الصفحة الرئيسةمركز أخبار LBank
تظهر مستندات مكتب محاماة على الشبكة المظلمة مع تزايد الهجمات السيبرانية
law-firm-documents-appear-dark-web-cyberattacks-rise
تظهر مستندات مكتب محاماة على الشبكة المظلمة مع تزايد الهجمات السيبرانية
قالت Greenberg Traurig إن جهة غير مصرّح لها وصلت إلى عدد محدود من المستندات ونشرتها. ووفقًا لرويترز، تعاملت BakerHostetler مع ما يقرب من 60 حادثة سيبرانية شملت شركات محاماة في عام 2025. وأبلغت شركات أخرى عن خروقات شملت هوية العملاء ومعلوماتهم الصحية. كما أبلغ مقدمو محافظ العملات المشفرة أيضًا عن تسريبات لبيانات العملاء وهجمات تصيد عبر مزودي خدمات خارجيين.
2026-09-12 المصدر:crypto.news

قالت شركة المحاماة الدولية جرينبرج تراوريج إن عددًا محدودًا من مستنداتها ظهر على الويب المظلم بعد أن تمكن طرف غير مصرح له من الوصول إليها.

ملخص
  • ذكرت جرينبرج تراوريج أن جهة غير مصرح لها قامت بالوصول إلى عدد محدود من المستندات ونشرها.
  • تعاملت بيكرهوستتلر مع ما يقرب من 60 حادثًا إلكترونيًا يخص شركات المحاماة في عام 2025، وفقًا لرويترز.
  • أبلغت شركات أخرى عن خروقات تتضمن معلومات هوية العملاء ومعلوماتهم الصحية.
  • أبلغ مزودو محافظ العملات المشفرة أيضًا عن تسرب بيانات العملاء وهجمات التصيد الاحتيالي من خلال مزودي الخدمات الخارجيين.

أفادت رويترز في 10 سبتمبر أن جرينبرج تراوريج أكدت الوصول غير المصرح به والنشر على الويب المظلم. وصفت الشركة عدد المستندات بأنه محدود. ولم يحدد التقرير المقدم محتوى المستندات أو عدد الأشخاص المتأثرين، إن وجدوا.

يأتي هذا الكشف بعد أن أبلغت شركات محاماة أخرى عن وصول غير مصرح به إلى أنظمة تحتوي على معلومات شخصية. لم تتضمن جميع الحوادث نفس نوع البيانات أو طريقة الهجوم، ولكن العديد منها كشف عن سجلات احتفظت بها الشركات لعملائها وغيرهم ممن تعاملوا معها.

تقارير اختراقات شركات المحاماة تتضمن سجلات الهوية والصحة

في مارس، اكتشفت شركة تافت ستيتينيوس وهوليستر نشاطًا غير عادي على أحد أنظمتها، وفقًا لرويترز. كشف الحادث عن أرقام الضمان الاجتماعي للعملاء. أفادت رويترز أيضًا أن شركة هربرت سميث فري هيلز كرامر ومقرها لندن كشفت في مايو عن وصول غير مصرح به يتضمن أرقام الضمان الاجتماعي، وأرقام الهوية الحكومية، والسجلات الصحية.

أدى اختراق مزعوم منفصل في ويلمرهيل في مايو إلى دعوى جماعية مقترحة في يوليو. تتعلق الدعوى بالكشف المزعوم عن معلومات تحتفظ بها الشركة؛ ولا يثبت رفع دعوى جماعية مقترحة أن الادعاءات حقائق.

كشفت جودوين بروكتور عن حادث آخر في 7 أغسطس. وفي وقت لاحق من ذلك الشهر، قالت كوين إيمانويل إن هجوم هندسة اجتماعية قد اخترق حسابًا واحدًا وكشف عن الملفات المخزنة فيه. في هجوم الهندسة الاجتماعية، يستخدم المهاجم الخداع للحصول على معلومات أو الوصول إليها، بدلاً من اختراق نظام عبر عيب برمجي بالضرورة.

تختلف السجلات المتأثرة أيضًا من حالة لأخرى. وصفت جرينبرج تراوريج مستندات منشورة على الويب المظلم، بينما تحدد التقارير حول تافت وهربرت سميث فري هيلز كرامر فئات معينة من البيانات الشخصية. يتعلق كشف كوين إيمانويل بالملفات التي يمكن الوصول إليها عبر حساب مخترق. لا تثبت التفاصيل المتاحة أن مستندات جرينبرج تراوريج تحتوي على نفس أنواع المعلومات التي تم الإبلاغ عنها في الحوادث الأخرى.

بيانات الحوادث السيبرانية تظهر حجم المشكلة

ذكرت رويترز أن بيكرهوستتلر تعاملت مع ما يقرب من 60 حادث أمن سيبراني يتعلق بشركات المحاماة في عام 2025، وهو ما يقرب من ضعف العدد الذي تعاملت معه في عام 2024. يصف هذا الرقم الحالات التي تعاملت معها بيكرهوستتلر، وليس عدد كل اختراق في شركة محاماة خلال أي من العامين.

