Międzynarodowa kancelaria prawna Greenberg Traurig poinformowała, że ograniczona liczba jej dokumentów pojawiła się w dark webie po tym, jak uzyskał do nich dostęp nieuprawniony podmiot.
Podsumowanie
- Greenberg Traurig poinformowała, że nieuprawniony podmiot uzyskał dostęp do ograniczonej liczby dokumentów i opublikował je.
- Według Reutersa BakerHostetler zajmował się prawie 60 incydentami cybernetycznymi dotyczącymi kancelarii prawnych w 2025 r.
- Inne kancelarie zgłosiły naruszenia dotyczące danych klientów i informacji o zdrowiu.
- Dostawcy portfeli kryptowalutowych również zgłaszali wycieki danych klientów i ataki phishingowe za pośrednictwem zewnętrznych usługodawców.
Reuters poinformował 10 września, że Greenberg Traurig potwierdziła nieuprawniony dostęp i publikację w dark webie. Kancelaria określiła liczbę dokumentów jako ograniczoną. Przekazany opis nie wskazuje, co zawierały dokumenty ani ile osób, jeśli w ogóle, zostało poszkodowanych.
Ujawnienie to nastąpiło po tym, jak inne kancelarie prawne zgłosiły nieuprawniony dostęp do systemów przechowujących dane osobowe. Incydenty nie wszystkie dotyczyły tego samego rodzaju danych ani metody ataku, ale kilka ujawniło akta, które kancelarie przechowywały dla klientów i innych osób, które miały z nimi do czynienia.
Raporty o naruszeniach w kancelariach prawnych obejmują dane tożsamości i dokumentację medyczną
W marcu Taft Stettinius & Hollister wykryła nietypową aktywność w jednym ze swoich systemów, według Reutersa. Incydent ujawnił numery ubezpieczenia społecznego klienta. Reuters poinformował również, że londyńska Herbert Smith Freehills Kramer ujawniła w maju nieuprawniony dostęp dotyczący numerów ubezpieczenia społecznego, rządowych numerów identyfikacyjnych i dokumentacji medycznej.
Odrębne domniemane naruszenie w WilmerHale w maju doprowadziło do proponowanego pozwu zbiorowego w lipcu. Pozew dotyczy domniemanego ujawnienia informacji przechowywanych przez kancelarię; złożenie proponowanego pozwu zbiorowego nie czyni zarzutów faktem.
Goodwin Procter ujawniła kolejny incydent 7 sierpnia. Później w tym miesiącu Quinn Emanuel poinformowała, że atak socjotechniczny naruszył jedno konto i ujawnił przechowywane w nim pliki. W ataku socjotechnicznym napastnik używa podstępu, aby uzyskać informacje lub dostęp, niekoniecznie włamując się do systemu przez lukę w oprogramowaniu.
Poszkodowane akta również różnią się w zależności od przypadku. Greenberg Traurig opisała dokumenty opublikowane w dark webie, podczas gdy raporty o Taft i Herbert Smith Freehills Kramer wskazują konkretne kategorie danych osobowych. Ujawnienie Quinn Emanuel dotyczy plików dostępnych przez naruszone konto. Dostępne szczegóły nie potwierdzają, że dokumenty Greenberg Traurig zawierały te same rodzaje informacji, które zgłoszono w innych incydentach.
Dane o incydentach cybernetycznych pokazują skalę problemu
Reuters podał, że BakerHostetler zajmował się prawie 60 incydentami cyberbezpieczeństwa dotyczącymi kancelarii prawnych w 2025 r., czyli prawie dwa razy więcej niż w 2024 r. Liczba ta opisuje sprawy prowadzone przez BakerHostetler, a nie liczbę wszystkich naruszeń w kancelariach prawnych w którymkolwiek z tych lat.
W swoim raporcie o reagowaniu na incydenty z 2026 r. BakerHostetler przeanalizował ponad 1250 incydentów dotyczących bezpieczeństwa danych w różnych branżach w 2025 r. Phishing był główną zidentyfikowaną przyczyną, odpowiadając za 30% incydentów. Kancelaria podała, że zewnętrzni dostawcy byli przyczyną w 25% analizowanych spraw.
