En resumen
- Greenberg Traurig dijo que un actor no autorizado accedió a documentos y los publicó en la dark web.
- La firma notificó a los clientes afectados; un aviso de Vermont identificó información expuesta del Seguro Social.
- Otras firmas de abogados han divulgado brechas que involucran datos personales, con WilmerHale y Eckert Seamans enfrentando demandas.
La firma de abogados internacional Greenberg Traurig dijo que un actor no autorizado accedió a un número limitado de documentos y los publicó en la dark web,Reuters informó el jueves.
El informe es parte de una tendencia creciente de brechas de datos dirigidas a firmas de abogados. SegúnReuters, la firma de abogados BakerHostetler manejó casi 60 incidentes de ciberseguridad que involucraban a firmas de abogados en 2025, casi el doble de su carga de casos de 2024.

En un informe publicado a principios de este año, el Informe de respuesta a incidentes de seguridad de datos de 2026 de BakerHostetler se basa en más de 1.250 incidentes en diversas industrias en 2025, y el phishing representó el 30% de los incidentes.
Según Reuters, otros bufetes de abogados han revelado brechas de datos, incluido un incidente en marzo de 2026, cuando Taft Stettinius & Hollister detectó actividad inusual en un sistema que expuso números de Seguro Social de clientes.
En mayo, el bufete de abogados con sede en Londres Herbert Smith Freehills Kramer dijo que el acceso no autorizado expuso números de Seguro Social, números de identificación gubernamentales y registros de salud. Una presunta brecha separada en mayo en WilmerHale provocó una demanda colectiva propuesta.
Más recientemente, Goodwin Procter reveló un incidente el 7 de agosto, mientras que Quinn Emanuel dijo que un ataque de ingeniería social del 14 de agosto que utiliza el engaño para obtener información o acceso comprometió una cuenta y expuso archivos almacenados.
Las empresas de criptomonedas también han revelado brechas que involucran información personal de los clientes.
En mayo de 2025, Coinbase reveló que unos criminales sobornaron a agentes de soporte en el extranjero para robar datos personales de 69,461 usuarios, incluidos nombres, direcciones, números de teléfono e imágenes de identificaciones gubernamentales. El exchange dijo que no se comprometieron fondos, contraseñas ni claves privadas. Rechazó una demanda de rescate de 20 millones de dólares y, en su lugar, ofreció la misma cantidad por información que condujera al arresto y la condena de los atacantes.
En enero de 2026, Ledger confirmó que una brecha en el socio de comercio electrónico Global-e expuso datos de pedidos pertenecientes a algunos clientes de Ledger.com.
“Este incidente consistió en un acceso no autorizado a datos de pedidos en los sistemas de información de Global-e. Algunos de los datos a los que se accedió como parte de este incidente pertenecían a clientes que realizaron una compra en Ledger.com utilizando Global-e como comerciante registrado”, declaró un portavoz de Ledger a Decrypt en un comunicado.
Más recientemente, en agosto, SafePal dijo que un fallo en un complemento de seguimiento de pedidos expuso información personal perteneciente a aproximadamente 39,798 clientes, incluidos nombres, correos electrónicos, direcciones de envío, números de teléfono y detalles de compra. La empresa dijo que las credenciales de la cartera y la información de pago no se vieron afectadas, y que había corregido el fallo y notificado a los clientes.
A principios de esta semana, Trezor dijo que unos hackers vulneraron su proveedor de correo electrónico externo y enviaron correos de phishing disfrazados de alertas de seguridad. Los mensajes afirmaban falsamente que un fallo de hardware amenazaba las frases de recuperación de los usuarios. Trezor dijo que eliminó el dominio malicioso y estaba investigando la brecha.






