Кибератаките срещу адвокатски кантори се удвояват, излагайки данни

Неотдавнашното съобщение на международната адвокатска кантора Greenberg Traurig за неоторизиран достъп и публикуване на документи в тъмната мрежа подчертава нарастващата тенденция на кибератаките срещу адвокатски кантори. Този инцидент е показателен за зачестяващите опити за компрометиране на чувствителна информация в правния сектор.

Броят на инцидентите с киберсигурността, включващи адвокатски кантори, почти се е удвоил от 2024 до 2025 г., като през 2025 г. са обработени почти 60 случая, според BakerHostetler. Техният Доклад за реакция при инциденти със сигурността на данните от 2026 г. анализира над 1250 инцидента в различни индустрии през 2025 г., което показва, че фишингът е отговорен за 30% от тези пробиви.

Скорошни кибератаки срещу адвокатски кантори

Няколко други адвокатски кантори също са разкрили пробиви в данните. Taft Stettinius & Hollister идентифицира необичайна активност в система през март 2026 г., което доведе до излагане на номерата на социалноосигурителните карти на клиенти. През май, Herbert Smith Freehills Kramer, базирана в Лондон фирма, съобщи за неоторизиран достъп, който компрометира номера на социалноосигурителни карти, държавни идентификационни номера и здравни досиета.

Отделно предполагаемо нарушение във WilmerHale през май доведе до предложен колективен иск. По-скоро, Goodwin Procter разкри инцидент на 7 август, а Quinn Emanuel съобщи на 14 август, че атака чрез социално инженерство е компрометирала един акаунт и е изложила съхранени файлове.

Пробиви на данни в сектора на криптовалутите

Освен адвокатските кантори, компаниите за криптовалути също са преживели значителни пробиви на данни. През май 2025 г. Coinbase разкри, че престъпници са подкупили чуждестранни агенти за поддръжка, за да откраднат лични данни от 69 461 потребители, включително имена, адреси, телефонни номера и изображения на държавни лични карти. Coinbase заяви, че никакви средства, пароли или частни ключове не са били компрометирани.

Coinbase отхвърли искане за откуп от 20 милиона долара. Вместо това, те предложиха същата сума за информация, водеща до ареста и осъждането на нападателите. Това демонстрира твърда позиция срещу плащанията на откуп.

През януари 2026 г. Ledger потвърди пробив при своя партньор за електронна търговия Global-e, който изложи данни за поръчки на някои клиенти на Ledger.com. Говорител на Ledger посочи, че инцидентът включва неоторизиран достъп до данни за поръчки в системите на Global-e, засягайки клиенти, които са закупили чрез Ledger.com, използвайки Global-e като търговец на запис.

През август SafePal съобщи, че недостатък в плъгин за проследяване на поръчки е изложил лична информация на приблизително 39 798 клиенти. Това включва имена, имейли, адреси за доставка, телефонни номера и подробности за покупката. Компанията потвърди, че идентификационните данни за портфейли и информацията за плащане са останали сигурни, а недостатъкът е отстранен, като засегнатите клиенти са уведомени.

По-рано през седмицата Trezor разкри, че хакери са пробили неговия доставчик на имейл услуги от трета страна. Това доведе до фишинг имейли, маскирани като предупреждения за сигурност, които фалшиво твърдяха, че хардуерен недостатък заплашва фразите за възстановяване на потребителите. Оттогава Trezor е премахнал злонамерения домейн и разследва пробива.