国际律师事务所格林伯格·特劳里格(Greenberg Traurig)表示,在一名未经授权的人员访问其系统后,有限数量的文件出现在了暗网上。
据路透社9月10日报道,格林伯格·特劳里格已确认发生了未经授权的访问事件,且部分文件被发布至暗网。该律所强调,涉及的文件数量是有限的。此次披露未说明这些文件的具体内容,也未提及是否有人员受到影响。
这一事件发生在其他几家律师事务所报告称其存储个人信息的系统遭到非法访问之后。尽管这些事件涉及的数据类型和攻击方式各不相同,但多起案件都暴露了律所为客户及其他相关方保存的记录。
据报道,塔夫脱·塞蒂尼乌斯与霍利斯特的律所(Taft Stettinius & Hollister)于3月在其中一个系统中检测到异常活动,导致客户的社会安全号码泄露。同年5月,总部位于伦敦的赫伯特·史密斯·自由希尔兹·克莱默律师事务所(Herbert Smith Freehills Kramer)也披露了一起未经授权访问事件,涉及社会安全号码、政府身份证件号码和健康记录。
此外,威尔默·哈勒(WilmerHale)在5月发生的另一 alleged 违规事件导致了7月提出的一项集体诉讼提案。该诉讼关注的是该律所持有的信息被指控泄露的情况;需要指出的是,提出集体诉讼提案并不等同于指控事实成立。
古德温·普罗克特律师事务所(Goodwin Procter)于8月7日披露了另一起事件。同月下旬,奎因·埃曼律师事务所(Quinn Emanuel)表示,一起社会工程学攻击导致一个账户受到侵害,其中存储的文件也被曝光。在社会工程学攻击中,攻击者通过欺骗手段获取信息或访问权限,而非必然通过软件漏洞入侵系统。
受影响的记录因案而异。格林伯格·特劳里格披露的是发布在暗网上的文件,而关于塔夫脱和赫伯特·史密斯·自由希尔兹·克莱默的报告则指出了特定类别的个人数据。奎因·埃曼的披露涉及通过受损账户可访问的文件。现有细节并未证实格林伯格·特劳里格的文档包含与其他事件中报道相同类型的信息。
路透社报道,贝克·霍斯特特勒律师事务所(BakerHostetler)在2025年处理了近60起涉及律师事务所的网络安全事件,几乎是其2024年处理数量的两倍。需要注意的是,这一数字指的是由贝克·霍斯特特勒处理的事务,而非某一年内每家律师事务所发生的所有违规事件的总数。
在其《2026年事件响应报告》中,贝克·霍斯特特勒分析了2025年跨行业的1,250多起数据安全事件。网络钓鱼是被确定的主要原因,占事件的30%。该律所表示,在其分析的事务中,有25%是由外部供应商引起的。
报告还追踪了事件披露后的后续情况。贝克·霍斯特特勒指出,2025年的事件中,有14%引发了集体诉讼,高于2024年的9%。在其数据集中披露的事件中,2025年有68起随后提起了诉讼,而前一年为518起中的51起。
贝克·霍斯特特勒的数据涵盖多个行业的客户,因此不应将其解读为专门针对律师事务所的比率。其报告将商业和专业服务行业置于医疗、金融和保险业之后,位列其处理的行业之中。
对于美国加密货币用户而言,另一组披露案例显示了即使公司声称用户的资金或钱包凭证未被访问,个人详细信息仍可能暴露的风险。
2025年5月,美国交易所Coinbase披露,犯罪分子贿赂海外支持人员以获取客户信息。此次违规影响了69,461名用户,包括姓名、地址、电话号码和政府身份证件图像。Coinbase表示,密码、私钥和客户资金未受到损害。该交易所拒绝了两千万美元的黑客勒索要求,并悬赏同等金额征集有助于逮捕和定罪攻击者的信息。
硬件钱包公司也报告了涉及处理订单或发送客户消息的公司的事件。今年1月,Ledger表示,对其电子商务合作伙伴Global-e的未经授权访问暴露了部分通过Ledger.com购买产品的客户的订单信息。Ledger发言人向Decrypt表示,被访问的信息存储在Global-e的系统中,包括Global-e作为记录商家进行的采购相关数据。
8月,SafePal表示,一个订单跟踪插件中的漏洞暴露了约39,798名客户的信息。记录包括姓名、电子邮件地址、收货地址、电话号码和购买详情。SafePal表示,该事件不影响钱包凭证或支付信息;它还表示已修复漏洞并通知了受影响客户。
Trezor报告了涉及外部提供商的两起独立事件。此前有报道指出,该钱包制造商表示,超过80,000名客户的信息通过运输提供商ShipMonk暴露。Trezor表示,其自身系统、硬件钱包、私钥和助记词未受到损害。其扩展披露还包括约67,000名额外美国客户的记录,这些客户在2019年11月至2021年8月期间下了订单。
9月9日,Trezor警告称,攻击者入侵了其第三方电子邮件提供商,并发送伪装成紧急安全警报的网络钓鱼邮件。这些邮件错误地声称存在硬件漏洞,使用户的助记词面临风险。Trezor表示,它已下架用于尝试的域名并进行调查。同日,BitBox警告用户注意冒充其公司的电子邮件,并表示其新闻通讯提供商可能已受到侵害。
早在2026年初,骗子还发送了伪装成Trezor和Ledger通知的物理信件。这些钱包网络钓鱼信件指示收件人扫描二维码,并在恶意网站上输入他们的助记词。Trezor和Ledger表示,他们不会要求用户通过网站或其他外部渠道分享助记词。