一家國際律師事務所確認,少量內部文件在未經授權訪問後被發布到暗網。路透在報道中指出,律師事務所遭受網絡攻擊的情況正在增加,而類似風險也持續蔓延至加密交易平臺和硬體錢包服務商,用戶個人信息成為高頻暴露對象。
律所事件數量上升
Greenberg Traurig 表示,未经授权的行为人获取並发布了少量文件,但未說明文件的具体內容,也未披露受影響人數。公開信息顯示,這起事件並未說明是否涉及客戶身份信息、健康記錄或其他敏感資料。
路透引述 BakerHostetler 的數據稱,該機構在2025年處理了近60起涉及律師事務所的網絡安全事件,接近2024年的兩倍。不過,這一數字僅代表其經手的案件,并不等於當年全部律師事務所的安全事故總量。
釣魚和外包渠道成為入口
BakerHostetler 在 2026 年事件響應報告中分析了 2025 年跨行業超過 1250 起數據安全事件。報告顯示,釣魚攻擊佔已識別原因的 30%,外部供應商相關事件佔 25%,已披露事件中有 14% 最終引發集體訴訟。
根據其披露的數據,在2025年已公開的482起事件中,有68起後來遭到起訴;2024年的對應數字為518起事件中的51起。該機構同時指出,相關樣本覆蓋多個行業,不能直接視為律師事務所行業的統一比例。
加密平台也面臨類似風險
報導提到,美國加密用戶面臨的風險並非來自於交易本身。即便平臺聲稱資金、私鑰或錢包憑證未被獲取,姓名、住址、電話、證件圖像和購買記錄等個人信息,仍可能因第三方服務商或外包渠道而泄露。
Coinbase 曾在 2025 年 5 月披露,海外客服人員被犯罪分子收買,導致 69,461 名用戶信息外洩,涉及姓名、地址、電話號碼及政府證件圖像。該公司稱,密碼、私鑰和客戶資金未受影響,並拒絕了 2,000 萬美元的贖金要求,同時懸賞同等金額追查攻擊者。
錢包廠商連續披露案例
硬體錢包廠商的案例同樣集中在外部合作方。Ledger 今年1月表示,其電商合作夥伴Global-e遭受未授權訪問,部分透過Ledger.com下單用戶的訂單信息被暴露。SafePal在8月稱,一個訂單追蹤插件的漏洞暴露了約39,798名客戶信息,涉及姓名、電子郵件、收貨地址、電話和購買詳細。
Trezor 公開了兩類獨立事件:其一為物流合作方 ShipMonk 造成超過 8 萬名客戶資訊外洩,後來又補充說,約 6.7 萬名美國客戶的訂單記錄也受到影響;其二是第三方郵件服務供應商遭到攻擊,攻擊者假冒官方發送「緊急安全提醒」郵件,誘導用戶交出恢復密碼的助記詞。
強制要求: 1. 只輸出翻譯後的內容,不要輸出 JSON、不要輸出 Markdown 代碼塊。 2. 不要解釋、不要總結、不要補充原文不存在的資訊。 3. 不要省略任何內容,必須完整翻譯全部輸入。 4. 如果輸入包含 HTML,只翻譯標簽之間的可見文本,不要翻譯、刪除、改寫或轉義任何 HTML 標簽和屬性。 5. HTML 標簽名、屬性名、屬性值、引號、空格、標簽順序必須保持不變。 6. img、br、hr、input 等無可見文本的標簽必須原樣保留。 7. 保留數字、貨幣符號、交易對、URL、Markdown 格式。 8. 保留形如 __BJWKEEP_00001__ 的佔位符,必須逐字原樣輸出。 9. 佔位符不能翻譯、刪除、拆分、移動、改變大小寫、改變下劃線或改變編號。 10. 佔位符是系統保護標記,不屬於自然語言。必須逐字符複製,包括所有下劃線和數字。輸出前請檢查每個佔位符是否與輸入完全一致。 11. 佔位符不是人名,不要把佔位符改寫成任何目標語言的人名、機構名或其他詞。 12. 不要輸出 User、Assistant、System 等角色名或對話前綴。BitBox 同日也提醒使用者注意以公司名義發送的郵件,並稱其新聞郵件服務供應商可能已遭入侵。更早之前,騙子還曾假裝 Trezor 和 Ledger 向使用者寄發實體信件,誘導他們掃描二維碼並在惡意網站上輸入恢復密碼。












