Кратко
- Greenberg Traurig заявила, что несанкционированный субъект получил доступ к документам и опубликовал их в даркнете.
- Фирма уведомила пострадавших клиентов; уведомление из Вермонта выявило раскрытие информации о социальном страховании.
- Другие юридические фирмы также сообщили об утечках, связанных с персональными данными, при этом WilmerHale и Eckert Seamans столкнулись с судебными исками.
Международная юридическая фирма Greenberg Traurig заявила, что несанкционированный субъект получил доступ к ограниченному числу документов и опубликовал их в даркнете, сообщил Reuters в четверг.
Этот отчет является частью растущей тенденции утечек данных, нацеленных на юридические фирмы. Согласно Reuters, юридическая фирма BakerHostetler в 2025 году занималась почти 60 инцидентами в сфере кибербезопасности, связанными с юридическими фирмами, что почти вдвое превышает ее нагрузку в 2024 году.

В отчёте, опубликованном ранее в этом году, Отчёт BakerHostetler о реагировании на инциденты в области информационной безопасности за 2026 год опирается на более чем 1250 инцидентов в различных отраслях в 2025 году, при этом на фишинг приходится 30% инцидентов.
Согласно Reuters, другие юридические фирмы также раскрыли утечки данных, включая инцидент в марте 2026 года, когда Taft Stettinius & Hollister обнаружила подозрительную активность в одной системе, что привело к раскрытию номеров социального страхования клиентов.
В мае лондонская юридическая фирма Herbert Smith Freehills Kramer заявила, что несанкционированный доступ привёл к раскрытию номеров социального страхования, правительственных идентификационных номеров и медицинских записей. Отдельный предполагаемый майский взлом в WilmerHale стал причиной предложенного коллективного иска.
Совсем недавно Goodwin Procter раскрыла инцидент 7 августа, а Quinn Emanuel заявила, что атака с использованием социальной инженерии 14 августа, использующая обман для получения информации или доступа, скомпрометировала одну учётную запись и раскрыла хранящиеся файлы.
Криптовалютные компании также сообщили об утечках, связанных с личной информацией клиентов.
В мае 2025 года Coinbase сообщила, что преступники подкупили зарубежных агентов поддержки, чтобы украсть личные данные 69 461 пользователя, включая имена, адреса, номера телефонов и изображения государственных удостоверений личности. Биржа заявила, что средства, пароли или приватные ключи не были скомпрометированы. Она отказалась выполнить требование выкупа в размере 20 миллионов долларов и вместо этого предложила ту же сумму за информацию, которая приведёт к аресту и осуждению злоумышленников.
В январе 2026 года Ledger подтвердила, что утечка у партнёра по электронной коммерции Global-e раскрыла данные заказов, принадлежащие некоторым клиентам Ledger.com.
«Этот инцидент заключался в несанкционированном доступе к данным заказов в информационных системах Global-e. Часть данных, к которым был получен доступ в рамках этого инцидента, относилась к клиентам, которые совершили покупку на Ledger.com, используя Global-e в качестве торгового посредника», — заявил представитель Ledger в комментарии для Decrypt.
Совсем недавно, в августе, SafePal сообщила, что уязвимость в плагине для отслеживания заказов раскрыла личную информацию примерно 39 798 клиентов, включая имена, адреса электронной почты, адреса доставки, номера телефонов и детали покупок. Компания заявила, что учётные данные кошелька и платёжная информация не пострадали, и что она устранила уязвимость и уведомила клиентов.
Ранее на этой неделе Trezor сообщила, что хакеры взломали её стороннего поставщика услуг электронной почты и разослали фишинговые письма, замаскированные под предупреждения о безопасности. В сообщениях ложно утверждалось, что аппаратная уязвимость угрожает фразам восстановления пользователей. Trezor заявила, что отключила вредоносный домен и расследует утечку.






