首頁LBank 新聞中心
隨著網路攻擊增加,律師事務所文件出現在暗網上
law-firm-documents-appear-dark-web-cyberattacks-rise
隨著網路攻擊增加,律師事務所文件出現在暗網上
Greenberg Traurig 表示,一名未經授權的行為者存取並發布了少量文件。根據路透社報導,BakerHostetler 在 2025 年處理了近 60 起涉及律師事務所的網路事件。其他公司也通報了涉及客戶身分與健康資訊的資料外洩。加密錢包提供商也曾通報透過外部服務供應商發生的客戶資料外洩與網路釣魚攻擊。
2026-09-12 來源:crypto.news

國際律師事務所 Greenberg Traurig 表示,在未經授權的行為者存取其文件後,少量文件已出現在暗網上。

摘要
  • Greenberg Traurig 表示,未經授權的行為者存取並發布了少量文件。
  • 據路透社報導,BakerHostetler 在 2025 年處理了近 60 起涉及律師事務所的網路安全事件。
  • 其他律師事務所也報告了涉及客戶身份和健康資訊的外洩事件。
  • 加密貨幣錢包供應商也報告了透過外部服務提供商發生的客戶數據洩露和釣魚式攻擊事件。

路透社於 9 月 10 日報導稱,Greenberg Traurig 已證實未經授權的存取和暗網發布。該事務所將文件數量描述為「有限」。所提供的報告並未指明這些文件的內容,也未說明有多少人受到影響(如果有的話)。

此次披露發生在其他律師事務所報告個人資訊系統遭到未經授權存取之後。這些事件並非都涉及相同類型的數據或攻擊方法,但有幾起事件洩露了事務所為客戶及與其打交道的人員保存的記錄。

律師事務所洩露報告包括身份和健康記錄

據路透社報導,Taft Stettinius & Hollister 於 3 月在其某個系統上偵測到異常活動。此次事件洩露了客戶的社會安全號碼。路透社還報導稱,總部位於倫敦的 Herbert Smith Freehills Kramer 於 5 月披露了涉及社會安全號碼、政府身份證號碼和健康記錄的未經授權存取事件。

WilmerHale 於 5 月發生的另一宗涉嫌洩露事件,導致 7 月提出集體訴訟。該訴訟涉及該事務所持有的資訊被指稱外洩;提出集體訴訟並不代表指控已成為事實。

Goodwin Procter 於 8 月 7 日披露了另一起事件。同月稍晚,Quinn Emanuel 表示,一宗社交工程攻擊已導致一個帳戶被入侵,並洩露了其中儲存的文件。在社交工程攻擊中,攻擊者利用欺騙手段獲取資訊或存取權限,而不是透過軟體漏洞侵入系統。

受影響的記錄也因案件而異。Greenberg Traurig 描述了發布在暗網上的文件,而關於 Taft 和 Herbert Smith Freehills Kramer 的報告則指明了特定類別的個人數據。Quinn Emanuel 的披露涉及透過受損帳戶可存取的文件。現有細節並未證實 Greenberg Traurig 的文件包含與其他事件中報告的相同類型的資訊。

網路事件數據顯示問題的規模

路透社表示,BakerHostetler 在 2025 年處理了近 60 起涉及律師事務所的網路安全事件,幾乎是 2024 年處理數量的兩倍。該數字描述的是 BakerHostetler 處理的案件,而不是每年律師事務所發生的所有外洩事件總數。

在其 2026 年事件應對報告中,BakerHostetler 分析了 2025 年跨行業的 1,250 多起數據安全事件。釣魚式攻擊是主要原因,佔事件的 30%。該事務所表示,在其分析的案件中,外部供應商是 25% 事件的原因。

該報告還追蹤了事件披露後發生的情況。BakerHostetler 表示,2025 年有 14% 的事件提起了集體訴訟,高於 2024 年的 9%。在其數據集中已披露的事件中,2025 年 482 起事件中有 68 起引發了訴訟,而前一年 518 起事件中有 51 起引發了訴訟。

BakerHostetler 的數據涵蓋了多個行業的客戶,因此不應將其解讀為律師事務所特有的比例。其報告顯示,在其處理的事件中,商業和專業服務行業的事件數量排在醫療保健、金融和保險行業之後。

加密貨幣客戶數據也透過服務提供商遭到洩露

對於美國的加密貨幣客戶而言,一系列單獨的披露事件表明,即使公司聲稱用戶資金或錢包憑證未被存取,個人詳細資訊仍可能遭到洩露。

2025 年 5 月,美國加密貨幣交易所 Coinbase 披露,犯罪分子賄賂了海外支援代理以獲取客戶資訊。此次洩露影響了 69,461 名用戶,洩露內容包括姓名、地址、電話號碼和政府身份證件圖片。Coinbase 表示,密碼、私鑰和客戶資金並未受到威脅。該交易所拒絕了 2,000 萬美元的勒索要求,並懸賞同等金額,以獲取可導致攻擊者被逮捕和定罪的資訊。

硬體錢包公司報告了涉及處理訂單或發送客戶訊息的公司的事件。1 月,Ledger 表示其電子商務合作夥伴 Global-e 遭到未經授權的存取,導致透過 Ledger.com 購買產品的部分用戶的訂單資訊被洩露。Ledger 發言人告訴 Decrypt,被存取的資訊儲存在 Global-e 的系統中,並包括 Global-e 作為商家記錄的購買相關數據。

8 月,SafePal 表示,一個訂單追蹤外掛程式中的漏洞導致約 39,798 名客戶的資訊被洩露。這些記錄包括姓名、電子郵件地址、送貨地址、電話號碼和購買詳情。SafePal 表示,此次事件未影響錢包憑證或支付資訊;它還表示已修復該漏洞並通知了受影響的客戶。

Trezor 報告了兩起涉及外部供應商的獨立事件。正如 crypto.news 先前報導,這家錢包製造商表示,超過 8 萬名客戶的資訊透過運輸供應商 ShipMonk 遭到洩露。Trezor 表示,其自身系統、硬體錢包、私鑰和助記詞(恢復短語)未受影響。其擴大披露的範圍包括約 6 萬 7 千名額外美國客戶的記錄,這些客戶曾在 2019 年 11 月至 2021 年 8 月期間下訂單。

9 月 9 日,Trezor 警告稱,攻擊者入侵了其第三方電子郵件供應商,並發送了冒充緊急安全警報的釣魚訊息。這些電子郵件錯誤地聲稱,硬體漏洞使用戶的助記詞面臨風險。Trezor 表示已撤下用於此次攻擊的域名並正在調查。BitBox 同日也警告用戶有冒充其公司的電子郵件,並表示其電子報供應商可能已遭入侵。

2026 年初,詐騙者還發送了冒充 Trezor 和 Ledger 通知實體信件。這些錢包釣魚信件引導收件人掃描 QR 碼,並在惡意網站上輸入他們的助記詞。Trezor 和 Ledger 表示,他們不會要求用戶透過網站或其他外部管道分享助記詞。