律所网络攻击升温:暗网泄露文件增多,加密公司也接连披露数据事件

律所网络攻击升温:暗网泄露文件增多,加密公司也接连披露数据事件

N
News Editor
2026-09-11 21:45:05
国际律所 Greenberg Traurig 表示,未经授权的行为人获取了少量文件并将其发布到暗网。路透社称,律所正成为数据泄露高发目标,BakerHostetler 在 2025 年处理的律所网络安全事件接近 60 起,较 2024 年几乎翻倍。报道还提到 Coinbase、Ledger、SafePal 和 Trezor 近年披露的客户信息相关事件,显示法律与加密行业都面临持续的数据安全压力。

国际律师事务所 Greenberg Traurig 表示,未经授权的行为人获取了数量有限的文件,并将这些文件发布到暗网。路透社周四报道了这一消息。

律所遭遇的数据泄露事件持续增加

这起事件出现在针对律师事务所的数据泄露不断增多的背景下。根据路透社报道,BakerHostetler 在 2025 年处理了近 60 起涉及律师事务所的网络安全事件,几乎是其 2024 年案件量的两倍。

在该所今年稍早发布的一份报告中,BakerHostetler 的《2026 数据安全事件响应报告》统计了 2025 年跨行业超过 1,250 起事件,其中网络钓鱼占比为 30%。

多家律所披露客户数据暴露情况

路透社称,其他律师事务所也已披露数据泄露事件。其中,Taft Stettinius & Hollister 在 2026 年 3 月发现某一系统存在异常活动,导致客户社会安全号码暴露。

5 月,总部位于伦敦的 Herbert Smith Freehills Kramer 表示,未经授权的访问暴露了社会安全号码、政府身份证明号码以及健康记录。同样在 5 月,WilmerHale 一起被指称的独立泄露事件引发了一项拟议中的集体诉讼。

更近期的案例包括,Goodwin Procter 在 8 月 7 日披露一起事件;Quinn Emanuel 则表示,8 月 14 日发生的一起社会工程攻击——即利用欺骗手段获取信息或访问权限——导致一个账户被攻破,并使其中存储的文件暴露。

加密公司也披露客户个人信息相关事件

除律师事务所外,多家加密公司也披露了涉及客户个人信息的安全事件。

2025 年 5 月,Coinbase 表示,犯罪分子贿赂海外客服人员,窃取了 69,461 名用户的个人数据,包括姓名、地址、电话号码和政府签发身份证件图像。该交易所称,资金、密码和私钥均未受到影响。Coinbase 拒绝了 2,000 万美元的勒索要求,转而提出同等金额悬赏,用于获取能促成攻击者被逮捕和定罪的信息。

2026 年 1 月,Ledger 确认,其电商合作伙伴 Global-e 发生的一起数据泄露事件,暴露了部分 Ledger.com 客户的订单数据。

Ledger 发言人在一份声明中向 Decrypt 表示:「这起事件涉及对 Global-e 信息系统中订单数据的未经授权访问。此次事件中被访问的部分数据,涉及那些在 Ledger.com 上使用 Global-e 作为登记商户完成购买的客户。」

进入 8 月后,SafePal 表示,一个订单追踪插件漏洞暴露了约 39,798 名客户的个人信息,包括姓名、电子邮件、收货地址、电话号码和购买详情。该公司称,钱包凭证和支付信息未受影响,漏洞已经修复,相关客户也已收到通知。

本周稍早,Trezor 表示,黑客入侵了其第三方电子邮件服务提供商,并发送伪装成安全警报的钓鱼邮件。这些邮件错误声称某个硬件缺陷威胁到了用户的恢复短语。Trezor 称,恶意域名已被下线,事件仍在调查中。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。