亚洲财经

搜索

律所遭网络攻击事件几乎翻倍,被盗文件流入暗网

律师事务所与加密货币行业数据泄露事件频发

国际律师事务所Greenberg Traurig表示,一名未经授权的人员访问了少量文件并将其发布在暗网上。这一报告反映了针对律师事务所的数据泄露事件呈增长趋势。路透社指出,BakerHostetler律师事务所在2025年处理了近60起涉及律师事务所的网络安全事件,数量几乎是2024年的两倍。

根据今年早些时候发布的《2026年数据安全事件响应报告》,BakerHostetler基于2025年跨行业的1,250多起事件进行分析,其中网络钓鱼攻击占所有事件的30%。

其他律师事务所也披露了数据泄露事件。例如,2026年3月,Taft Stettinius & Hollister律所检测到某系统存在异常活动,导致客户社会安全号码(SSN)泄露。同年5月,总部位于伦敦的Herbert Smith Freehills Kramer律所称,未经授权的访问导致了社会安全号码、政府身份证件号码及健康记录的暴露。此外,WilmerHale律所5月份遭到的一起涉嫌入侵事件引发了拟议中的集体诉讼。

近期,Goodwin Procter律所于8月7日披露了一起事件;Quinn Emanuel律所则表示,8月14日发生了一起利用欺骗手段获取信息或访问权限的社会工程学攻击,导致一个账户被攻破并暴露了存储的文件。

加密货币公司同样遭遇个人信息泄露

加密货币公司也披露了涉及客户个人信息的泄露事件。2025年5月,Coinbase宣布犯罪分子通过贿赂海外支持人员,窃取了69,461名用户的个人数据,包括姓名、地址、电话号码和政府身份证件图像。交易所表示,没有资金、密码或私钥被窃取。Coinbase拒绝了2,000万美元的勒索要求,转而提供同等金额的赏金以收集有助于逮捕和定罪攻击者的信息。

2026年1月,Ledger确认其电商合作伙伴Global-e遭受入侵,导致部分Ledger.com客户的订单数据泄露。Ledger发言人在向Decrypt发表的声明中表示:“此次事件涉及对Global-e信息系统中的订单数据的未经授权访问。部分被访问的数据涉及通过Global-e作为记录商户在Ledger.com上购买产品的客户。”

今年8月,SafePal宣布其订单跟踪插件存在漏洞,导致约39,798名客户的个人信息暴露,包括姓名、电子邮件、收货地址、电话号码和购买详情。该公司表示,钱包凭证和支付信息未受影响,且已修复该漏洞并通知了客户。

本周早些时候,Trezor表示黑客入侵了其第三方电子邮件提供商,并发送了伪装成安全警报的网络钓鱼邮件。这些邮件虚假声称硬件缺陷威胁到用户的恢复助记词。Trezor表示已关闭恶意域名,并正在调查此次入侵事件。