
Un număr limitat de documente ale Greenberg Traurig au apărut pe dark web după ce un actor neautorizat le-a accesat, a declarat firma internațională de avocatură.
Reuters a raportat pe 10 septembrie că Greenberg Traurig a confirmat accesul neautorizat și publicarea pe dark web. Firma a descris numărul de documente ca fiind limitat. Relatarea furnizată nu specifică ce conțineau documentele sau câte persoane, dacă este cazul, au fost afectate.
Această dezvăluire vine după ce alte firme de avocatură au raportat acces neautorizat la sisteme care dețineau informații personale. Incidente nu au implicat toate același tip de date sau aceeași metodă de atac, dar mai multe au expus înregistrări pe care firmele le păstrau pentru clienți și alte persoane care au interacționat cu acestea.
În martie, Taft Stettinius & Hollister a detectat activitate neobișnuită pe unul dintre sistemele sale, conform Reuters. Incidentul a expus numerele de asigurare socială ale clienților. Reuters a raportat, de asemenea, că Herbert Smith Freehills Kramer, cu sediul la Londra, a dezvăluit în mai un acces neautorizat care a implicat numere de asigurare socială, numere de identificare guvernamentale și înregistrări medicale.
O presupusă breșă separată la WilmerHale în luna mai a dus la o propunere de acțiune colectivă în iulie. Procesul vizează presupusa expunere a informațiilor deținute de firmă; depunerea unei propuneri de acțiune colectivă nu stabilește acuzațiile ca fapte.
Goodwin Procter a dezvăluit un alt incident pe 7 august. Mai târziu în aceeași lună, Quinn Emanuel a declarat că un atac de inginerie socială a compromis un cont și a expus fișierele stocate în acesta. Într-un atac de inginerie socială, atacatorul folosește înșelăciunea pentru a obține informații sau acces, în loc să spargă un sistem printr-o defecțiune software.
Înregistrările afectate diferă, de asemenea, de la caz la caz. Greenberg Traurig a descris documente publicate pe dark web, în timp ce rapoartele despre Taft și Herbert Smith Freehills Kramer identifică anumite categorii de date personale. Dezvăluirea Quinn Emanuel se referă la fișiere accesibile printr-un cont compromis. Detaliile disponibile nu stabilesc că documentele Greenberg Traurig conțineau aceleași tipuri de informații raportate în celelalte incidente.
Reuters a declarat că BakerHostetler a gestionat aproape 60 de incidente de securitate cibernetică care au implicat firme de avocatură în 2025, aproape dublu față de numărul gestionat în 2024. Cifra descrie cazurile gestionate de BakerHostetler, nu o numărătoare a fiecărei breșe la o firmă de avocatură în oricare dintre acești ani.
În raportul său de răspuns la incidente din 2026, BakerHostetler a analizat peste 1.250 de incidente de securitate a datelor în diverse industrii în 2025. Phishing-ul a fost cauza principală identificată, reprezentând 30% dintre incidente. Firma a declarat că furnizorii externi au fost cauza în 25% din cazurile analizate.
Raportul a urmărit, de asemenea, ce s-a întâmplat după dezvăluirea incidentelor. BakerHostetler a declarat că acțiuni colective au fost intentate în 14% dintre incidente în 2025, în creștere de la 9% în 2024. Dintre incidentele din setul său de date care au fost dezvăluite, procese au urmat în 68 din 482 în 2025, comparativ cu 51 din 518 în anul precedent.
Cifrele BakerHostetler acoperă clienți din mai multe industrii, deci nu ar trebui interpretate ca rate specifice firmelor de avocatură. Raportul său a plasat serviciile de afaceri și profesionale în urma asistenței medicale și a finanțelor și asigurărilor printre sectoarele reprezentate în incidentele gestionate.
Pentru clienții cripto din S.U.A., un set separat de dezvăluiri arată cum detaliile personale pot fi expuse chiar și atunci când o companie declară că fondurile sau credențialele portofelului utilizatorilor săi nu au fost accesate.
În mai 2025, bursa americană Coinbase a dezvăluit că infractorii au mituit agenți de suport din străinătate pentru a obține informații despre clienți. Breșa a afectat 69.461 de utilizatori și a inclus nume, adrese, numere de telefon și imagini ale actelor de identitate guvernamentale. Coinbase a declarat că parolele, cheile private și fondurile clienților nu au fost compromise. Bursa a respins o cerere de răscumpărare de 20 de milioane de dolari și a oferit o recompensă de aceeași sumă pentru informații care să ducă la arestarea și condamnarea atacatorilor.
Companiile de portofele hardware au raportat incidente care implică firme ce procesează comenzi sau trimit mesaje clienților. În ianuarie, Ledger a declarat că accesul neautorizat la partenerul său de e-commerce Global-e a expus informații despre comenzi aparținând unor persoane care au cumpărat produse prin Ledger.com. Un purtător de cuvânt al Ledger a declarat pentru Decrypt că informațiile accesate erau deținute în sistemele Global-e și includeau date legate de achiziții pentru care Global-e a acționat ca comerciant înregistrat.
În august, SafePal a declarat că o vulnerabilitate într-un plug-in de urmărire a comenzilor a expus informații aparținând a aproximativ 39.798 de clienți. Înregistrările includeau nume, adrese de e-mail, adrese de livrare, numere de telefon și detalii despre achiziții. SafePal a declarat că incidentul nu a afectat credențialele portofelului sau informațiile de plată; a menționat, de asemenea, că a remediat vulnerabilitatea și a notificat clienții afectați.
Trezor a raportat două incidente distincte care implică furnizori externi. Așa cum a fost acoperit anterior de crypto.news, producătorul de portofele a declarat că informații aparținând a peste 80.000 de clienți au fost expuse prin intermediul furnizorului de transport ShipMonk. Trezor a declarat că propriile sale sisteme, portofelele hardware, cheile private și frazele de recuperare nu au fost compromise. Dezvăluirea sa extinsă a inclus înregistrări aparținând a aproximativ 67.000 de clienți suplimentari din S.U.A. care au plasat comenzi între noiembrie 2019 și august 2021.
Pe 9 septembrie, Trezor a avertizat că un atacator a spart furnizorul său de e-mail terț și a trimis mesaje de tip phishing pretinzând a fi alerte de securitate urgente. E-mailurile susțineau în mod fals că o defecțiune hardware punea în pericol frazele de recuperare ale utilizatorilor. Trezor a declarat că a eliminat domeniul utilizat în această încercare și investighează. BitBox a avertizat utilizatorii în aceeași zi despre e-mailuri care se dădeau drept compania sa și a declarat că furnizorul său de newsletter a fost probabil compromis.
Mai devreme în 2026, escrocii au trimis, de asemenea, scrisori fizice care se pretindeau a fi notificări de la Trezor și Ledger. Scrisorile de phishing pentru portofele îi direcționau pe destinatari să scaneze coduri QR și să introducă frazele lor de recuperare pe site-uri web malițioase. Trezor și Ledger au declarat că nu cer utilizatorilor să partajeze frazele de recuperare prin site-uri web sau alte canale externe.








