Коротко

  • Greenberg Traurig заявила, що несанкціонований суб'єкт отримав доступ до документів і опублікував їх у даркнеті.
  • Фірма повідомила постраждалих клієнтів; повідомлення з Вермонту вказало на розкриття інформації про соціальне страхування.
  • Інші юридичні фірми розкрили порушення, пов'язані з персональними даними, а WilmerHale та Eckert Seamans зіткнулися з судовими позовами.

Міжнародна юридична фірма Greenberg Traurig заявила, що несанкціонований суб'єкт отримав доступ до обмеженої кількості документів і опублікував їх у даркнеті,повідомляє Reuters у четвер.

Цей звіт є частиною зростаючої тенденції витоку даних, спрямованих на юридичні фірми. Згідно з Reuters, юридична фірма BakerHostetler у 2025 році займалася майже 60 інцидентами кібербезпеки за участю юридичних фірм, що майже вдвічі більше, ніж у 2024 році.

Myriad: Куди прямує нафта далі? Натисніть, щоб зробити свій прогноз.
Myriad: Куди прямує нафта далі? Натисніть, щоб зробити свій прогноз.

У звіті, опублікованому раніше цього року, Звіт BakerHostetler про реагування на інциденти інформаційної безпеки за 2026 рік спирається на понад 1 250 інцидентів у різних галузях у 2025 році, причому фішинг становить 30% інцидентів.

За даними Reuters, інші юридичні фірми також розкрили витоки даних, зокрема інцидент у березні 2026 року, коли Taft Stettinius & Hollister виявила незвичайну активність в одній системі, що призвело до розкриття номерів соціального страхування клієнтів.

У травні лондонська юридична фірма Herbert Smith Freehills Kramer заявила, що несанкціонований доступ призвів до розкриття номерів соціального страхування, урядових ідентифікаційних номерів та медичних записів. Окремий імовірний витік у травні в WilmerHale спричинив запропонований колективний позов.

Нещодавно Goodwin Procter розкрила інцидент 7 серпня, тоді як Quinn Emanuel заявила, що атака соціальної інженерії 14 серпня, яка використовує обман для отримання інформації або доступу, скомпрометувала один обліковий запис і розкрила збережені файли.

Порушення в Coinbase та Ledger

Криптовалютні компанії також повідомили про порушення, пов'язані з персональною інформацією клієнтів.

У травні 2025 року Coinbase повідомила, що злочинці підкупили закордонних агентів підтримки, щоб викрасти персональні дані 69 461 користувача, включаючи імена, адреси, номери телефонів і зображення державних посвідчень. Біржа заявила, що кошти, паролі чи приватні ключі не були скомпрометовані. Вона відмовилася виплатити викуп у розмірі 20 мільйонів доларів і натомість запропонувала ту саму суму за інформацію, яка приведе до арешту та засудження нападників.

У січні 2026 року Ledger підтвердила, що порушення в партнера з електронної комерції Global-e розкрило дані замовлень, що належать деяким клієнтам Ledger.com.

«Цей інцидент полягав у несанкціонованому доступі до даних замовлень в інформаційних системах Global-e. Деякі з даних, до яких було отримано доступ у рамках цього інциденту, стосувалися клієнтів, які здійснили покупку на Ledger.com, використовуючи Global-e як merchant of record», — заявив представник Ledger у коментарі для Decrypt.

Нещодавно, у серпні, SafePal повідомила, що недолік у плагіні для відстеження замовлень розкрив персональну інформацію, що належить приблизно 39 798 клієнтам, включаючи імена, електронні адреси, адреси доставки, номери телефонів і деталі покупок. Компанія заявила, що облікові дані гаманців і платіжна інформація не постраждали, і що вона виправила недолік і повідомила клієнтів.

Раніше цього тижня Trezor повідомила, що хакери зламали її стороннього постачальника електронної пошти і надіслали фішингові листи, замасковані під сповіщення про безпеку. У повідомленнях неправдиво стверджувалося, що апаратний недолік загрожує фразам відновлення користувачів. Trezor заявила, що заблокувала шкідливий домен і розслідує порушення.