Em resumo

  • A Greenberg Traurig afirmou que um ator não autorizado acessou documentos e os publicou na dark web.
  • O escritório notificou os clientes afetados; um aviso de Vermont identificou informações de Seguro Social expostas.
  • Outros escritórios de advocacia divulgaram violações envolvendo dados pessoais, com WilmerHale e Eckert Seamans enfrentando ações judiciais.

O escritório de advocacia internacional Greenberg Traurig afirmou que um ator não autorizado acessou um número limitado de documentos e os publicou na dark web,Reuters noticiou na quinta-feira.

O relatório faz parte de uma tendência crescente de violações de dados direcionadas a escritórios de advocacia. De acordo com aReuters, o escritório de advocacia BakerHostetler lidou com quase 60 incidentes de segurança cibernética envolvendo escritórios de advocacia em 2025, quase o dobro de sua carga de casos de 2024.

Myriad: Where does crude oil go next? Click to make your prediction.
Myriad: Where does crude oil go next? Click to make your prediction.

Em um relatório publicado no início deste ano, o Relatório de Resposta a Incidentes de Segurança de Dados de 2026 da BakerHostetler baseia-se em mais de 1.250 incidentes em diversos setores em 2025, com o phishing representando 30% dos incidentes.

De acordo com a Reuters, outros escritórios de advocacia divulgaram violações de dados, incluindo um incidente em março de 2026, quando a Taft Stettinius & Hollister detectou atividade incomum em um sistema que expôs números de Seguro Social de clientes.

Em maio, o escritório de advocacia sediado em Londres Herbert Smith Freehills Kramer disse que o acesso não autorizado expôs números de Seguro Social, números de identificação governamentais e registros de saúde. Uma suposta violação separada em maio na WilmerHale motivou uma ação coletiva proposta.

Mais recentemente, a Goodwin Procter divulgou um incidente em 7 de agosto, enquanto a Quinn Emanuel disse que um ataque de engenharia social de 14 de agosto que usa engano para obter informações ou acesso comprometeu uma conta e expôs arquivos armazenados.

Violações de dados da Coinbase e da Ledger

Empresas de criptomoedas também divulgaram violações envolvendo informações pessoais de clientes.

Em maio de 2025, a Coinbase divulgou que criminosos subornaram agentes de suporte no exterior para roubar dados pessoais de 69.461 usuários, incluindo nomes, endereços, números de telefone e imagens de documentos de identidade emitidos pelo governo. A exchange afirmou que nenhum fundo, senha ou chave privada foi comprometido. Ela recusou uma exigência de resgate de US$ 20 milhões e, em vez disso, ofereceu o mesmo valor por informações que levassem à prisão e condenação dos atacantes.

Em janeiro de 2026, a Ledger confirmou que uma violação na parceira de comércio eletrônico Global-e expôs dados de pedidos pertencentes a alguns clientes do Ledger.com.

“Este incidente consistiu em acesso não autorizado a dados de pedidos nos sistemas de informação da Global-e. Alguns dos dados acessados como parte deste incidente pertenciam a clientes que fizeram uma compra no Ledger.com usando a Global-e como comerciante registrado”, disse um porta-voz da Ledger ao Decrypt em um comunicado.

Mais recentemente, em agosto, a SafePal disse que uma falha em um plug-in de rastreamento de pedidos expôs informações pessoais pertencentes a aproximadamente 39.798 clientes, incluindo nomes, e-mails, endereços de entrega, números de telefone e detalhes de compras. A empresa afirmou que as credenciais da carteira e as informações de pagamento não foram afetadas, e que corrigiu a falha e notificou os clientes.

No início desta semana, a Trezor disse que hackers invadiram seu provedor de e-mail terceirizado e enviaram e-mails de phishing disfarçados de alertas de segurança. As mensagens alegavam falsamente que uma falha de hardware ameaçava as frases de recuperação dos usuários. A Trezor disse que derrubou o domínio malicioso e estava investigando a violação.