Raport śledził również, co działo się po ujawnieniu incydentów. BakerHostetler podała, że pozwy zbiorowe zostały złożone w 14% incydentów w 2025 r., w porównaniu z 9% w 2024 r. Wśród ujawnionych incydentów w jej zbiorze danych pozwy nastąpiły w 68 z 482 przypadków w 2025 r., w porównaniu z 51 z 518 w poprzednim roku.
Dane BakerHostetler obejmują klientów z kilku branż, więc nie należy ich odczytywać jako wskaźników specyficznych dla kancelarii prawnych. W jej raporcie usługi biznesowe i profesjonalne znalazły się za opieką zdrowotną oraz finansami i ubezpieczeniami wśród sektorów reprezentowanych w obsługiwanych incydentach.
Dane klientów kryptowalut również zostały ujawnione przez usługodawców
Dla amerykańskich klientów kryptowalutowych odrębny zestaw ujawnień pokazuje, w jaki sposób dane osobowe mogą zostać ujawnione, nawet gdy firma twierdzi, że środki użytkowników lub dane uwierzytelniające portfela nie zostały naruszone.
W maju 2025 roku amerykańska giełda Coinbase ujawniła, że przestępcy przekupili zagranicznych agentów wsparcia, aby uzyskać informacje o klientach. Naruszenie dotyczyło 69 461 użytkowników i obejmowało nazwiska, adresy, numery telefonów oraz zdjęcia dokumentów tożsamości. Coinbase poinformowała, że hasła, klucze prywatne i środki klientów nie zostały naruszone. Giełda odrzuciła żądanie okupu w wysokości 20 milionów dolarów i zaoferowała nagrodę w tej samej wysokości za informacje prowadzące do aresztowania i skazania napastników.
Firmy produkujące portfele sprzętowe zgłosiły incydenty dotyczące firm przetwarzających zamówienia lub wysyłających wiadomości do klientów. W styczniu Ledger poinformował, że nieautoryzowany dostęp do partnera handlu elektronicznego Global-e ujawnił informacje o zamówieniach należące do niektórych osób, które kupiły produkty za pośrednictwem Ledger.com. Rzecznik Ledger powiedział Decrypt, że uzyskane informacje były przechowywane w systemach Global-e i obejmowały dane związane z zakupami, dla których Global-e działał jako sprzedawca rejestrowany.
W sierpniu SafePal poinformował, że luka w wtyczce do śledzenia zamówień ujawniła informacje należące do około 39 798 klientów. Zapisy obejmowały nazwiska, adresy e-mail, adresy wysyłki, numery telefonów i szczegóły zakupów. SafePal stwierdził, że incydent nie wpłynął na dane uwierzytelniające portfela ani informacje o płatnościach; poinformował również, że naprawił lukę i powiadomił poszkodowanych klientów.
Trezor zgłosił dwa odrębne incydenty dotyczące zewnętrznych dostawców. Jak wcześniej informował crypto.news, producent portfeli podał, że informacje należące do ponad 80 000 klientów zostały ujawnione przez dostawcę usług wysyłkowych ShipMonk. Trezor stwierdził, że jego własne systemy, portfele sprzętowe, klucze prywatne i frazy odzyskiwania nie zostały naruszone. Jego rozszerzone ujawnienie obejmowało zapisy należące do około 67 000 dodatkowych klientów z USA, którzy złożyli zamówienia między listopadem 2019 a sierpniem 2021.
9 września Trezor ostrzegł, że napastnik włamał się do jego zewnętrznego dostawcy poczty e-mail i wysłał wiadomości phishingowe podszywające się pod pilne alerty bezpieczeństwa. E-maile fałszywie twierdziły, że wada sprzętowa zagraża frazom odzyskiwania użytkowników. Trezor poinformował, że usunął domenę używaną w tej próbie i prowadzi dochodzenie. BitBox ostrzegł użytkowników tego samego dnia przed e-mailami podszywającymi się pod jego firmę i stwierdził, że jego dostawca newslettera został prawdopodobnie naruszony.
Wcześniej w 2026 roku oszuści wysyłali również fizyczne listy podszywające się pod powiadomienia od Trezor i Ledger. Listy phishingowe dotyczące portfeli kierowały odbiorców do skanowania kodów QR i wprowadzania fraz odzyskiwania na złośliwych stronach internetowych. Trezor i Ledger oświadczyły, że nie proszą użytkowników o udostępnianie fraz odzyskiwania za pośrednictwem stron internetowych ani innych kanałów zewnętrznych.






