
Sejumlah dokumen Greenberg Traurig yang terbatas telah muncul di dark web setelah seorang aktor tidak sah mengaksesnya, kata firma hukum internasional tersebut.
Reuters melaporkan pada 10 September bahwa Greenberg Traurig telah mengkonfirmasi akses tidak sah dan publikasi di dark web. Firma tersebut menggambarkan jumlah dokumen sebagai terbatas. Laporan yang diberikan tidak mengidentifikasi isi dokumen atau berapa banyak orang, jika ada, yang terdampak.
Pengungkapan ini muncul setelah firma hukum lain melaporkan akses tidak sah ke sistem yang menyimpan informasi pribadi. Insiden-insiden tersebut tidak semuanya melibatkan jenis data atau metode serangan yang sama, namun beberapa di antaranya mengungkap catatan yang disimpan firma untuk klien dan pihak lain yang berinteraksi dengan mereka.
Pada bulan Maret, Taft Stettinius & Hollister mendeteksi aktivitas tidak biasa pada salah satu sistemnya, menurut Reuters. Insiden tersebut mengungkap nomor Jaminan Sosial klien. Reuters juga melaporkan bahwa Herbert Smith Freehills Kramer yang berbasis di London mengungkapkan akses tidak sah pada bulan Mei yang melibatkan nomor Jaminan Sosial, nomor identifikasi pemerintah, dan catatan kesehatan.
Dugaan pelanggaran terpisah di WilmerHale pada bulan Mei menyebabkan usulan gugatan class action pada bulan Juli. Gugatan tersebut menyangkut dugaan paparan informasi yang disimpan oleh firma; pengajuan usulan gugatan class action tidak menetapkan tuduhan sebagai fakta.
Goodwin Procter mengungkapkan insiden lain pada 7 Agustus. Kemudian di bulan itu, Quinn Emanuel mengatakan serangan rekayasa sosial telah mengkompromikan satu akun dan mengekspos file yang tersimpan di dalamnya. Dalam serangan rekayasa sosial, penyerang menggunakan penipuan untuk mendapatkan informasi atau akses, alih-alih meretas sistem melalui celah perangkat lunak.
Catatan yang terdampak juga berbeda dari satu kasus ke kasus lain. Greenberg Traurig telah menjelaskan dokumen yang diposting di dark web, sementara laporan tentang Taft dan Herbert Smith Freehills Kramer mengidentifikasi kategori data pribadi tertentu. Pengungkapan Quinn Emanuel menyangkut file yang dapat diakses melalui akun yang dikompromikan. Detail yang tersedia tidak menetapkan bahwa dokumen Greenberg Traurig berisi jenis informasi yang sama seperti yang dilaporkan dalam insiden lainnya.
Reuters mengatakan BakerHostetler menangani hampir 60 insiden keamanan siber yang melibatkan firma hukum pada tahun 2025, hampir dua kali lipat jumlah yang ditangani pada tahun 2024. Angka tersebut menggambarkan kasus yang ditangani oleh BakerHostetler, bukan hitungan setiap pelanggaran di firma hukum selama salah satu tahun tersebut.
Dalam laporan respons insiden tahun 2026, BakerHostetler menganalisis lebih dari 1.250 insiden keamanan data di berbagai industri pada tahun 2025. Phishing adalah penyebab utama yang teridentifikasi, menyumbang 30% dari insiden. Firma tersebut mengatakan vendor eksternal menjadi penyebab dalam 25% kasus yang dianalisisnya.
Laporan tersebut juga melacak apa yang terjadi setelah insiden diungkapkan. BakerHostetler mengatakan gugatan class action diajukan dalam 14% insiden pada tahun 2025, naik dari 9% pada tahun 2024. Di antara insiden dalam kumpulan datanya yang diungkapkan, gugatan hukum menyusul 68 dari 482 pada tahun 2025, dibandingkan dengan 51 dari 518 pada tahun sebelumnya.
