國際律師事務所Greenberg Traurig表示,在未經授權的行為者存取其文件後,有限數量的Greenberg Traurig文件已出現在暗網上。
摘要
- Greenberg Traurig表示,一名未經授權的行為者存取並發布了有限數量的文件。
- 據路透社報導,BakerHostetler在2025年處理了近60起涉及律師事務所的網路事件。
- 其他事務所已報告涉及客戶身分和健康資訊的洩露事件。
- 加密貨幣錢包供應商也報告了透過外部服務供應商發生的客戶資料外洩和網路釣魚攻擊。
路透社於9月10日報導,Greenberg Traurig已確認該未經授權的存取和暗網發布。該事務所稱文件數量有限。所提供的說明並未指出這些文件包含什麼內容,也未說明有多少人(如果有的話)受到影響。
此前,其他律師事務所已報告其存放個人資訊的系統遭到未經授權的存取。這些事件並非都涉及相同類型的資料或攻擊方法,但其中幾起暴露了事務所為客戶及與其往來者保存的記錄。
律師事務所洩露報告包括身分和健康記錄
據路透社報導,3月,Taft Stettinius & Hollister在其一個系統上偵測到異常活動。該事件暴露了客戶的社會安全號碼。路透社還報導,總部位於倫敦的Herbert Smith Freehills Kramer於5月披露了一起涉及社會安全號碼、政府識別號碼和健康記錄的未經授權存取事件。
5月WilmerHale另一起涉嫌洩露事件導致7月提出了一項擬議的集體訴訟。該訴訟涉及該事務所所持有資訊的涉嫌暴露;提出擬議集體訴訟並不代表這些指控已被確立為事實。
Goodwin Procter於8月7日披露了另一起事件。當月晚些時候,Quinn Emanuel表示一起社交工程攻擊已入侵一個帳戶並暴露了其中儲存的檔案。在社交工程攻擊中,攻擊者使用欺騙手段獲取資訊或存取權限,而不一定透過軟體漏洞入侵系統。
受影響的記錄也因案例而異。Greenberg Traurig描述了發布在暗網上的文件,而關於Taft和Herbert Smith Freehills Kramer的報告則指出了特定類別的個人資料。Quinn Emanuel的披露涉及可透過受入侵帳戶存取的檔案。現有細節並不能確定Greenberg Traurig的文件包含與其他事件中所報告相同類型的資訊。
網路事件數據顯示問題規模
路透社稱,BakerHostetler在2025年處理了近60起涉及律師事務所的網路安全事件,幾乎是2024年處理數量的兩倍。該數字描述的是BakerHostetler處理的案件,而非這兩年中律師事務所每一起洩露事件的計數。
在其2026年事件應變報告中,BakerHostetler分析了2025年跨行業的1,250多起資料安全事件。網路釣魚是已識別的首要原因,占事件的30%。該事務所表示,在其分析的事項中,外部供應商是25%事件的原因。
該報告還追蹤了事件披露後的情況。BakerHostetler表示,2025年有14%的事件引發了集體訴訟,高於2024年的9%。在其數據集中已披露的事件中,2025年482起中有68起後續引發訴訟,而前一年為518起中有51起。
BakerHostetler的數據涵蓋多個行業的客戶,因此不應將其解讀為律師事務所特有的比率。其報告顯示,在其處理的事件所代表的行業中,商業和專業服務業排在醫療保健以及金融和保險之後。
加密貨幣客戶資料也透過服務供應商外洩
對於美國加密貨幣客戶而言,另一組披露顯示,即使公司表示其用戶的資金或錢包憑證未被存取,個人詳細資訊也可能被暴露。
2025年5月,美國交易所Coinbase披露,犯罪分子賄賂海外客服人員以獲取客戶資訊。此次洩露影響了69,461名用戶,包括姓名、地址、電話號碼和政府身份證件圖像。Coinbase表示密碼、私鑰和客戶資金未受損。該交易所拒絕了2000萬美元的贖金要求,並提供相同金額的獎勵,以換取導致攻擊者被捕和定罪的情報。
硬體錢包公司報告了涉及處理訂單或發送客戶訊息的公司的安全事件。1月,Ledger表示,未經授權訪問其電子商務合作夥伴Global-e,暴露了部分通過Ledger.com購買產品者的訂單資訊。Ledger發言人告訴Decrypt,被訪問的資訊保存在Global-e的系統中,包括與Global-e作為記錄商家所處理的購買相關的數據。
8月,SafePal表示,一個訂單追蹤插件的漏洞暴露了約39,798名客戶的資訊。記錄包括姓名、電子郵件地址、送貨地址、電話號碼和購買詳情。SafePal表示該事件未影響錢包憑證或支付資訊;它還表示已修復該漏洞並通知了受影響的客戶。
Trezor報告了兩起涉及外部供應商的獨立事件。正如crypto.news先前報導,這家錢包製造商表示,超過80,000名客戶的資訊通過運輸供應商ShipMonk被暴露。Trezor表示其自身系統、硬體錢包、私鑰和恢復短語未受損。其擴大的披露包括約67,000名在2019年11月至2021年8月期間下單的額外美國客戶的記錄。
9月9日,Trezor警告稱,一名攻擊者入侵了其第三方電子郵件供應商,並發送了冒充緊急安全警報的釣魚訊息。這些電子郵件虛假聲稱硬體缺陷使用戶的恢復短語面臨風險。Trezor表示已關閉用於此次嘗試的域名,並正在調查。BitBox同日警告用戶有關冒充其公司的電子郵件,並表示其新聞通訊供應商可能已被入侵。
2026年初,詐騙者還發送了冒充Trezor和Ledger通知的實體信件。這些錢包釣魚信件引導收件人掃描二維碼並在惡意網站上輸入其恢復短語。Trezor和Ledger表示,他們不會要求用戶通過網站或其他外部渠道分享恢復短語。






