InicioCentro de noticias de LBank
Los documentos de un bufete de abogados aparecen en la dark web a medida que aumentan los ciberataques
law-firm-documents-appear-dark-web-cyberattacks-rise
Los documentos de un bufete de abogados aparecen en la dark web a medida que aumentan los ciberataques
Greenberg Traurig dijo que un actor no autorizado accedió y publicó un número limitado de documentos. BakerHostetler gestionó casi 60 incidentes cibernéticos que involucraron a bufetes de abogados en 2025, según Reuters. Otras firmas han reportado brechas que involucran información de identidad y de salud de clientes. Los proveedores de wallets de criptomonedas también han reportado filtraciones de datos de clientes y ataques de phishing a través de proveedores externos de servicios.
2026-09-12 Fuente:crypto.news

Un número limitado de documentos de Greenberg Traurig han aparecido en la dark web después de que un actor no autorizado accediera a ellos, según ha informado el bufete de abogados internacional.

Resumen
  • Greenberg Traurig informó que un actor no autorizado accedió y publicó un número limitado de documentos.
  • BakerHostetler manejó casi 60 incidentes cibernéticos que involucraron a bufetes de abogados en 2025, según Reuters.
  • Otros bufetes han reportado filtraciones que involucran la identidad del cliente e información de salud.
  • Los proveedores de monederos de criptomonedas también han informado filtraciones de datos de clientes y ataques de phishing a través de proveedores de servicios externos.

Reuters informó el 10 de septiembre que Greenberg Traurig había confirmado el acceso no autorizado y la publicación en la dark web. El bufete describió el número de documentos como limitado. La información proporcionada no identifica el contenido de los documentos ni cuántas personas, si las hubo, se vieron afectadas.

La revelación se produce después de que otros bufetes de abogados informaran sobre accesos no autorizados a sistemas que contenían información personal. Los incidentes no siempre involucraron el mismo tipo de datos o método de ataque, pero varios expusieron registros que los bufetes guardaban para clientes y otras personas que trataban con ellos.

Los informes de filtraciones de bufetes de abogados incluyen registros de identidad y salud

En marzo, Taft Stettinius & Hollister detectó actividad inusual en uno de sus sistemas, según Reuters. El incidente expuso los números de Seguro Social del cliente. Reuters también informó que Herbert Smith Freehills Kramer, con sede en Londres, reveló en mayo un acceso no autorizado que involucraba números de Seguro Social, números de identificación gubernamental y registros de salud.

Una supuesta filtración separada en WilmerHale en mayo llevó a una demanda colectiva propuesta en julio. La demanda se refiere a la supuesta exposición de información en poder del bufete; la presentación de una demanda colectiva propuesta no establece las alegaciones como hechos.

Goodwin Procter reveló otro incidente el 7 de agosto. Más tarde ese mismo mes, Quinn Emanuel informó que un ataque de ingeniería social había comprometido una cuenta y expuesto archivos almacenados en ella. En un ataque de ingeniería social, el atacante utiliza el engaño para obtener información o acceso, en lugar de irrumpir en un sistema a través de una falla de software.

Los registros afectados también difieren de un caso a otro. Greenberg Traurig ha descrito documentos publicados en la dark web, mientras que los informes sobre Taft y Herbert Smith Freehills Kramer identifican categorías particulares de datos personales. La revelación de Quinn Emanuel se refiere a archivos accesibles a través de una cuenta comprometida. Los detalles disponibles no establecen que los documentos de Greenberg Traurig contuvieran el mismo tipo de información reportada en los otros incidentes.

Los datos de incidentes cibernéticos muestran la magnitud del problema

Reuters informó que BakerHostetler manejó casi 60 incidentes de ciberseguridad que involucraron a bufetes de abogados en 2025, casi el doble del número que manejó en 2024. La cifra describe los asuntos gestionados por BakerHostetler, no un recuento de cada filtración en un bufete de abogados durante cualquiera de los dos años.

En su informe de respuesta a incidentes de 2026, BakerHostetler analizó más de 1.250 incidentes de seguridad de datos en diversas industrias en 2025. El phishing fue la principal causa identificada, representando el 30% de los incidentes. El bufete dijo que los proveedores externos fueron la causa en el 25% de los asuntos que analizó.

