En bref
- Greenberg Traurig a déclaré qu'un acteur non autorisé a accédé à des documents et les a publiés sur le dark web.
- Le cabinet a informé les clients concernés ; un avis du Vermont a identifié des informations de sécurité sociale exposées.
- D'autres cabinets d'avocats ont divulgué des violations impliquant des données personnelles, WilmerHale et Eckert Seamans faisant face à des poursuites judiciaires.
Le cabinet d'avocats international Greenberg Traurig a déclaré qu'un acteur non autorisé a accédé à un nombre limité de documents et les a publiés sur le dark web,Reuters a rapporté jeudi.
Le rapport s'inscrit dans une tendance croissante de violations de données ciblant les cabinets d'avocats. SelonReuters, le cabinet d'avocats BakerHostetler a traité près de 60 incidents de cybersécurité impliquant des cabinets d'avocats en 2025, soit presque le double de sa charge de travail de 2024.

Dans un rapport publié plus tôt cette année, le Rapport 2026 sur la réponse aux incidents de sécurité des données de BakerHostetler s'appuie sur plus de 1 250 incidents dans tous les secteurs en 2025, le phishing représentant 30 % des incidents.
Selon Reuters, d'autres cabinets d'avocats ont divulgué des violations de données, notamment un incident en mars 2026, lorsque Taft Stettinius & Hollister a détecté une activité inhabituelle sur un système qui a exposé les numéros de sécurité sociale des clients.
En mai, le cabinet d'avocats londonien Herbert Smith Freehills Kramer a déclaré qu'un accès non autorisé avait exposé des numéros de sécurité sociale, des numéros d'identification gouvernementaux et des dossiers médicaux. Une autre violation présumée en mai chez WilmerHale a donné lieu à une action collective proposée.
Plus récemment, Goodwin Procter a divulgué un incident le 7 août, tandis que Quinn Emanuel a déclaré qu'une attaque d'ingénierie sociale du 14 août qui utilise la tromperie pour obtenir des informations ou un accès avait compromis un compte et exposé des fichiers stockés.
Violations de données chez Coinbase et Ledger
Les entreprises de cryptomonnaies ont également divulgué des violations impliquant les informations personnelles de leurs clients.
En mai 2025, Coinbase a révélé que des criminels avaient soudoyé des agents de support basés à l'étranger pour voler les données personnelles de 69 461 utilisateurs, notamment des noms, adresses, numéros de téléphone et images de pièces d'identité officielles. La plateforme d'échange a déclaré qu'aucun fonds, mot de passe ou clé privée n'avait été compromis. Elle a refusé une demande de rançon de 20 millions de dollars et a plutôt offert le même montant pour toute information menant à l'arrestation et à la condamnation des attaquants.
En janvier 2026, Ledger a confirmé qu'une violation chez son partenaire e-commerce Global-e avait exposé les données de commande appartenant à certains clients de Ledger.com.
« Cet incident a consisté en un accès non autorisé aux données de commande dans les systèmes d'information de Global-e. Certaines des données consultées dans le cadre de cet incident concernaient des clients ayant effectué un achat sur Ledger.com en utilisant Global-e comme marchand de référence », a déclaré un porte-parole de Ledger à Decrypt dans un communiqué.
Plus récemment, en août, SafePal a déclaré qu'une faille dans un plug-in de suivi des commandes avait exposé les informations personnelles d'environ 39 798 clients, notamment des noms, adresses e-mail, adresses de livraison, numéros de téléphone et détails d'achat. L'entreprise a indiqué que les identifiants de portefeuille et les informations de paiement n'avaient pas été affectés, et qu'elle avait corrigé la faille et informé les clients.
Plus tôt cette semaine, Trezor a déclaré que des pirates informatiques avaient compromis son fournisseur de messagerie tiers et envoyé des e-mails de phishing déguisés en alertes de sécurité. Les messages prétendaient faussement qu'une faille matérielle menaçait les phrases de récupération des utilisateurs. Trezor a indiqué avoir supprimé le domaine malveillant et enquêtait sur la violation.






