Adatlopások közepette majdnem megduplázódott az ügyvédi irodák elleni kibertámadások száma
A Greenberg Traurig nemzetközi ügyvédi iroda nemrégiben arról számolt be, hogy egy illetéktelen entitás korlátozott számú dokumentumhoz fért hozzá, majd azokat közzétette a dark weben, rávilágítva az ügyvédi irodák elleni kibertámadások növekvő tendenciájára.
A BakerHostetler adatai szerint az ügyvédi irodákat érintő kiberbiztonsági incidensek száma 2024-ről 2025-re közel megduplázódott, 2025-ben közel 60 esetet kezeltek. A 2026-os adatbiztonsági incidensekre vonatkozó válaszjelentésük több mint 1250 incidenst elemzett különböző iparágakban 2025-ben, jelezve, hogy ezeknek a jogsértéseknek 30%-áért az adathalászat volt felelős.
Ügyvédi irodák elleni közelmúltbeli kibertámadások
Több más ügyvédi iroda is nyilvánosságra hozott adatvédelmi incidenseket. A Taft Stettinius & Hollister 2026 márciusában szokatlan tevékenységet azonosított egy rendszeren, ami ügyfelek társadalombiztosítási számának kiszivárgásához vezetett. Májusban a londoni székhelyű Herbert Smith Freehills Kramer illetéktelen hozzáférésről számolt be, amely társadalombiztosítási számokat, kormányzati azonosító számokat és egészségügyi adatokat kompromittált.
A WilmerHale-nél májusban történt állítólagos különálló incidens csoportos keresethez vezetett. A közelmúltban a Goodwin Procter augusztus 7-én hozott nyilvánosságra egy incidenst, a Quinn Emanuel pedig augusztus 14-én jelentette, hogy egy social-engineering támadás kompromittált egy fiókot és kiszivárogtatott tárolt fájlokat.
Adatszivárgások a kriptovaluta szektorban
Az ügyvédi irodákon kívül a kriptovaluta cégek is jelentős adatszivárgásokat tapasztaltak. 2025 májusában a Coinbase felfedte, hogy bűnözők külföldi ügyfélszolgálati ügynököket vesztegettek meg, hogy 69 461 felhasználó személyes adatait lopják el, beleértve neveket, címeket, telefonszámokat és kormányzati azonosító képeket. A Coinbase kijelentette, hogy sem pénzeszközök, sem jelszavak, sem privát kulcsok nem kerültek kompromittálásra.
A Coinbase elutasította a 20 millió dolláros váltságdíj követelést. Ehelyett ugyanezt az összeget ajánlották fel az elkövetők letartóztatásához és elítéléséhez vezető információkért. Ez szilárd álláspontot mutat a zsarolóvírus-kifizetésekkel szemben.
2026 januárjában a Ledger megerősítette, hogy az e-kereskedelmi partnere, a Global-e-nél történt egy incidens, amely egyes Ledger.com ügyfelek rendelési adatait tette közzé. A Ledger szóvivője jelezte, hogy az incidens a Global-e rendszereiben lévő rendelési adatokhoz való illetéktelen hozzáférést érintette, amely azokat az ügyfeleket érintette, akik a Ledger.com-on keresztül vásároltak, a Global-e-t használva kereskedőként.
Augusztusban a SafePal arról számolt be, hogy egy rendeléskövető plug-in hibája mintegy 39 798 ügyfél személyes adatait tette közzé. Ez magában foglalta a neveket, e-maileket, szállítási címeket, telefonszámokat és vásárlási adatokat. A cég megerősítette, hogy a tárca hitelesítő adatai és a fizetési információk biztonságban maradtak, és a hibát orvosolták, az érintett ügyfeleket pedig értesítették.
A hét elején a Trezor nyilvánosságra hozta, hogy hackerek betörtek a harmadik féltől származó e-mail szolgáltatójához. Ez adathalász e-mailekhez vezetett, amelyek biztonsági figyelmeztetéseknek álcázták magukat, és hamisan azt állították, hogy egy hardverhiba veszélyezteti a felhasználók helyreállítási kifejezéseit. A Trezor azóta leállította a rosszindulatú domaint, és vizsgálja az incidenst.