W skrócie

  • Greenberg Traurig poinformował, że nieuprawniony podmiot uzyskał dostęp do dokumentów i opublikował je w dark webie.
  • Firma powiadomiła poszkodowanych klientów; zawiadomienie z Vermontu wskazało na ujawnienie informacji o numerach PESEL.
  • Inne kancelarie prawne ujawniły naruszenia dotyczące danych osobowych, a WilmerHale i Eckert Seamans mierzą się z pozwami sądowymi.

Międzynarodowa kancelaria prawna Greenberg Traurig poinformowała, że nieuprawniony podmiot uzyskał dostęp do ograniczonej liczby dokumentów i opublikował je w dark webie,Reuters poinformował w czwartek.

Raport jest częścią rosnącego trendu naruszeń danych wymierzonych w kancelarie prawne. WedługReuters, kancelaria prawna BakerHostetler zajmowała się prawie 60 incydentami z zakresu cyberbezpieczeństwa dotyczącymi kancelarii prawnych w 2025 roku, co stanowi niemal dwukrotność liczby spraw w 2024 roku.

Myriad: Dokąd zmierza ropa naftowa? Kliknij, aby dokonać prognozy.
Myriad: Dokąd zmierza ropa naftowa? Kliknij, aby dokonać prognozy.

W raporcie opublikowanym na początku tego roku, 2026 Data Security Incident Response Report firmy BakerHostetler opiera się na ponad 1250 incydentach w różnych branżach w 2025 roku, przy czym phishing stanowił 30% incydentów.

Według Reuters, inne kancelarie prawne ujawniły naruszenia danych, w tym incydent w marcu 2026 roku, kiedy to Taft Stettinius & Hollister wykryła nietypową aktywność w jednym systemie, która ujawniła numery ubezpieczenia społecznego klientów.

W maju londyńska kancelaria prawna Herbert Smith Freehills Kramer poinformowała, że nieautoryzowany dostęp ujawnił numery ubezpieczenia społecznego, rządowe numery identyfikacyjne i dokumentację medyczną. Osobne domniemane naruszenie w maju w WilmerHale doprowadziło do proponowanego powództwa zbiorowego.

Niedawniej Goodwin Procter ujawniła incydent 7 sierpnia, podczas gdy Quinn Emanuel poinformowała, że atak socjotechniczny z 14 sierpnia, który wykorzystuje podstęp w celu uzyskania informacji lub dostępu, naruszył jedno konto i ujawnił przechowywane pliki.

Naruszenia Coinbase i Ledger

Firmy kryptowalutowe również ujawniły naruszenia dotyczące danych osobowych klientów.

W maju 2025 r. Coinbase ujawnił, że przestępcy przekupili zagranicznych agentów wsparcia, aby ukraść dane osobowe od 69 461 użytkowników, w tym imiona i nazwiska, adresy, numery telefonów oraz zdjęcia dokumentów tożsamości. Giełda podała, że żadne środki, hasła ani klucze prywatne nie zostały naruszone. Odmówiła zapłacenia 20 milionów dolarów okupu i zamiast tego zaoferowała tę samą kwotę za informacje prowadzące do aresztowania i skazania napastników.

W styczniu 2026 r. Ledger potwierdził, że naruszenie u partnera handlu elektronicznego Global-e ujawniło dane zamówień należące do niektórych klientów Ledger.com.

„Ten incydent polegał na nieautoryzowanym dostępie do danych zamówień w systemach informatycznych Global-e. Część danych, do których uzyskano dostęp w ramach tego incydentu, dotyczyła klientów, którzy dokonali zakupu na Ledger.com, korzystając z Global-e jako sprzedawcy rejestrującego” – powiedział rzecznik Ledger w oświadczeniu dla Decrypt.

Niedawniej, w sierpniu, SafePal poinformował, że luka w wtyczce do śledzenia zamówień ujawniła dane osobowe należące do około 39 798 klientów, w tym imiona i nazwiska, adresy e-mail, adresy wysyłki, numery telefonów i szczegóły zakupów. Firma podała, że dane uwierzytelniające portfela i informacje o płatnościach nie zostały naruszone, a luka została naprawiona i klienci zostali powiadomieni.

Na początku tego tygodnia Trezor poinformował, że hakerzy włamali się do jego zewnętrznego dostawcy poczty e-mail i wysłali wiadomości phishingowe podszywające się pod alerty bezpieczeństwa. Wiadomości fałszywie twierdziły, że wada sprzętowa zagraża frazom odzyskiwania użytkowników. Trezor podał, że usunął złośliwą domenę i prowadzi dochodzenie w sprawie naruszenia.