簡述
- Greenberg Traurig 表示,一名未經授權的行為者存取了文件並將其發佈在暗網上。
- 該公司已通知受影響的客戶;一份佛蒙特州的通知指出,外洩的資訊包含社會安全號碼。
- 其他律師事務所也披露了涉及個人資料的資料外洩事件,其中 WilmerHale 和 Eckert Seamans 正面臨訴訟。
國際律師事務所 Greenberg Traurig 表示,一名未經授權的行為者存取了為數有限的文件並將其發佈在暗網上,路透社報導於週四指出。
這份報導是針對律師事務所的資料外洩事件日益增多的趨勢之一。根據路透社,BakerHostetler 律師事務所在 2025 年處理了近 60 起涉及律師事務所的網路安全事件,幾乎是其 2024 年案件量的兩倍。

在今年稍早發布的一份報告中,BakerHostetler的《2026年資料安全事件應變報告》借鑑了2025年跨行業超過1,250起事件,其中網路釣魚占事件的30%。
根據路透社報導,其他律師事務所也披露了資料外洩事件,包括2026年3月的一起事件,當時Taft Stettinius & Hollister在一個系統上偵測到異常活動,導致客戶的社會安全號碼外洩。
5月,總部位於倫敦的律師事務所Herbert Smith Freehills Kramer表示,未經授權的存取導致社會安全號碼、政府身分證號碼和健康記錄外洩。另一起據稱發生在5月的WilmerHale外洩事件,引發了一項擬議的集體訴訟。
更近期,Goodwin Procter於8月7日披露了一起事件,而Quinn Emanuel表示,一起8月14日的社交工程攻擊——利用欺騙手段獲取資訊或存取權限——入侵了一個帳戶並導致儲存的檔案外洩。
加密貨幣公司也披露了涉及客戶個人資訊的外洩事件。
2025 年 5 月,Coinbase 披露犯罪分子賄賂海外客服人員,竊取了 69,461 名用戶的個人資料,包括姓名、地址、電話號碼和政府身分證件影像。該交易所表示,沒有資金、密碼或私鑰遭到洩露。它拒絕了 2,000 萬美元的贖金要求,轉而提供相同金額,以換取能導致攻擊者被捕和定罪的情報。
2026 年 1 月,Ledger 確認其電子商務合作夥伴 Global-e 發生外洩事件,導致部分 Ledger.com 客戶的訂單資料曝光。
「本次事件涉及未經授權存取 Global-e 資訊系統中的訂單資料。本次事件中遭存取的部分資料,涉及使用 Global-e 作為登記商戶在 Ledger.com 上進行購買的客戶,」Ledger 發言人在一份聲明中告訴 Decrypt。
更近期的 8 月,SafePal 表示,一個訂單追蹤外掛程式的漏洞導致約 39,798 名客戶的個人資訊曝光,包括姓名、電子郵件、收貨地址、電話號碼和購買詳情。該公司表示,錢包憑證和付款資訊未受影響,並已修復該漏洞並通知客戶。
本週早些時候,Trezor 表示,駭客入侵了其第三方電子郵件供應商,並發送了偽裝成安全警報的釣魚電子郵件。這些訊息謊稱存在硬體缺陷,威脅用戶的助記詞。Trezor 表示,它已關閉該惡意網域,並正在調查這起外洩事件。






