国际律师事务所Greenberg Traurig表示,在一名未经授权的行为者访问了其部分文件后,有限数量的Greenberg Traurig文件已出现在暗网上。
摘要
- Greenberg Traurig表示,一名未经授权的行为者访问并发布了有限数量的文件。
- 据路透社报道,BakerHostetler在2025年处理了近60起涉及律师事务所的网络事件。
- 其他律师事务所报告了涉及客户身份和健康信息的泄露事件。
- 加密钱包提供商也报告了通过外部服务提供商导致的客户数据泄露和网络钓鱼攻击。
路透社于9月10日报道称,Greenberg Traurig已确认了未经授权的访问和暗网发布。该律所将文件数量描述为有限。所提供的说明未指明文件内容,也未说明有多少人(如果有的话)受到影响。
此前,其他律师事务所报告了存储个人信息的系统遭到未经授权访问。这些事件并非都涉及相同类型的数据或攻击方法,但有几起事件暴露了律所为客户及与其有业务往来的人保存的记录。
律师事务所泄露报告包括身份和健康记录
据路透社报道,3月份,Taft Stettinius & Hollister在其一个系统上检测到异常活动。该事件暴露了客户的社会安全号码。路透社还报道称,总部位于伦敦的Herbert Smith Freehills Kramer于5月披露了一起涉及社会安全号码、政府身份证号码和健康记录的未经授权访问事件。
5月,WilmerHale另一起涉嫌泄露事件导致7月提起了一项拟议的集体诉讼。该诉讼涉及该律所所持信息的涉嫌泄露;拟议集体诉讼的提起并不确立这些指控为事实。
Goodwin Procter于8月7日披露了另一起事件。当月晚些时候,Quinn Emanuel表示,一次社会工程攻击入侵了一个账户并暴露了其中存储的文件。在社会工程攻击中,攻击者利用欺骗手段获取信息或访问权限,而不一定通过软件漏洞闯入系统。
受影响的记录也因案例而异。Greenberg Traurig描述了发布在暗网上的文件,而关于Taft和Herbert Smith Freehills Kramer的报道则指出了特定类别的个人数据。Quinn Emanuel的披露涉及可通过被入侵账户访问的文件。现有细节并未证实Greenberg Traurig的文件包含其他事件中报告的同类型信息。
网络事件数据显示了问题的规模
路透社称,BakerHostetler在2025年处理了近60起涉及律师事务所的网络安全事件,几乎是其2024年处理数量的两倍。该数字描述的是BakerHostetler处理的事项,而非这两年期间每家律师事务所所有泄露事件的计数。
在其2026年事件响应报告中,BakerHostetler分析了2025年各行业超过1,250起数据安全事件。网络钓鱼是已确定的首要原因,占事件的30%。该律所表示,在其分析的事项中,外部供应商是25%事件的原因。
该报告还追踪了事件披露后的情况。BakerHostetler表示,2025年有14%的事件提起了集体诉讼,高于2024年的9%。在其数据集中已披露的事件中,2025年482起中有68起后续引发了诉讼,而前一年为518起中有51起。
BakerHostetler的数据涵盖多个行业的客户,因此不应将其解读为律师事务所特有的比率。其报告显示,在其处理的事件所代表的行业中,商业和专业服务业的占比低于医疗保健以及金融和保险业。
加密客户数据也通过服务提供商遭到泄露
对于美国加密客户而言,另一组披露信息显示了即使公司表示其用户的资金或钱包凭证未被访问,个人详细信息也可能被泄露。
2025年5月,美国交易所Coinbase披露,犯罪分子通过贿赂海外客服人员获取了客户信息。此次数据泄露影响了69,461名用户,泄露信息包括姓名、地址、电话号码以及政府身份证件的图像。Coinbase表示,密码、私钥和客户资金未受到损害。该交易所拒绝了2000万美元的赎金要求,并悬赏同等金额征集能导致攻击者被逮捕和定罪的信息。
硬件钱包公司也报告了涉及处理订单或发送客户消息的公司的安全事件。今年1月,Ledger表示,对其电商合作伙伴Global-e的未经授权访问暴露了部分通过Ledger.com购买产品的用户的订单信息。Ledger发言人告诉Decrypt,被访问的信息存储在Global-e的系统中,包括与Global-e作为记录商户所处理的购买相关的数据。
8月,SafePal表示,一个订单跟踪插件的漏洞暴露了约39,798名客户的信息。这些记录包括姓名、电子邮件地址、收货地址、电话号码和购买详情。SafePal表示,该事件未影响钱包凭证或支付信息;该公司还表示已修复该漏洞并通知了受影响的客户。
Trezor报告了两起涉及外部供应商的不同事件。正如crypto.news此前报道的那样,这家钱包制造商表示,超过80,000名客户的信息通过物流供应商ShipMonk被泄露。Trezor表示,其自身系统、硬件钱包、私钥和恢复短语未受到损害。其扩大披露的范围包括约67,000名在2019年11月至2021年8月期间下单的美国客户的记录。
9月9日,Trezor警告称,一名攻击者入侵了其第三方电子邮件提供商,并发送了冒充紧急安全警报的网络钓鱼邮件。这些邮件谎称一个硬件缺陷使用户的恢复短语面临风险。Trezor表示已关闭该攻击中使用的域名,并正在展开调查。BitBox同日也向用户发出警告,称有电子邮件冒充其公司,并表示其新闻通讯提供商很可能已被入侵。
2026年早些时候,诈骗者还发送了冒充Trezor和Ledger通知的实体信件。这些钱包钓鱼信件引导收件人扫描二维码,并在恶意网站上输入其恢复短语。Trezor和Ledger表示,他们不会要求用户通过网站或其他外部渠道分享恢复短语。






