国际律师事务所 Greenberg Traurig 表示,未经授权的行为人获取了数量有限的文件,并将这些文件发布到暗网。路透社周四报道了这一消息。
律所遭遇的数据泄露事件持续增加
这起事件出现在针对律师事务所的数据泄露不断增多的背景下。根据路透社报道,BakerHostetler 在 2025 年处理了近 60 起涉及律师事务所的网络安全事件,几乎是其 2024 年案件量的两倍。
在该所今年稍早发布的一份报告中,BakerHostetler 的《2026 数据安全事件响应报告》统计了 2025 年跨行业超过 1,250 起事件,其中网络钓鱼占比为 30%。
多家律所披露客户数据暴露情况
路透社称,其他律师事务所也已披露数据泄露事件。其中,Taft Stettinius & Hollister 在 2026 年 3 月发现某一系统存在异常活动,导致客户社会安全号码暴露。
5 月,总部位于伦敦的 Herbert Smith Freehills Kramer 表示,未经授权的访问暴露了社会安全号码、政府身份证明号码以及健康记录。同样在 5 月,WilmerHale 一起被指称的独立泄露事件引发了一项拟议中的集体诉讼。
更近期的案例包括,Goodwin Procter 在 8 月 7 日披露一起事件;Quinn Emanuel 则表示,8 月 14 日发生的一起社会工程攻击——即利用欺骗手段获取信息或访问权限——导致一个账户被攻破,并使其中存储的文件暴露。
加密公司也披露客户个人信息相关事件
除律师事务所外,多家加密公司也披露了涉及客户个人信息的安全事件。
2025 年 5 月,Coinbase 表示,犯罪分子贿赂海外客服人员,窃取了 69,461 名用户的个人数据,包括姓名、地址、电话号码和政府签发身份证件图像。该交易所称,资金、密码和私钥均未受到影响。Coinbase 拒绝了 2,000 万美元的勒索要求,转而提出同等金额悬赏,用于获取能促成攻击者被逮捕和定罪的信息。
2026 年 1 月,Ledger 确认,其电商合作伙伴 Global-e 发生的一起数据泄露事件,暴露了部分 Ledger.com 客户的订单数据。
Ledger 发言人在一份声明中向 Decrypt 表示:「这起事件涉及对 Global-e 信息系统中订单数据的未经授权访问。此次事件中被访问的部分数据,涉及那些在 Ledger.com 上使用 Global-e 作为登记商户完成购买的客户。」
进入 8 月后,SafePal 表示,一个订单追踪插件漏洞暴露了约 39,798 名客户的个人信息,包括姓名、电子邮件、收货地址、电话号码和购买详情。该公司称,钱包凭证和支付信息未受影响,漏洞已经修复,相关客户也已收到通知。
本周稍早,Trezor 表示,黑客入侵了其第三方电子邮件服务提供商,并发送伪装成安全警报的钓鱼邮件。这些邮件错误声称某个硬件缺陷威胁到了用户的恢复短语。Trezor 称,恶意域名已被下线,事件仍在调查中。


