Утечка в Greenberg Traurig и рост атак на сектор
Международная юридическая фирма Greenberg Traurig сообщила о несанкционированном доступе к своей системе, в результате которого часть документов была опубликована в даркнете. Компания уже уведомила пострадавших клиентов. Согласно заявлению, поданному в штате Вермонт, среди скомпрометированных данных оказались номера социального страхования.
Этот инцидент является частью более широкой и тревожной тенденции. По данным отчета компании BakerHostetler, специализирующейся на кибербезопасности, в 2025 году было зафиксировано почти 60 подобных атак на юридические фирмы. Этот показатель практически вдвое превышает количество инцидентов, зарегистрированных в 2024 году, что указывает на повышенный интерес хакеров к конфиденциальной информации, которой оперируют юристы.
Механизмы взломов и хронология инцидентов
Основным вектором атак на юридический сектор остается социальная инженерия. Согласно отчету BakerHostetler «Data Security Incident Response Report» за 2026 год, на фишинг пришлось около 30% всех инцидентов в 2025 году. Злоумышленники используют обман для получения доступа к учетным записям и внутренним файлам, содержащим коммерческую тайну и персональные данные клиентов.
За последние месяцы о взломах и утечках сообщили несколько крупных игроков юридического рынка. Хронология событий подтверждает системный характер проблемы:
- Март 2026: Фирма Taft Stettinius & Hollister обнаружила подозрительную активность, которая привела к утечке номеров социального страхования клиентов.
- Май 2026: Herbert Smith Freehills Kramer сообщила о несанкционированном доступе, в результате которого были скомпрометированы не только SSN, но и государственные идентификационные номера и медицинские записи.
- Май 2026: Предполагаемый взлом систем WilmerHale стал основанием для подачи коллективного иска против компании.
- Август 2026: Об инцидентах также заявили Goodwin Procter (7 августа) и Quinn Emanuel (14 августа), последняя пострадала от атаки с использованием методов социальной инженерии.
Угрозы для смежных отраслей: пример криптосектора
Проблемы юридических компаний перекликаются с ситуацией в криптовалютной индустрии, где персональные данные пользователей также являются главной целью злоумышленников. Хотя цели атак могут различаться, методы — фишинг и социальная инженерия — и последствия часто схожи.
Недавние инциденты в криптосфере подтверждают эту тенденцию:
- Coinbase: В мае 2025 года биржа столкнулась с утечкой данных почти 70 000 пользователей из-за подкупа сотрудников поддержки.
- Ledger и Trezor: Производители аппаратных кошельков в 2026 году пострадали от взломов сторонних сервисов, что привело к компрометации данных клиентов и фишинговым атакам.
Эти случаи показывают, что любая отрасль, работающая с конфиденциальной информацией, остается под прицелом хакеров, эксплуатирующих как технические уязвимости, так и человеческий фактор.
Частые вопросы
Почему участились кибератаки на юридические компании?
Основной причиной роста кибератак на юридические фирмы стал фишинг, на который пришлось 30% всех инцидентов в 2025 году. Злоумышленники используют методы социальной инженерии для получения доступа к учетным записям и внутренним файлам, содержащим коммерческую тайну и персональные данные клиентов.
Какие еще юридические фирмы пострадали от взломов в 2026 году?
Кроме Greenberg Traurig, о взломах и утечках данных сообщили несколько других крупных компаний. Среди них Taft Stettinius & Hollister, Herbert Smith Freehills Kramer, WilmerHale, Goodwin Procter и Quinn Emanuel.
Как утечки в юрфирмах связаны с инцидентами в криптоиндустрии?
Утечки в юридическом и криптовалютном секторах схожи по методам атак и последствиям, хотя цели могут различаться. В обоих случаях хакеры используют фишинг и социальную инженерию для кражи персональных данных, что ведет к финансовым потерям. Примерами в криптосфере служат недавние инциденты с Coinbase, Ledger и Trezor.