صفحه اصلیمرکز اخبار LBank
اسناد شرکت حقوقی با افزایش حملات سایبری در دارک وب ظاهر می‌شوند
law-firm-documents-appear-dark-web-cyberattacks-rise
اسناد شرکت حقوقی با افزایش حملات سایبری در دارک وب ظاهر می‌شوند
گرینبرگ تراوریگ اعلام کرد که یک عامل غیرمجاز به تعداد محدودی از اسناد دسترسی پیدا کرده و آن‌ها را منتشر کرده است. به گزارش رویترز، BakerHostetler در سال ۲۰۲۵ نزدیک به ۶۰ رخداد سایبری مربوط به شرکت‌های حقوقی را رسیدگی کرده است. سایر شرکت‌ها نیز موارد نفوذی را گزارش کرده‌اند که شامل اطلاعات هویتی و سلامت مشتریان بوده است. ارائه‌دهندگان کیف‌پول رمزارزی نیز نشت داده‌های مشتریان و حملات فیشینگ از طریق ارائه‌دهندگان خدمات خارجی را گزارش کرده‌اند.
2026-09-12 منبع:crypto.news

یک موسسه حقوقی بین‌المللی اعلام کرد که تعداد محدودی از اسناد Greenberg Traurig پس از دسترسی یک عامل غیرمجاز به آن‌ها، در دارک وب منتشر شده است.

خلاصه
  • Greenberg Traurig اعلام کرد که یک عامل غیرمجاز به تعداد محدودی از اسناد دسترسی پیدا کرده و آن‌ها را منتشر کرده است.
  • به گزارش رویترز، BakerHostetler در سال ۲۰۲۵ تقریباً ۶۰ حادثه سایبری مربوط به موسسات حقوقی را مدیریت کرده است.
  • سایر موسسات نیز نفوذهایی را گزارش کرده‌اند که شامل اطلاعات هویتی و سلامت مشتریان بوده است.
  • ارائه‌دهندگان کیف پول رمزنگاری نیز نشت اطلاعات مشتریان و حملات فیشینگ از طریق ارائه‌دهندگان خدمات خارجی را گزارش کرده‌اند.

رویترز در ۱۰ سپتامبر گزارش داد که Greenberg Traurig دسترسی غیرمجاز و انتشار اسناد در دارک وب را تایید کرده است. این موسسه تعداد اسناد را محدود توصیف کرد. گزارش ارائه شده مشخص نمی‌کند که این اسناد حاوی چه چیزی بوده‌اند یا چند نفر، اگر کسی بوده، تحت تأثیر قرار گرفته‌اند.

این افشاگری پس از آن صورت می‌گیرد که سایر موسسات حقوقی دسترسی غیرمجاز به سیستم‌های حاوی اطلاعات شخصی را گزارش کرده‌اند. این حوادث همگی شامل یک نوع داده یا روش حمله نبوده‌اند، اما چندین مورد از آن‌ها سوابقی را که موسسات برای مشتریان و سایرین نگهداری می‌کردند، افشا کرده‌اند.

گزارش‌های نفوذ موسسات حقوقی شامل سوابق هویتی و سلامت است

به گزارش رویترز، در ماه مارس، Taft Stettinius & Hollister فعالیت غیرمعمولی را در یکی از سیستم‌های خود شناسایی کرد. این حادثه شماره‌های تامین اجتماعی مشتریان را افشا کرد. رویترز همچنین گزارش داد که Herbert Smith Freehills Kramer مستقر در لندن، در ماه مه دسترسی غیرمجاز شامل شماره‌های تامین اجتماعی، شماره‌های شناسایی دولتی و سوابق سلامت را افشا کرده است.

یک نفوذ ادعایی جداگانه در WilmerHale در ماه مه، منجر به طرح یک دعوی حقوقی جمعی در ماه جولای شد. این شکایت مربوط به افشای ادعایی اطلاعات نگهداری شده توسط این موسسه است؛ طرح یک دعوی حقوقی جمعی، صحت ادعاها را ثابت نمی‌کند.

