
یک موسسه حقوقی بینالمللی اعلام کرد که تعداد محدودی از اسناد Greenberg Traurig پس از دسترسی یک عامل غیرمجاز به آنها، در دارک وب منتشر شده است.
رویترز در ۱۰ سپتامبر گزارش داد که Greenberg Traurig دسترسی غیرمجاز و انتشار اسناد در دارک وب را تایید کرده است. این موسسه تعداد اسناد را محدود توصیف کرد. گزارش ارائه شده مشخص نمیکند که این اسناد حاوی چه چیزی بودهاند یا چند نفر، اگر کسی بوده، تحت تأثیر قرار گرفتهاند.
این افشاگری پس از آن صورت میگیرد که سایر موسسات حقوقی دسترسی غیرمجاز به سیستمهای حاوی اطلاعات شخصی را گزارش کردهاند. این حوادث همگی شامل یک نوع داده یا روش حمله نبودهاند، اما چندین مورد از آنها سوابقی را که موسسات برای مشتریان و سایرین نگهداری میکردند، افشا کردهاند.
به گزارش رویترز، در ماه مارس، Taft Stettinius & Hollister فعالیت غیرمعمولی را در یکی از سیستمهای خود شناسایی کرد. این حادثه شمارههای تامین اجتماعی مشتریان را افشا کرد. رویترز همچنین گزارش داد که Herbert Smith Freehills Kramer مستقر در لندن، در ماه مه دسترسی غیرمجاز شامل شمارههای تامین اجتماعی، شمارههای شناسایی دولتی و سوابق سلامت را افشا کرده است.
یک نفوذ ادعایی جداگانه در WilmerHale در ماه مه، منجر به طرح یک دعوی حقوقی جمعی در ماه جولای شد. این شکایت مربوط به افشای ادعایی اطلاعات نگهداری شده توسط این موسسه است؛ طرح یک دعوی حقوقی جمعی، صحت ادعاها را ثابت نمیکند.
Goodwin Procter حادثه دیگری را در ۷ اوت افشا کرد. اواخر همان ماه، Quinn Emanuel اعلام کرد که یک حمله مهندسی اجتماعی، یک حساب کاربری را به خطر انداخته و فایلهای ذخیرهشده در آن را افشا کرده است. در یک حمله مهندسی اجتماعی، مهاجم از فریب برای کسب اطلاعات یا دسترسی استفاده میکند، نه لزوماً با نفوذ به یک سیستم از طریق یک نقص نرمافزاری.
سوابق تحت تأثیر نیز از موردی به مورد دیگر متفاوت است. Greenberg Traurig اسناد منتشر شده در دارک وب را توصیف کرده است، در حالی که گزارشها در مورد Taft و Herbert Smith Freehills Kramer دستهبندیهای خاصی از دادههای شخصی را مشخص میکنند. افشای Quinn Emanuel مربوط به فایلهای قابل دسترسی از طریق یک حساب کاربری به خطر افتاده است. جزئیات موجود ثابت نمیکند که اسناد Greenberg Traurig حاوی همان انواع اطلاعاتی بوده که در حوادث دیگر گزارش شده است.
رویترز گفت که BakerHostetler در سال ۲۰۲۵ تقریباً ۶۰ حادثه امنیت سایبری مربوط به موسسات حقوقی را مدیریت کرده است، تقریباً دو برابر تعداد حوادثی که در سال ۲۰۲۴ مدیریت کرده بود. این رقم نشاندهنده مواردی است که توسط BakerHostetler مدیریت شده، نه شمارش هر نفوذ در یک موسسه حقوقی در هر یک از این سالها.
BakerHostetler در گزارش پاسخ به حادثه ۲۰۲۶ خود، بیش از ۱۲۵۰ حادثه امنیتی داده را در صنایع مختلف در سال ۲۰۲۵ تحلیل کرده است. فیشینگ عامل اصلی شناسایی شده بود که ۳۰٪ از حوادث را شامل میشد. این موسسه گفت که فروشندگان خارجی عامل ۲۵٪ از مواردی بودند که تحلیل کرده است.
این گزارش همچنین آنچه را که پس از افشای حوادث اتفاق افتاده است، پیگیری کرد. BakerHostetler گفت که در سال ۲۰۲۵ در ۱۴٪ از حوادث، دعوی حقوقی جمعی تشکیل شده است که این رقم از ۹٪ در سال ۲۰۲۴ افزایش یافته است. در میان حوادث افشا شده در مجموعه دادههای آن، در سال ۲۰۲۵ پس از ۶۸ مورد از ۴۸۲ حادثه، شکایتهایی مطرح شد، در مقایسه با ۵۱ مورد از ۵۱۸ حادثه در سال قبل.
