国际律师事务所Greenberg Traurig已确认,在未经授权的行为者访问部分文件后,少量文件出现在暗网。该律所向路透社表示,受影响文件数量有限,但未说明文件内容,也未说明是否有人受到影响。路透社9月10日报道了这一确认。
这一披露是近期律师事务所遭遇网络安全事件的一部分。相关事件涉及个人信息,但数据类型和攻击方式并不完全相同。
多家律所披露数据事件
3月,Taft Stettinius & Hollister发现系统出现异常活动,事件暴露了一名客户的社保号码。5月,总部位于伦敦的Herbert Smith Freehills Kramer披露未经授权访问,涉及社保号码、政府身份证件号码和健康记录。同月,WilmerHale另一起涉嫌泄露事件在7月引发拟议集体诉讼,涉及该律所持有信息的涉嫌暴露。拟议集体诉讼的提交并不证明指控属实。8月7日,Goodwin Procter披露另一起事件。8月下旬,Quinn Emanuel表示一次社会工程攻击攻破了一个账户,并暴露其中存储的文件。
Greenberg Traurig披露的是暗网上的文件;Taft和Herbert Smith Freehills Kramer的报告则明确了具体个人数据类别;Quinn Emanuel披露涉及通过受入侵账户可访问的文件。现有细节不足以证明Greenberg Traurig暗网文件包含与其他事件相同类型的信息。
律所网络安全事件数量上升
路透社称,BakerHostetler在2025年处理了近60起涉及律师事务所的网络安全事件,几乎是2024年的两倍。该数字描述的是BakerHostetler处理的事项,而非两年中所有律所泄露事件的总数。
在2026年事件响应报告中,BakerHostetler分析了2025年跨行业超过1250起数据安全事件。网络钓鱼是已确认的首要原因,占30%;外部供应商导致25%的事件。报告还追踪披露后的结果:2025年14%的事件引发集体诉讼,高于2024年的9%。在其数据集中,2025年482起已披露事件中有68起后续发生诉讼,前一年为518起中的51起。这些数字覆盖多个行业客户,不应被解读为律师事务所专属比例。报告显示,商业与专业服务在代表行业中位于医疗保健、金融与保险之后。
加密客户数据经服务商暴露
对美国加密客户而言,其他披露显示,即便公司称用户资金或钱包凭证未被访问,个人详情仍可能暴露。
2025年5月,美国交易所Coinbase披露,犯罪分子贿赂海外客服人员以获取客户信息。该事件影响69461名用户,涉及姓名、地址、电话号码和政府身份证件图像。Coinbase表示密码、私钥和客户资金未受损害。该交易所拒绝了2000万美元赎金要求,并悬赏同额奖金征集导致攻击者被捕和定罪的信息。
硬件钱包公司也报告了涉及订单处理或客户消息服务商的事件。1月,Ledger表示,对电商合作伙伴Global-e的未经授权访问暴露了部分通过Ledger.com购买产品者的订单信息。Ledger发言人对Decrypt称,被访问信息存储在Global-e系统中,包括Global-e作为记录商户处理的购买相关数据。
8月,SafePal表示订单跟踪插件中的一个漏洞暴露了约39798名客户的信息,包括姓名、电子邮件地址、收货地址、电话号码和购买详情。SafePal称事件未影响钱包凭证或支付信息,并已修复漏洞、通知受影响客户。
Trezor报告了两起涉及外部供应商的不同事件。该钱包制造商称,超过8万名客户的信息通过运输服务商ShipMonk暴露。Trezor表示其自身系统、硬件钱包、私钥和恢复短语未受损害。其扩大披露还包括约6.7万名美国客户记录,这些客户曾在2019年11月至2021年8月期间下单。
9月9日,Trezor警告称,一名攻击者入侵其第三方电子邮件提供商,并发送伪装成紧急安全警报的钓鱼邮件。邮件虚假声称硬件缺陷使用户恢复短语面临风险。Trezor表示已关闭用于该尝试的域名并展开调查。同日,BitBox提醒用户存在冒充其公司的电子邮件,并称其新闻通讯提供商可能已遭入侵。
2026年早些时候,诈骗者还发送冒充Trezor和Ledger通知的实体信件。钱包钓鱼信件引导收件人扫描二维码,并在恶意网站上输入恢复短语。Trezor和Ledger表示,他们不会要求用户通过网站或其他外部渠道分享恢复短语。