Goodwin Procter حادثه دیگری را در ۷ اوت افشا کرد. اواخر همان ماه، Quinn Emanuel اعلام کرد که یک حمله مهندسی اجتماعی، یک حساب کاربری را به خطر انداخته و فایل‌های ذخیره‌شده در آن را افشا کرده است. در یک حمله مهندسی اجتماعی، مهاجم از فریب برای کسب اطلاعات یا دسترسی استفاده می‌کند، نه لزوماً با نفوذ به یک سیستم از طریق یک نقص نرم‌افزاری.

سوابق تحت تأثیر نیز از موردی به مورد دیگر متفاوت است. Greenberg Traurig اسناد منتشر شده در دارک وب را توصیف کرده است، در حالی که گزارش‌ها در مورد Taft و Herbert Smith Freehills Kramer دسته‌بندی‌های خاصی از داده‌های شخصی را مشخص می‌کنند. افشای Quinn Emanuel مربوط به فایل‌های قابل دسترسی از طریق یک حساب کاربری به خطر افتاده است. جزئیات موجود ثابت نمی‌کند که اسناد Greenberg Traurig حاوی همان انواع اطلاعاتی بوده که در حوادث دیگر گزارش شده است.

داده‌های حوادث سایبری مقیاس مشکل را نشان می‌دهد

رویترز گفت که BakerHostetler در سال ۲۰۲۵ تقریباً ۶۰ حادثه امنیت سایبری مربوط به موسسات حقوقی را مدیریت کرده است، تقریباً دو برابر تعداد حوادثی که در سال ۲۰۲۴ مدیریت کرده بود. این رقم نشان‌دهنده مواردی است که توسط BakerHostetler مدیریت شده، نه شمارش هر نفوذ در یک موسسه حقوقی در هر یک از این سال‌ها.

BakerHostetler در گزارش پاسخ به حادثه ۲۰۲۶ خود، بیش از ۱۲۵۰ حادثه امنیتی داده را در صنایع مختلف در سال ۲۰۲۵ تحلیل کرده است. فیشینگ عامل اصلی شناسایی شده بود که ۳۰٪ از حوادث را شامل می‌شد. این موسسه گفت که فروشندگان خارجی عامل ۲۵٪ از مواردی بودند که تحلیل کرده است.

این گزارش همچنین آنچه را که پس از افشای حوادث اتفاق افتاده است، پیگیری کرد. BakerHostetler گفت که در سال ۲۰۲۵ در ۱۴٪ از حوادث، دعوی حقوقی جمعی تشکیل شده است که این رقم از ۹٪ در سال ۲۰۲۴ افزایش یافته است. در میان حوادث افشا شده در مجموعه داده‌های آن، در سال ۲۰۲۵ پس از ۶۸ مورد از ۴۸۲ حادثه، شکایت‌هایی مطرح شد، در مقایسه با ۵۱ مورد از ۵۱۸ حادثه در سال قبل.

ارقام BakerHostetler مشتریان را در چندین صنعت پوشش می‌دهد، بنابراین نباید آن‌ها را به عنوان نرخ‌های خاص برای موسسات حقوقی تفسیر کرد. گزارش آن، خدمات تجاری و حرفه‌ای را پس از بخش‌های مراقبت‌های بهداشتی و مالی و بیمه، در میان بخش‌های دارای بیشترین حوادثی که رسیدگی کرده بود، قرار داد.

اطلاعات مشتریان کریپتو نیز از طریق ارائه‌دهندگان خدمات افشا شده است

برای مشتریان کریپتو در ایالات متحده، مجموعه‌ای جداگانه از افشاگری‌ها نشان می‌دهد که چگونه جزئیات شخصی می‌تواند افشا شود، حتی زمانی که یک شرکت می‌گوید وجوه یا اعتبارنامه‌های کیف پول کاربرانش مورد دسترسی قرار نگرفته است.

در ماه مه ۲۰۲۵، صرافی آمریکایی کوین‌بیس (Coinbase) افشا کرد که مجرمان با رشوه دادن به نمایندگان پشتیبانی خارج از کشور، اطلاعات مشتریان را به دست آورده‌اند. این نفوذ ۶۹۴۶۱ کاربر را تحت تأثیر قرار داد و شامل نام‌ها، آدرس‌ها، شماره تلفن‌ها و تصاویر شناسه‌های دولتی بود. کوین‌بیس اعلام کرد که رمز عبورها، کلیدهای خصوصی و وجوه مشتریان به خطر نیفتاده است. این صرافی درخواست باج ۲۰ میلیون دلاری را رد کرد و جایزه‌ای به همین مبلغ برای اطلاعاتی که منجر به دستگیری و محکومیت مهاجمان شود، ارائه داد.

