Kibernetinės atakos prieš advokatų kontoras beveik padvigubėjo, didėjant duomenų vagystėms

Tarptautinė advokatų kontora „Greenberg Traurig“ neseniai pranešė, kad neįgaliotas subjektas pasiekė ribotą skaičių dokumentų ir vėliau juos paskelbė „dark web“ tinkle. Šis incidentas pabrėžia augančią kibernetinių atakų, nukreiptų konkrečiai į advokatų kontoras, tendenciją.

Kibernetinio saugumo incidentų, susijusių su advokatų kontoromis, skaičius beveik padvigubėjo nuo 2024 iki 2025 m., 2025 m. buvo užfiksuota beveik 60 atvejų, praneša „BakerHostetler“. Jų 2026 m. duomenų saugumo incidentų atsako ataskaitoje analizuojami daugiau nei 1 250 incidentų įvairiose pramonės šakose 2025 m., nurodant, kad sukčiavimas (phishing) buvo atsakingas už 30% šių pažeidimų.

Naujausios kibernetinės atakos prieš advokatų kontoras

Kelios kitos advokatų kontoros taip pat atskleidė duomenų pažeidimus. „Taft Stettinius & Hollister“ 2026 m. kovo mėn. nustatė neįprastą veiklą sistemoje, dėl kurios buvo atskleisti klientų socialinio draudimo numeriai. Gegužės mėnesį Londono įmonė „Herbert Smith Freehills Kramer“ pranešė apie neteisėtą prieigą, dėl kurios buvo pažeisti socialinio draudimo numeriai, vyriausybės identifikavimo numeriai ir sveikatos įrašai.

Atskiras, tariamas, „WilmerHale“ pažeidimas gegužės mėnesį baigėsi siūlomu grupės ieškiniu. Neseniai „Goodwin Procter“ atskleidė incidentą rugpjūčio 7 d., o „Quinn Emanuel“ rugpjūčio 14 d. pranešė, kad socialinės inžinerijos ataka pažeidė vieną paskyrą ir atskleidė saugomus failus.

Duomenų pažeidimai kriptovaliutų sektoriuje

Be advokatų kontorų, kriptovaliutų įmonės taip pat patyrė reikšmingų duomenų pažeidimų. 2025 m. gegužės mėnesį Coinbase atskleidė, kad nusikaltėliai papirko užsienio palaikymo agentus, kad pavogtų asmeninius duomenis iš 69 461 vartotojo, įskaitant vardus, adresus, telefono numerius ir vyriausybės tapatybės dokumentų atvaizdus. Coinbase pareiškė, kad lėšos, slaptažodžiai ar privatūs raktai nebuvo pažeisti.

Coinbase atmetė 20 milijonų dolerių išpirkos reikalavimą. Vietoj to, jie pasiūlė tą pačią sumą už informaciją, kuri lemtų užpuolikų areštą ir nuteisimą. Tai rodo tvirtą poziciją prieš išpirkos reikalavimus.

2026 m. sausio mėnesį Ledger patvirtino pažeidimą savo e. komercijos partnerės „Global-e“ sistemoje, dėl kurio buvo atskleisti kai kurių Ledger.com klientų užsakymų duomenys. Ledger atstovas nurodė, kad incidentas susijęs su neteisėta prieiga prie užsakymų duomenų „Global-e“ sistemose, paveikdamas klientus, kurie pirko per Ledger.com, naudojant „Global-e“ kaip registruotą prekybininką.

Rugpjūčio mėnesį „SafePal“ pranešė, kad užsakymų stebėjimo papildinio trūkumas atskleidė maždaug 39 798 klientų asmeninę informaciją. Tai apėmė vardus, el. pašto adresus, pristatymo adresus, telefono numerius ir pirkimo detales. Bendrovė patvirtino, kad piniginės kredencialai ir mokėjimo informacija liko saugūs, o trūkumas buvo ištaisytas, paveikti klientai informuoti.

Anksčiau šią savaitę „Trezor“ atskleidė, kad įsilaužėliai pažeidė jos trečiosios šalies el. pašto paslaugų teikėją. Tai lėmė sukčiavimo (phishing) el. laiškus, užmaskuotus kaip saugumo įspėjimai, kurie melagingai teigė, kad techninės įrangos trūkumas kelia grėsmę vartotojų atkūrimo frazėms. „Trezor“ nuo to laiko pašalino kenkėjišką domeną ir tiria pažeidimą.

Simonas Brazionis

Blokų Grandinės Ekspertas

Simonas yra kriptovaliutų ir blokų grandinės ekspertas, turintis 6 metų patirtį. Domėdamasis šia sritimi, jis moko kitus apie blokų grandinės technologiją ir nuolat gilina savo žinias. Jis padėjo daugeliui naujokų suprasti kriptovaliutas, orientuotis investicijų srityje ir būti informuotiems apie tokias tendencijas kaip DeFi ir NFT.