文章上線

律师事务所面临网络攻击激增,被盗文件出现在暗网

律师事务所面临网络攻击激增,被盗文件出现在暗网

前言

概览: 近几个月来,针对律师事务所的网络攻击显著增加,被盗文件出现在暗网,多家事务所报告数据泄露。本文汇总相关事件,说明攻击者如何获得访问权限,并将这些事件置于各行业违规事件增加的广泛背景中。目的是提供清晰、事实性的更新,并强调律师事务所作为敏感客户信息保管者所面临的日益风险。

重点摘要

主要结论: 律师事务所越来越成为网络犯罪分子的目标,导致被盗文件在网络上发布并多次披露个人数据。若干大型事务所已报告违规,行业数据表明事件同比大幅上升。

正文

法律行业已成为网络犯罪分子的显著目标,最近的披露显示多家事务所被盗的客户文件已在暗网出现。国际事务所 Greenberg Traurig 已确认有未经授权的行为者访问了有限的文件集,并将部分文件发布在线上。该事务所已通知受影响的客户;至少在一例中,向佛蒙特州提交的通知指出社会安全号码已被暴露。此类事件凸显了律师事务所保存的信息的敏感性,以及违规带来的声誉和法律风险。

事故响应提供商收集的数据描绘出明显的上升趋势。BakerHostetler 最近的报告记录到 2025 年涉及律师事务所的网络安全事件几乎是 2024 年的两倍。他们基于 2025 年逾 1,250 起跨行业事件编制的 2026 年数据安全事件响应报告,将大约 30% 的事件归因于网络钓鱼。这一模式强化了攻击者常利用人为弱点与基于电子邮件的向量来获得包含机密客户记录的系统初始访问权限。

其他事务所也披露了类似事件。2026 年 3 月,Taft Stettinius & Hollister 报告系统出现异常活动,导致客户社会安全号码暴露。5 月,位于伦敦的 Herbert Smith Freehills Kramer 表示未经授权的访问暴露了社会安全号码、政府身份证号码和健康记录。另一起据称发生在 WilmerHale 的 5 月违规引发了拟议的集体诉讼。较近的事件包括 Goodwin Procter 在 8 月 7 日的披露,以及 Quinn Emanuel 表示 8 月 14 日的一起社会工程攻击影响到单个账户并导致存储文件被泄露。这些不同的事件说明技术性漏洞与针对性欺骗都促成了违规。

对专业服务的网络威胁不限于律师事务所。加密货币领域也遭遇显著泄露。2025 年 5 月,Coinbase 揭露恶意行为者贿赂海外支持人员以窃取 69,461 名用户的个人数据——包括姓名、地址、电话号码和政府身份证影像。Coinbase 表示未有账户资金、密码或私钥被窃;公司拒绝支付 2,000 万美元赎金,而是提供相同金额以获取导致抓捕攻击者的信息。2026 年 1 月,Ledger 确认其电子商务合作伙伴 Global-e 出现未经授权访问,暴露了部分 Ledger.com 客户的订单数据。8 月,SafePal 报告一个订单跟踪插件的缺陷暴露了约 39,798 名客户的个人信息,尽管钱包凭证和支付详情未受影响。

供应链和第三方风险仍是反复出现的主题。Trezor 最近披露黑客入侵第三方电子邮件供应商并利用该访问发送伪装成安全警报的钓鱼邮件,虚称存在威胁用户恢复短语的硬件缺陷。Trezor 已移除恶意域名并正在调查入侵。这些事件强调攻击者如何利用周边供应商和服务接触主要目标,使得健全的供应商风险管理至关重要。

持续的违规模式提出了关于准备和响应能力的重要问题。律师事务所是数据丰富的目标:他们掌握客户身份、财务记录、健康信息和有特权的法律文件。保护这些数据需要分层的安全控制、对异常活动的持续监控、主动的防钓鱼与员工培训、严格的访问控制以及明确的事件响应计划。发生违规时,及时通知受影响客户并与监管机构和执法部门协调对于减少损害和满足法律义务至关重要。

最后,这些发展对客户和法律行业具有更广泛的影响。客户应询问其事务所的网络安全状况、数据处理做法和违规应对计划。事务所则必须将网络安全视为核心运营优先事项,并在技术防御和以用户为中心的控制上进行投资。事件的增加凸显了一个现实:法律组织是不断扩大的攻击面的一部分,缓解这一风险需要持续的关注和投入。

结论: 最近一波网络攻击和暗网披露突显了对律师事务所和其他专业服务日益增长的威胁。随着攻击者继续使用钓鱼、社会工程和第三方妥协,事务所必须采用全面的安全策略来保护敏感客户信息并维护信任。

要點資訊表

面向 描述
關鍵事實 1 多家律師事务所,包括 Greenberg Traurig,报告了未经授权的访问并有文件发布在暗网上。
關鍵事實 2 行业数据显示 2025 年律所事件数量几乎是 2024 年的两倍,且网络钓鱼是常见的入侵向量。
最後編輯時間:2026/9/11
#Coinbase

Mr. W

Z新闻专职作家