Documentos de un bufete de abogados aparecen en la dark web ante el aumento de ciberataques

filtración de datos de clientesfuga de datosciberataquedark webbufete de abogadosphishing
hace 15 horasFuente: crypto.news
Documentos de un bufete de abogados aparecen en la dark web ante el aumento de ciberataques

Un número limitado de documentos de Greenberg Traurig ha aparecido en la dark web después de que un actor no autorizado accediera a ellos, según ha declarado la firma legal internacional.

Resumen

  • Greenberg Traurig dijo que un actor no autorizado accedió y publicó un número limitado de documentos.
  • BakerHostetler gestionó casi 60 incidentes cibernéticos relacionados con firmas legales en 2025, según Reuters.
  • Otras firmas han reportado brechas que involucran información de identidad y salud de clientes.
  • Los proveedores de carteras de criptomonedas también han reportado filtraciones de datos de clientes y ataques de phishing a través de proveedores de servicios externos.

Reuters informó el 10 de septiembre que Greenberg Traurig había confirmado el acceso no autorizado y la publicación en la dark web. La firma describió el número de documentos como limitado. El relato proporcionado no identifica qué contenían los documentos ni dice cuántas personas, si alguna, se vieron afectadas.

La divulgación se produce después de que otras firmas legales reportaran acceso no autorizado a sistemas que contenían información personal. Los incidentes no todos involucraron el mismo tipo de datos o método de ataque, pero varios expusieron registros que las firmas guardaban para clientes y otras personas que trataron con ellas.

Los informes de brechas de firmas legales incluyen registros de identidad y salud

En marzo, Taft Stettinius & Hollister detectó actividad inusual en uno de sus sistemas, según Reuters. El incidente expuso los números de Seguro Social del cliente. Reuters también informó que Herbert Smith Freehills Kramer, con sede en Londres, divulgó en mayo un acceso no autorizado que involucraba números de Seguro Social, números de identificación gubernamental y registros de salud.

Una presunta brecha separada en WilmerHale en mayo llevó a una demanda colectiva propuesta en julio. La demanda se refiere a la presunta exposición de información en poder de la firma; la presentación de una demanda colectiva propuesta no establece las alegaciones como hechos.

Goodwin Procter divulgó otro incidente el 7 de agosto. Más tarde ese mes, Quinn Emanuel dijo que un ataque de ingeniería social había comprometido una cuenta y expuesto archivos almacenados en ella. En un ataque de ingeniería social, el atacante utiliza el engaño para obtener información o acceso, en lugar de necesariamente irrumpir en un sistema a través de una falla de software.

Los registros afectados también difieren de un caso a otro. Greenberg Traurig ha descrito documentos publicados en la dark web, mientras que los informes sobre Taft y Herbert Smith Freehills Kramer identifican categorías particulares de datos personales. La divulgación de Quinn Emanuel se refiere a archivos accesibles a través de una cuenta comprometida. Los detalles disponibles no establecen que los documentos de Greenberg Traurig contuvieran los mismos tipos de información reportados en los otros incidentes.

Los datos de incidentes cibernéticos muestran la escala del problema

Reuters dijo que BakerHostetler gestionó casi 60 incidentes de ciberseguridad relacionados con firmas legales en 2025, casi el doble del número que gestionó en 2024. La cifra describe asuntos gestionados por BakerHostetler, no un recuento de todas las brechas en una firma legal durante cualquiera de los dos años.

En su informe de respuesta a incidentes de 2026, BakerHostetler analizó más de 1,250 incidentes de seguridad de datos en todas las industrias en 2025. El phishing fue la causa principal identificada, representando el 30% de los incidentes. La firma dijo que los proveedores externos fueron la causa en el 25% de los asuntos que analizó.

El informe también rastreó lo que sucedió después de que se divulgaran los incidentes. BakerHostetler dijo que se presentaron demandas colectivas en el 14% de los incidentes en 2025, frente al 9% en 2024. Entre los incidentes en su conjunto de datos que se divulgaron, se presentaron demandas en 68 de 482 en 2025, en comparación con 51 de 518 el año anterior.

Las cifras de BakerHostetler cubren clientes de varias industrias, por lo que no deben interpretarse como tasas específicas de firmas legales. Su informe situó a los servicios empresariales y profesionales por detrás de la atención médica y las finanzas y seguros entre los sectores representados en los incidentes que gestionó.

Los datos de clientes de criptomonedas también se han expuesto a través de proveedores de servicios

Para los clientes de criptomonedas en EE. UU., un conjunto separado de divulgaciones muestra cómo se pueden exponer los detalles personales incluso cuando una empresa afirma que no se accedió a los fondos o credenciales de cartera de sus usuarios.

En mayo de 2025, el exchange estadounidense Coinbase reveló que unos delincuentes habían sobornado a agentes de soporte en el extranjero para obtener información de clientes. La brecha afectó a 69,461 usuarios e incluyó nombres, direcciones, números de teléfono e imágenes de identificaciones gubernamentales. Coinbase dijo que las contraseñas, las claves privadas y los fondos de los clientes no se vieron comprometidos. El exchange rechazó una demanda de rescate de 20 millones de dólares y ofreció una recompensa de la misma cantidad por información que condujera al arresto y condena de los atacantes.

Las empresas de carteras de hardware han reportado incidentes relacionados con firmas que procesan pedidos o envían mensajes a clientes. En enero, Ledger dijo que el acceso no autorizado al socio de comercio electrónico Global-e había expuesto información de pedidos perteneciente a algunas personas que compraron productos a través de Ledger.com. Un portavoz de Ledger dijo a Decrypt que la información accedida estaba en los sistemas de Global-e e incluía datos relacionados con compras para las cuales Global-e actuó como comerciante registrado.

En agosto, SafePal dijo que un fallo en un complemento de seguimiento de pedidos expuso información perteneciente a unos 39,798 clientes. Los registros incluían nombres, direcciones de correo electrónico, direcciones de envío, números de teléfono y detalles de compra. SafePal dijo que el incidente no afectó las credenciales de la cartera ni la información de pago; también dijo que había corregido el fallo y notificado a los clientes afectados.

Trezor ha reportado dos incidentes distintos relacionados con proveedores externos. Como fue cubierto previamente por crypto.news, el fabricante de carteras dijo que la información perteneciente a más de 80,000 clientes quedó expuesta a través del proveedor de envíos ShipMonk. Trezor dijo que sus propios sistemas, carteras de hardware, claves privadas y frases de recuperación no se vieron comprometidos. Su divulgación ampliada incluyó registros pertenecientes a unos 67,000 clientes adicionales de EE. UU. que habían realizado pedidos entre noviembre de 2019 y agosto de 2021.

El 9 de septiembre, Trezor advirtió que un atacante había vulnerado su proveedor de correo electrónico externo y enviado mensajes de phishing haciéndose pasar por alertas de seguridad urgentes. Los correos electrónicos afirmaban falsamente que un fallo de hardware ponía en riesgo las frases de recuperación de los usuarios. Trezor dijo que había eliminado el dominio utilizado en el intento y que estaba investigando. BitBox advirtió a los usuarios ese mismo día sobre correos electrónicos que suplantaban a su empresa y dijo que su proveedor de boletines probablemente había sido comprometido.

A principios de 2026, los estafadores también enviaron cartas físicas haciéndose pasar por avisos de Trezor y Ledger. Las cartas de phishing de carteras dirigían a los destinatarios a escanear códigos QR e ingresar sus frases de recuperación en sitios web maliciosos. Trezor y Ledger dijeron que no piden a los usuarios que compartan frases de recuperación a través de sitios web u otros canales externos.