国际律师事务所 Greenberg Traurig 被曝发生未授权访问事件,有限数量文件被发布至暗网。路透社周四报道称,此事凸显针对律师事务所的网络攻击正急剧增加。
BakerHostetler 在 2025 年处理了近 60 起涉及律师事务所的网络安全事件,几乎是其 2024 年案件量的两倍。该所今年早些时候发布的《2026 年数据安全事件响应报告》审查了 2025 年跨行业 1,250 多起事件,发现网络钓鱼占 30%。

其他律师事务所也披露了泄露事件。路透社报道称,Taft Stettinius & Hollister 于 2026 年 3 月发现某一系统出现异常活动,导致客户社会安全号码暴露。5 月,总部位于伦敦的 Herbert Smith Freehills Kramer 表示,未授权访问暴露了社会安全号码、政府身份证件号码和健康记录。另一起据称发生在 5 月的 WilmerHale 泄露事件引发了拟议集体诉讼。近期,Goodwin Procter 于 8 月 7 日披露一起事件,而 Quinn Emanuel 称 8 月 14 日的社会工程攻击入侵了一个账户并暴露了存储文件。此类攻击利用欺骗手段获取信息或访问权限。
加密货币公司也披露了涉及客户个人信息的泄露事件。2025 年 5 月,Coinbase 表示犯罪分子贿赂海外客服代理,窃取 69,461 名用户的个人数据,包括姓名、地址、电话号码和政府身份证件图像。该交易所称,没有资金、密码或私钥受到影响。它拒绝了 2,000 万美元赎金要求,并转而以相同金额悬赏能导致攻击者被捕和定罪的信息。
2026 年 1 月,Ledger 确认其电商合作伙伴 Global-e 发生泄露,暴露了部分 Ledger.com 客户的订单数据。Ledger 发言人对 Decrypt 表示,该事件涉及未经授权访问 Global-e 信息系统中的订单数据,部分被访问数据涉及使用 Global-e 作为记录商户在 Ledger.com 上购物的客户。
8 月,SafePal 表示,一个订单跟踪插件漏洞暴露了约 39,798 名客户的个人信息,包括姓名、电子邮件、收货地址、电话号码和购买详情。该公司称,钱包凭证和支付信息未受影响,并已修复漏洞并通知客户。
本周早些时候,Trezor 表示黑客入侵了其第三方电子邮件提供商,并发送伪装成安全警报的钓鱼邮件。这些邮件虚假声称硬件缺陷威胁用户的恢复短语。Trezor 称已关闭恶意域名,并正在调查此次泄露事件。
