Международная юридическая фирма Greenberg Traurig заявила, что ограниченное количество ее документов появилось в даркнете после того, как к ним получил доступ несанкционированный субъект.
Резюме
- Greenberg Traurig заявила, что несанкционированный субъект получил доступ к ограниченному количеству документов и опубликовал их.
- По данным Reuters, BakerHostetler в 2025 году занимался почти 60 киберинцидентами, связанными с юридическими фирмами.
- Другие фирмы сообщали о нарушениях, связанных с данными о личности клиентов и медицинской информацией.
- Поставщики криптокошельков также сообщали об утечках данных клиентов и фишинговых атаках через сторонних поставщиков услуг.
Reuters сообщил 10 сентября, что Greenberg Traurig подтвердила несанкционированный доступ и публикацию в даркнете. Фирма охарактеризовала количество документов как ограниченное. В предоставленном отчете не указано, что содержали документы, и не говорится, сколько человек, если таковые вообще были, пострадали.
Это раскрытие последовало после того, как другие юридические фирмы сообщили о несанкционированном доступе к системам, содержащим личную информацию. Эти инциденты не все касались одного и того же типа данных или метода атаки, но несколько из них привели к раскрытию записей, которые фирмы хранили для клиентов и других лиц, имевших с ними дело.
Отчеты о нарушениях в юридических фирмах включают данные о личности и медицинские записи
В марте Taft Stettinius & Hollister обнаружила подозрительную активность в одной из своих систем, сообщает Reuters. Инцидент привел к раскрытию номеров социального страхования клиентов. Reuters также сообщил, что базирующаяся в Лондоне Herbert Smith Freehills Kramer в мае раскрыла информацию о несанкционированном доступе, связанном с номерами социального страхования, правительственными идентификационными номерами и медицинскими записями.
Отдельное предполагаемое нарушение в WilmerHale в мае привело к предложению о коллективном иске в июле. Иск касается предполагаемого раскрытия информации, хранящейся в фирме; подача предложенного коллективного иска не устанавливает эти утверждения как факт.
Goodwin Procter раскрыла еще один инцидент 7 августа. Позже в том же месяце Quinn Emanuel заявила, что атака с использованием социальной инженерии скомпрометировала один аккаунт и раскрыла хранящиеся в нем файлы. При атаке с использованием социальной инженерии злоумышленник использует обман для получения информации или доступа, а не обязательно взламывает систему через уязвимость в программном обеспечении.
Затронутые записи также различаются от случая к случаю. Greenberg Traurig описала документы, опубликованные в даркнете, в то время как отчеты о Taft и Herbert Smith Freehills Kramer указывают конкретные категории персональных данных. Раскрытие Quinn Emanuel касается файлов, доступных через скомпрометированный аккаунт. Имеющиеся детали не подтверждают, что документы Greenberg Traurig содержали те же виды информации, о которых сообщалось в других инцидентах.
Данные о киберинцидентах показывают масштаб проблемы
Reuters сообщил, что BakerHostetler в 2025 году занимался почти 60 инцидентами в области кибербезопасности, связанными с юридическими фирмами, что почти вдвое больше, чем в 2024 году. Эта цифра описывает дела, которыми занимался BakerHostetler, а не подсчет всех нарушений в юридических фирмах за любой из этих годов.
В своем отчете о реагировании на инциденты за 2026 год BakerHostetler проанализировал более 1250 инцидентов в области безопасности данных в различных отраслях в 2025 году. Фишинг был основной выявленной причиной, составив 30% инцидентов. Фирма заявила, что внешние поставщики были причиной в 25% проанализированных ею дел.
В отчете также отслеживалось, что происходило после раскрытия инцидентов. BakerHostetler сообщила, что коллективные иски были поданы в 14% инцидентов в 2025 году по сравнению с 9% в 2024 году. Среди раскрытых инцидентов в ее наборе данных иски последовали за 68 из 482 в 2025 году по сравнению с 51 из 518 в предыдущем году.
Цифры BakerHostetler охватывают клиентов из нескольких отраслей, поэтому их не следует воспринимать как показатели, характерные только для юридических фирм. В ее отчете деловые и профессиональные услуги уступают здравоохранению, а также финансам и страхованию среди секторов, представленных в обработанных ею инцидентах.
Данные клиентов криптовалютных сервисов также были раскрыты через поставщиков услуг
Для американских клиентов криптовалютных сервисов отдельный набор раскрытий показывает, как личные данные могут быть раскрыты, даже когда компания заявляет, что средства пользователей или учетные данные кошелька не были скомпрометированы.
В мае 2025 года американская биржа Coinbase сообщила, что преступники подкупили зарубежных агентов поддержки, чтобы получить информацию о клиентах. Утечка затронула 69 461 пользователя и включала имена, адреса, номера телефонов и изображения государственных удостоверений личности. Coinbase заявила, что пароли, приватные ключи и средства клиентов не пострадали. Биржа отклонила требование выкупа в размере 20 миллионов долларов и предложила вознаграждение в том же размере за информацию, которая приведёт к аресту и осуждению злоумышленников.
Компании по производству аппаратных кошельков сообщали об инцидентах, связанных с фирмами, которые обрабатывают заказы или рассылают сообщения клиентам. В январе Ledger заявила, что несанкционированный доступ к партнёру по электронной коммерции Global-e раскрыл информацию о заказах, принадлежащую некоторым людям, которые покупали продукты через Ledger.com. Представитель Ledger сообщил Decrypt, что доступная информация хранилась в системах Global-e и включала данные, связанные с покупками, для которых Global-e выступала в качестве торговца-регистратора.
В августе SafePal заявила, что недостаток в плагине отслеживания заказов раскрыл информацию, принадлежащую примерно 39 798 клиентам. Записи включали имена, адреса электронной почты, адреса доставки, номера телефонов и детали покупок. SafePal заявила, что инцидент не затронул учётные данные кошелька или платёжную информацию; она также заявила, что устранила недостаток и уведомила пострадавших клиентов.
Trezor сообщила о двух отдельных инцидентах с участием внешних поставщиков. Как ранее освещалось в crypto.news, производитель кошельков заявил, что информация, принадлежащая более чем 80 000 клиентов, была раскрыта через поставщика доставки ShipMonk. Trezor заявила, что её собственные системы, аппаратные кошельки, приватные ключи и фразы восстановления не пострадали. Расширенное раскрытие включало записи, принадлежащие примерно 67 000 дополнительных американских клиентов, которые размещали заказы в период с ноября 2019 года по август 2021 года.
9 сентября Trezor предупредила, что злоумышленник взломал её стороннего поставщика электронной почты и отправил фишинговые сообщения, выдавая их за срочные предупреждения безопасности. В электронных письмах ложно утверждалось, что аппаратный недостаток подвергает риску фразы восстановления пользователей. Trezor заявила, что отключила домен, использованный в попытке, и ведёт расследование. BitBox в тот же день предупредила пользователей о письмах, выдающих себя за её компанию, и заявила, что её поставщик рассылки, вероятно, был скомпрометирован.
Ранее в 2026 году мошенники также отправляли физические письма, выдавая их за уведомления от Trezor и Ledger. Фишинговые письма от кошельков предлагали получателям отсканировать QR-коды и ввести свои фразы восстановления на вредоносных веб-сайтах. Trezor и Ledger заявили, что они не просят пользователей делиться фразами восстановления через веб-сайты или другие внешние каналы.