في تقريرها للاستجابة للحوادث لعام 2026، حللت بيكرهوستتلر أكثر من 1,250 حادث أمن بيانات عبر مختلف الصناعات في عام 2025. كان التصيد الاحتيالي هو السبب الرئيسي المحدد، حيث يمثل 30% من الحوادث. وقالت الشركة إن البائعين الخارجيين كانوا سببًا في 25% من الحالات التي حللتها.

تتبع التقرير أيضًا ما حدث بعد الكشف عن الحوادث. ذكرت بيكرهوستتلر أن دعاوى جماعية رُفعت في 14% من الحوادث في عام 2025، ارتفاعًا من 9% في عام 2024. من بين الحوادث التي تم الكشف عنها في مجموعتها، تبعت الدعاوى القضائية 68 من أصل 482 في عام 2025، مقارنة بـ 51 من أصل 518 في العام السابق.

تغطي أرقام بيكرهوستتلر عملاء من عدة صناعات، لذا لا ينبغي قراءتها على أنها معدلات خاصة بشركات المحاماة. وضع تقريرها خدمات الأعمال والخدمات المهنية خلف الرعاية الصحية والمالية والتأمين ضمن القطاعات الممثلة في الحوادث التي تعاملت معها.

بيانات عملاء العملات المشفرة تعرضت أيضًا للاختراق عبر مزودي الخدمات

بالنسبة لعملاء العملات المشفرة في الولايات المتحدة، تكشف مجموعة منفصلة من الإفصاحات كيف يمكن أن تتعرض التفاصيل الشخصية للخطر حتى عندما تقول الشركة إن أموال مستخدميها أو بيانات اعتماد المحفظة لم يتم الوصول إليها.

في مايو 2025، كشفت بورصة كوين بيس الأمريكية أن مجرمين قاموا برشوة وكلاء دعم خارجيين للحصول على معلومات العملاء. أثر الاختراق على 69,461 مستخدمًا وتضمن الأسماء والعناوين وأرقام الهواتف وصور الهويات الحكومية. قالت كوين بيس إن كلمات المرور والمفاتيح الخاصة وأموال العملاء لم تتعرض للخطر. رفضت البورصة طلب فدية بقيمة 20 مليون دولار وقدمت مكافأة بنفس المبلغ مقابل معلومات تؤدي إلى اعتقال المهاجمين وإدانتهم.

أبلغت شركات محافظ الأجهزة عن حوادث تتعلق بشركات تعالج الطلبات أو ترسل رسائل العملاء. في يناير، قالت ليدجر إن وصولًا غير مصرح به إلى شريكها التجاري الإلكتروني Global-e قد كشف معلومات الطلبات لبعض الأشخاص الذين اشتروا منتجات عبر Ledger.com. صرح متحدث باسم ليدجر لموقع Decrypt أن المعلومات التي تم الوصول إليها كانت مخزنة في أنظمة Global-e وتضمنت بيانات متعلقة بالمشتريات التي قامت Global-e بدور التاجر المسجل فيها.

في أغسطس، قالت سيف بال إن عيبًا في مكون إضافي لتتبع الطلبات كشف معلومات تخص حوالي 39,798 عميلًا. تضمنت السجلات الأسماء وعناوين البريد الإلكتروني وعناوين الشحن وأرقام الهواتف وتفاصيل الشراء. قالت سيف بال إن الحادث لم يؤثر على بيانات اعتماد المحفظة أو معلومات الدفع؛ كما ذكرت أنها أصلحت العيب وأبلغت العملاء المتأثرين.

أبلغت تريزور عن حادثين منفصلين يتعلقان بمزودين خارجيين. كما غطى crypto.news سابقًا، قالت الشركة المصنعة للمحفظة إن معلومات تخص أكثر من 80,000 عميل تعرضت للاختراق عبر مزود الشحن ShipMonk. قالت تريزور إن أنظمتها الخاصة ومحافظها الصلبة والمفاتيح الخاصة وعبارات الاسترداد لم تتعرض للخطر. تضمن إفصاحها الموسع سجلات تخص حوالي 67,000 عميل أمريكي إضافي قاموا بتقديم طلبات بين نوفمبر 2019 وأغسطس 2021.

في 9 سبتمبر، حذرت تريزور من أن مهاجمًا اخترق مزود البريد الإلكتروني الخارجي التابع لها وأرسل رسائل تصيد احتيالي تتظاهر بأنها تنبيهات أمنية عاجلة. زعمت رسائل البريد الإلكتروني زورًا أن عيبًا في الأجهزة يعرض عبارات استرداد المستخدمين للخطر. قالت تريزور إنها أوقفت النطاق المستخدم في المحاولة وتجري تحقيقًا. حذرت بيت بوكس المستخدمين في نفس اليوم من رسائل بريد إلكتروني تنتحل صفة شركتها وقالت إن مزود الرسائل الإخبارية الخاص بها تعرض للاختراق على الأرجح.

في وقت سابق من عام 2026، أرسل المحتالون أيضًا رسائل مادية تتظاهر بأنها إشعارات من تريزور وليدجر. وجهت رسائل التصيد الاحتيالي الخاصة بالمحفظة المستلمين إلى مسح رموز QR وإدخال عبارات الاسترداد الخاصة بهم على مواقع ويب ضارة. قالت تريزور وليدجر إنهما لا تطلبان من المستخدمين مشاركة عبارات الاسترداد عبر مواقع الويب أو القنوات الخارجية الأخرى.