شرکت‌های تولیدکننده کیف پول سخت‌افزاری حوادثی را گزارش کرده‌اند که شامل شرکت‌هایی است که سفارشات را پردازش می‌کنند یا پیام‌های مشتریان را ارسال می‌کنند. در ماه ژانویه، لجر (Ledger) اعلام کرد که دسترسی غیرمجاز به شریک تجارت الکترونیک آن، Global-e، اطلاعات سفارش متعلق به برخی از افرادی که محصولات را از طریق Ledger.com خریداری کرده بودند، افشا کرده است. سخنگوی لجر به Decrypt گفت که اطلاعات مورد دسترسی در سیستم‌های Global-e نگهداری می‌شد و شامل داده‌های مربوط به خریدهایی بود که Global-e به عنوان فروشنده اصلی آن‌ها عمل می‌کرد.

در ماه اوت، سیف‌پال (SafePal) اعلام کرد که یک نقص در افزونه ردیابی سفارش، اطلاعات حدود ۳۹۷۹۸ مشتری را افشا کرده است. این سوابق شامل نام‌ها، آدرس‌های ایمیل، آدرس‌های حمل و نقل، شماره تلفن‌ها و جزئیات خرید بود. سیف‌پال گفت که این حادثه بر اعتبارنامه‌های کیف پول یا اطلاعات پرداخت تأثیری نداشته است؛ همچنین اعلام کرد که نقص را برطرف کرده و به مشتریان آسیب‌دیده اطلاع داده است.

ترزور (Trezor) دو حادثه مجزا مربوط به ارائه‌دهندگان خارجی را گزارش کرده است. همانطور که قبلاً توسط crypto.news پوشش داده شده بود، این تولیدکننده کیف پول گفت که اطلاعات بیش از ۸۰۰۰۰ مشتری از طریق ارائه‌دهنده حمل و نقل ShipMonk افشا شده است. ترزور اعلام کرد که سیستم‌های خود، کیف پول‌های سخت‌افزاری، کلیدهای خصوصی و عبارات بازیابی آن به خطر نیفتاده‌اند. افشای گسترده‌تر آن شامل سوابق متعلق به حدود ۶۷۰۰۰ مشتری آمریکایی اضافی بود که بین نوامبر ۲۰۱۹ و اوت ۲۰۲۱ سفارش داده بودند.

در ۹ سپتامبر، ترزور هشدار داد که یک مهاجم به ارائه‌دهنده ایمیل شخص ثالث آن نفوذ کرده و پیام‌های فیشینگ را به عنوان هشدارهای امنیتی فوری ارسال کرده است. این ایمیل‌ها به دروغ ادعا می‌کردند که یک نقص سخت‌افزاری عبارات بازیابی کاربران را در معرض خطر قرار داده است. ترزور گفت که دامنه مورد استفاده در این تلاش را غیرفعال کرده و در حال تحقیق است. بیت‌باکس (BitBox) همان روز به کاربران در مورد ایمیل‌هایی که وانمود می‌کردند از طرف این شرکت هستند، هشدار داد و گفت که ارائه‌دهنده خبرنامه آن احتمالاً به خطر افتاده است.

اوایل سال ۲۰۲۶، کلاهبرداران همچنین نامه‌های فیزیکی را به عنوان اطلاعیه‌هایی از ترزور و لجر ارسال کردند. نامه‌های فیشینگ کیف پول، گیرندگان را به اسکن کدهای QR و وارد کردن عبارات بازیابی خود در وب‌سایت‌های مخرب هدایت می‌کردند. ترزور و لجر اعلام کردند که از کاربران نمی‌خواهند عبارات بازیابی خود را از طریق وب‌سایت‌ها یا سایر کانال‌های خارجی به اشتراک بگذارند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!