El informe también rastreó lo que sucedió después de que se divulgaron los incidentes. BakerHostetler dijo que se presentaron demandas colectivas en el 14% de los incidentes en 2025, un aumento del 9% en 2024. Entre los incidentes divulgados en su conjunto de datos, se presentaron demandas en 68 de 482 en 2025, en comparación con 51 de 518 el año anterior.

Las cifras de BakerHostetler cubren a clientes de varias industrias, por lo que no deben interpretarse como tasas específicas de bufetes de abogados. Su informe situó a los servicios empresariales y profesionales por detrás de la atención sanitaria y las finanzas y seguros entre los sectores representados en los incidentes que manejó.

Los datos de clientes de criptomonedas también han sido expuestos a través de proveedores de servicios

Para los clientes de criptomonedas en EE. UU., un conjunto separado de revelaciones muestra cómo los detalles personales pueden ser expuestos incluso cuando una empresa afirma que los fondos o las credenciales de monedero de sus usuarios no fueron accedidos.

En mayo de 2025, el exchange estadounidense Coinbase reveló que delincuentes habían sobornado a agentes de soporte en el extranjero para obtener información de clientes. La filtración afectó a 69.461 usuarios e incluyó nombres, direcciones, números de teléfono e imágenes de documentos de identidad gubernamentales. Coinbase afirmó que las contraseñas, las claves privadas y los fondos de los clientes no se vieron comprometidos. El exchange rechazó una demanda de rescate de 20 millones de dólares y ofreció una recompensa por la misma cantidad a cambio de información que condujera al arresto y condena de los atacantes.

Las empresas de monederos hardware han informado de incidentes que involucran a firmas que procesan pedidos o envían mensajes a clientes. En enero, Ledger dijo que un acceso no autorizado al socio de comercio electrónico Global-e había expuesto información de pedidos perteneciente a algunas personas que compraron productos a través de Ledger.com. Un portavoz de Ledger dijo a Decrypt que la información accedida estaba en los sistemas de Global-e e incluía datos relacionados con compras para las cuales Global-e actuó como comerciante oficial.

En agosto, SafePal dijo que una falla en un complemento de seguimiento de pedidos expuso información perteneciente a unos 39.798 clientes. Los registros incluían nombres, direcciones de correo electrónico, direcciones de envío, números de teléfono y detalles de compra. SafePal afirmó que el incidente no afectó las credenciales de los monederos ni la información de pago; también dijo que había corregido la falla y notificado a los clientes afectados.

Trezor ha reportado dos incidentes distintos que involucran a proveedores externos. Como cubrió previamente crypto.news, el fabricante de monederos dijo que la información perteneciente a más de 80.000 clientes fue expuesta a través del proveedor de envíos ShipMonk. Trezor afirmó que sus propios sistemas, monederos hardware, claves privadas y frases de recuperación no se vieron comprometidos. Su divulgación ampliada incluyó registros pertenecientes a aproximadamente 67.000 clientes estadounidenses adicionales que habían realizado pedidos entre noviembre de 2019 y agosto de 2021.

El 9 de septiembre, Trezor advirtió que un atacante había violado a su proveedor de correo electrónico externo y enviado mensajes de phishing haciéndose pasar por alertas de seguridad urgentes. Los correos electrónicos afirmaban falsamente que una falla de hardware ponía en riesgo las frases de recuperación de los usuarios. Trezor dijo que había eliminado el dominio utilizado en el intento y estaba investigando. BitBox advirtió a los usuarios el mismo día sobre correos electrónicos que suplantaban a su empresa y dijo que su proveedor de boletines probablemente estaba comprometido.

A principios de 2026, estafadores también enviaron cartas físicas haciéndose pasar por avisos de Trezor y Ledger. Las cartas de phishing de monederos dirigían a los destinatarios a escanear códigos QR e introducir sus frases de recuperación en sitios web maliciosos. Trezor y Ledger afirmaron que no piden a los usuarios que compartan frases de recuperación a través de sitios web u otros canales externos.