Міжнародна юридична фірма Greenberg Traurig повідомила, що обмежена кількість її документів з’явилася в даркнеті після того, як до них отримав доступ несанкціонований суб’єкт.
Резюме
- Greenberg Traurig заявила, що несанкціонований суб’єкт отримав доступ до обмеженої кількості документів і опублікував їх.
- За даними Reuters, BakerHostetler у 2025 році займався майже 60 кіберінцидентами за участю юридичних фірм.
- Інші фірми повідомили про порушення, пов’язані з ідентифікаційною інформацією клієнтів та медичними даними.
- Постачальники криптогаманців також повідомляли про витік даних клієнтів і фішингові атаки через зовнішніх постачальників послуг.
10 вересня Reuters повідомило, що Greenberg Traurig підтвердила несанкціонований доступ і публікацію в даркнеті. Фірма охарактеризувала кількість документів як обмежену. Надана інформація не уточнює, що містили документи, і не вказує, скільки людей, якщо такі були, постраждали.
Це розкриття відбулося після того, як інші юридичні фірми повідомили про несанкціонований доступ до систем, що містять персональну інформацію. Інциденти не всі стосувалися одного типу даних або методу атаки, але кілька з них виявили записи, які фірми зберігали для клієнтів та інших осіб, які з ними мали справу.
Звіти про порушення в юридичних фірмах включають ідентифікаційні та медичні записи
У березні Taft Stettinius & Hollister виявила незвичайну активність в одній зі своїх систем, повідомляє Reuters. Інцидент розкрив номери соціального страхування клієнта. Reuters також повідомило, що лондонська Herbert Smith Freehills Kramer у травні розкрила несанкціонований доступ, який стосувався номерів соціального страхування, урядових ідентифікаційних номерів і медичних записів.
Окреме ймовірне порушення в WilmerHale у травні призвело до запропонованого колективного позову в липні. Позов стосується ймовірного розкриття інформації, яку зберігала фірма; подання запропонованого колективного позову не встановлює викладені твердження як факт.
Goodwin Procter розкрила ще один інцидент 7 серпня. Пізніше того ж місяця Quinn Emanuel заявила, що атака із соціальної інженерії скомпрометувала один обліковий запис і розкрила файли, що зберігалися в ньому. Під час атаки із соціальної інженерії зловмисник використовує обман, щоб отримати інформацію або доступ, а не обов’язково зламує систему через програмну вразливість.
Постраждалі записи також відрізняються від випадку до випадку. Greenberg Traurig описала документи, опубліковані в даркнеті, тоді як звіти про Taft і Herbert Smith Freehills Kramer визначають конкретні категорії персональних даних. Розкриття Quinn Emanuel стосується файлів, доступних через скомпрометований обліковий запис. Наявні деталі не встановлюють, що документи Greenberg Traurig містили ті самі види інформації, про які повідомлялося в інших інцидентах.
Дані про кіберінциденти показують масштаб проблеми
Reuters повідомило, що BakerHostetler у 2025 році займався майже 60 інцидентами кібербезпеки за участю юридичних фірм, що майже вдвічі більше, ніж кількість, якою він займався у 2024 році. Ця цифра описує справи, якими займався BakerHostetler, а не підрахунок кожного порушення в юридичній фірмі протягом будь-якого з цих років.
У своєму звіті про реагування на інциденти за 2026 рік BakerHostetler проаналізував понад 1250 інцидентів у сфері безпеки даних у різних галузях у 2025 році. Фішинг був провідною виявленою причиною, становлячи 30% інцидентів. Фірма заявила, що зовнішні постачальники були причиною в 25% справ, які вона аналізувала.
Звіт також відстежував те, що сталося після розкриття інцидентів. BakerHostetler заявила, що колективні позови були подані в 14% інцидентів у 2025 році, порівняно з 9% у 2024 році. Серед інцидентів у її наборі даних, які були розкриті, позови були подані після 68 з 482 у 2025 році, порівняно з 51 з 518 у попередньому році.
Цифри BakerHostetler охоплюють клієнтів у кількох галузях, тому їх не слід читати як показники, специфічні для юридичних фірм. У її звіті бізнес і професійні послуги поступаються охороні здоров’я та фінансам і страхуванню серед секторів, представлених в інцидентах, якими вона займалася.
Дані клієнтів криптосервісів також були розкриті через постачальників послуг
Для американських криптоклієнтів окремий набір розкриттів показує, як персональні дані можуть бути розкриті, навіть коли компанія заявляє, що до коштів користувачів або облікових даних гаманця не було доступу.
У травні 2025 року американська біржа Coinbase повідомила, що злочинці підкупили закордонних агентів підтримки, щоб отримати інформацію про клієнтів. Витік даних торкнувся 69 461 користувача і включав імена, адреси, номери телефонів та зображення державних посвідчень особи. Coinbase заявила, що паролі, приватні ключі та кошти клієнтів не були скомпрометовані. Біржа відхилила вимогу викупу в розмірі 20 мільйонів доларів і запропонувала винагороду в тій самій сумі за інформацію, яка приведе до арешту та засудження нападників.
Компанії, що виробляють апаратні гаманці, повідомили про інциденти, пов'язані з фірмами, які обробляють замовлення або надсилають повідомлення клієнтам. У січні Ledger заявила, що несанкціонований доступ до партнера з електронної комерції Global-e розкрив інформацію про замовлення, що належить деяким людям, які купували продукти через Ledger.com. Речник Ledger повідомив Decrypt, що доступна інформація зберігалася в системах Global-e і включала дані, пов'язані з покупками, для яких Global-e виступала як торговець-рекордсмен.
У серпні SafePal повідомила, що недолік у плагіні для відстеження замовлень розкрив інформацію, що належить близько 39 798 клієнтам. Записи включали імена, адреси електронної пошти, адреси доставки, номери телефонів та деталі покупок. SafePal заявила, що інцидент не вплинув на облікові дані гаманця або платіжну інформацію; вона також заявила, що виправила недолік і повідомила постраждалих клієнтів.
Trezor повідомила про два різних інциденти за участю зовнішніх постачальників. Як раніше повідомляло crypto.news, виробник гаманців заявив, що інформація, що належить понад 80 000 клієнтів, була розкрита через постачальника доставки ShipMonk. Trezor заявила, що її власні системи, апаратні гаманці, приватні ключі та фрази відновлення не були скомпрометовані. Її розширене розкриття включало записи, що належать близько 67 000 додаткових американських клієнтів, які розміщували замовлення між листопадом 2019 року та серпнем 2021 року.
9 вересня Trezor попередила, що нападник зламав її стороннього постачальника електронної пошти та надіслав фішингові повідомлення, видаючи їх за термінові сповіщення про безпеку. Електронні листи неправдиво стверджували, що апаратний недолік ставить під загрозу фрази відновлення користувачів. Trezor заявила, що вона видалила домен, який використовувався в спробі, і проводить розслідування. BitBox того ж дня попередила користувачів про електронні листи, що видають себе за її компанію, і заявила, що її постачальник розсилки, ймовірно, скомпрометований.
Раніше у 2026 році шахраї також надсилали фізичні листи, видаючи їх за повідомлення від Trezor і Ledger. Фішингові листи від гаманців спрямовували одержувачів сканувати QR-коди та вводити свої фрази відновлення на шкідливих веб-сайтах. Trezor і Ledger заявили, що вони не просять користувачів ділитися фразами відновлення через веб-сайти або інші зовнішні канали.