Angka BakerHostetler mencakup klien di beberapa industri, jadi angka tersebut tidak boleh dibaca sebagai tingkat spesifik untuk firma hukum. Laporannya menempatkan layanan bisnis dan profesional di belakang layanan kesehatan serta keuangan dan asuransi di antara sektor yang diwakili dalam insiden yang ditanganinya.
Untuk pelanggan kripto di AS, serangkaian pengungkapan terpisah menunjukkan bagaimana detail pribadi dapat terekspos bahkan ketika sebuah perusahaan mengatakan dana pengguna atau kredensial dompet mereka tidak diakses.
Pada Mei 2025, bursa AS Coinbase mengungkapkan bahwa penjahat telah menyuap agen dukungan luar negeri untuk mendapatkan informasi pelanggan. Pelanggaran ini memengaruhi 69.461 pengguna dan mencakup nama, alamat, nomor telepon, dan gambar ID pemerintah. Coinbase mengatakan kata sandi, private key, dan dana pelanggan tidak dikompromikan. Bursa tersebut menolak permintaan tebusan $20 juta dan menawarkan hadiah dengan jumlah yang sama untuk informasi yang mengarah pada penangkapan dan hukuman penyerang.
Perusahaan dompet perangkat keras telah melaporkan insiden yang melibatkan firma yang memproses pesanan atau mengirim pesan pelanggan. Pada bulan Januari, Ledger mengatakan akses tidak sah ke mitra e-commerce Global-e telah mengekspos informasi pesanan milik beberapa orang yang membeli produk melalui Ledger.com. Juru bicara Ledger mengatakan kepada Decrypt bahwa informasi yang diakses disimpan dalam sistem Global-e dan termasuk data terkait pembelian di mana Global-e bertindak sebagai merchant of record.
Pada bulan Agustus, SafePal mengatakan celah dalam plugin pelacak pesanan telah mengekspos informasi milik sekitar 39.798 pelanggan. Catatan tersebut termasuk nama, alamat email, alamat pengiriman, nomor telepon, dan detail pembelian. SafePal mengatakan insiden tersebut tidak memengaruhi kredensial dompet atau informasi pembayaran; perusahaan juga mengatakan telah memperbaiki celah tersebut dan memberi tahu pelanggan yang terdampak.
Trezor telah melaporkan dua insiden terpisah yang melibatkan penyedia eksternal. Seperti yang telah diberitakan oleh crypto.news sebelumnya, pembuat dompet tersebut mengatakan informasi milik lebih dari 80.000 pelanggan terekspos melalui penyedia pengiriman ShipMonk. Trezor mengatakan sistemnya sendiri, dompet perangkat keras, private key, dan frase pemulihan tidak dikompromikan. Pengungkapan yang diperluas mencakup catatan milik sekitar 67.000 pelanggan AS tambahan yang telah melakukan pemesanan antara November 2019 dan Agustus 2021.
Pada 9 September, Trezor memperingatkan bahwa seorang penyerang telah membobol penyedia email pihak ketiganya dan mengirim pesan phishing yang menyamar sebagai peringatan keamanan mendesak. Email tersebut secara salah mengklaim bahwa cacat perangkat keras membahayakan frase pemulihan pengguna. Trezor mengatakan telah menutup domain yang digunakan dalam upaya tersebut dan sedang menyelidiki. BitBox memperingatkan pengguna pada hari yang sama tentang email yang meniru perusahaannya dan mengatakan penyedia buletinnya kemungkinan besar dikompromikan.
Awal tahun 2026, penipu juga mengirim surat fisik yang menyamar sebagai pemberitahuan dari Trezor dan Ledger. Surat phishing dompet tersebut mengarahkan penerima untuk memindai kode QR dan memasukkan frase pemulihan mereka di situs web berbahaya. Trezor dan Ledger mengatakan mereka tidak meminta pengguna untuk membagikan frase pemulihan melalui situs web atau saluran eksternal lainnya.





