律所文件现身暗网,网络攻击上升波及加密货币用户数据
【本报讯】国际律师事务所Greenberg Traurig近日确认,一名未授权行为人访问并公布了少量文件至暗网,引发法律行业网络安全担忧。
律所接连遭泄露
据路透社报道,Greenberg Traurig于9月10日确认了此次未授权访问和暗网发布,但未说明文件内容或受影响人数。此前,多家律所已报告系统被非法访问:3月Taft律师事务所暴露客户社会安全号;5月英国Herbert Smith Freehills Kramer披露涉及社安号、政府ID及健康记录;WilmerHale同月疑似泄露引发集体诉讼;8月Goodwin Procter披露事件;Quinn Emanuel称遭遇社会工程学攻击导致账户文件暴露。
BakerHostetler数据显示,2025年该公司处理了近60起涉及律所的网络安全事件,几乎是2024年的两倍。其2026年事件响应报告分析称,钓鱼攻击占30%,外部供应商占25%,集体诉讼提起比例从9%升至14%。
加密货币用户数据通过服务商外泄
除律所外,加密货币钱包提供商也报告了通过外部服务商导致的客户数据泄露。2025年5月,Coinbase披露犯罪分子贿赂海外客服获取近6.9万用户信息,但称资金未受损;硬件钱包商Ledger因电商伙伴Global-e遇袭暴露订单信息;SafePal因订单插件漏洞影响约3.98万客户;Trezor两次因物流和邮件提供商遭钓鱼攻击,波及超8万客户;BitBox亦警告邮件冒充钓鱼。厂商强调绝不通过网站索取恢复短语。
随着网络攻击攀升,律所与加密行业均需加强第三方风险管理。