ارقام BakerHostetler مشتریان را در چندین صنعت پوشش میدهد، بنابراین نباید آنها را به عنوان نرخهای خاص برای موسسات حقوقی تفسیر کرد. گزارش آن، خدمات تجاری و حرفهای را پس از بخشهای مراقبتهای بهداشتی و مالی و بیمه، در میان بخشهای دارای بیشترین حوادثی که رسیدگی کرده بود، قرار داد.
برای مشتریان کریپتو در ایالات متحده، مجموعهای جداگانه از افشاگریها نشان میدهد که چگونه جزئیات شخصی میتواند افشا شود، حتی زمانی که یک شرکت میگوید وجوه یا اعتبارنامههای کیف پول کاربرانش مورد دسترسی قرار نگرفته است.
در ماه مه ۲۰۲۵، صرافی آمریکایی کوینبیس (Coinbase) افشا کرد که مجرمان با رشوه دادن به نمایندگان پشتیبانی خارج از کشور، اطلاعات مشتریان را به دست آوردهاند. این نفوذ ۶۹۴۶۱ کاربر را تحت تأثیر قرار داد و شامل نامها، آدرسها، شماره تلفنها و تصاویر شناسههای دولتی بود. کوینبیس اعلام کرد که رمز عبورها، کلیدهای خصوصی و وجوه مشتریان به خطر نیفتاده است. این صرافی درخواست باج ۲۰ میلیون دلاری را رد کرد و جایزهای به همین مبلغ برای اطلاعاتی که منجر به دستگیری و محکومیت مهاجمان شود، ارائه داد.
شرکتهای تولیدکننده کیف پول سختافزاری حوادثی را گزارش کردهاند که شامل شرکتهایی است که سفارشات را پردازش میکنند یا پیامهای مشتریان را ارسال میکنند. در ماه ژانویه، لجر (Ledger) اعلام کرد که دسترسی غیرمجاز به شریک تجارت الکترونیک آن، Global-e، اطلاعات سفارش متعلق به برخی از افرادی که محصولات را از طریق Ledger.com خریداری کرده بودند، افشا کرده است. سخنگوی لجر به Decrypt گفت که اطلاعات مورد دسترسی در سیستمهای Global-e نگهداری میشد و شامل دادههای مربوط به خریدهایی بود که Global-e به عنوان فروشنده اصلی آنها عمل میکرد.
در ماه اوت، سیفپال (SafePal) اعلام کرد که یک نقص در افزونه ردیابی سفارش، اطلاعات حدود ۳۹۷۹۸ مشتری را افشا کرده است. این سوابق شامل نامها، آدرسهای ایمیل، آدرسهای حمل و نقل، شماره تلفنها و جزئیات خرید بود. سیفپال گفت که این حادثه بر اعتبارنامههای کیف پول یا اطلاعات پرداخت تأثیری نداشته است؛ همچنین اعلام کرد که نقص را برطرف کرده و به مشتریان آسیبدیده اطلاع داده است.
ترزور (Trezor) دو حادثه مجزا مربوط به ارائهدهندگان خارجی را گزارش کرده است. همانطور که قبلاً توسط crypto.news پوشش داده شده بود، این تولیدکننده کیف پول گفت که اطلاعات بیش از ۸۰۰۰۰ مشتری از طریق ارائهدهنده حمل و نقل ShipMonk افشا شده است. ترزور اعلام کرد که سیستمهای خود، کیف پولهای سختافزاری، کلیدهای خصوصی و عبارات بازیابی آن به خطر نیفتادهاند. افشای گستردهتر آن شامل سوابق متعلق به حدود ۶۷۰۰۰ مشتری آمریکایی اضافی بود که بین نوامبر ۲۰۱۹ و اوت ۲۰۲۱ سفارش داده بودند.
در ۹ سپتامبر، ترزور هشدار داد که یک مهاجم به ارائهدهنده ایمیل شخص ثالث آن نفوذ کرده و پیامهای فیشینگ را به عنوان هشدارهای امنیتی فوری ارسال کرده است. این ایمیلها به دروغ ادعا میکردند که یک نقص سختافزاری عبارات بازیابی کاربران را در معرض خطر قرار داده است. ترزور گفت که دامنه مورد استفاده در این تلاش را غیرفعال کرده و در حال تحقیق است. بیتباکس (BitBox) همان روز به کاربران در مورد ایمیلهایی که وانمود میکردند از طرف این شرکت هستند، هشدار داد و گفت که ارائهدهنده خبرنامه آن احتمالاً به خطر افتاده است.
اوایل سال ۲۰۲۶، کلاهبرداران همچنین نامههای فیزیکی را به عنوان اطلاعیههایی از ترزور و لجر ارسال کردند. نامههای فیشینگ کیف پول، گیرندگان را به اسکن کدهای QR و وارد کردن عبارات بازیابی خود در وبسایتهای مخرب هدایت میکردند. ترزور و لجر اعلام کردند که از کاربران نمیخواهند عبارات بازیابی خود را از طریق وبسایتها یا سایر کانالهای خارجی به اشتراک بگذارند.





