.com 客戶的訂單資料曝光。「這起事件涉及未經授權存取 Global-e 資訊系統中的訂單資料。此次事件中遭存取的部分資料,涉及使用 Global-e 作為名義商戶並在 Ledger.com 購買商品的客戶。」Ledger 發言人向 Decrypt 發表聲明時表示。

8 月,SafePal 表示,訂單追蹤外掛程式的漏洞導致約 39,798 名客戶的個人資訊曝光,包括姓名、電子郵件地址、送貨地址、電話號碼和購買詳情。該公司表示,錢包憑證和付款資訊未受影響,並已修復漏洞及通知客戶。

本週稍早,Trezor 表示,駭客入侵了其第三方電子郵件供應商,並發送偽裝成安全警報的網路釣魚電子郵件。這些訊息謊稱硬體漏洞威脅到使用者的復原短語。Trezor 表示已下架惡意網域,並正在調查這起入侵事件。