摘要:国际律所格林伯格·特劳里格确认其系统遭非法访问,部分文件流入暗网。近期多起类似事件暴露法律行业在数据防护上的脆弱性,涉及身份、健康及金融信息。同时,加密货币服务商也接连曝出供应链漏洞,用户隐私面临多重威胁。

币圈界报道:
格林伯格·特劳里格律所文件被曝光于暗网
国际知名律师事务所格林伯格·特劳里格证实,其信息系统遭遇未经授权的访问,导致有限数量的文件被上传至暗网。该机构未公开文件具体内容,亦未说明是否造成人员影响,但强调事件已启动应急响应程序。
多所律所接连披露敏感信息外泄
继塔夫脱·塞蒂尼乌斯与霍利斯特律所在3月发现系统异常后,其客户社会安全号码遭泄露;同年5月,伦敦的赫伯特·史密斯·自由希尔兹·克莱默事务所亦报告一起数据入侵,涉及政府证件、身份证件及健康记录。此外,威尔默·哈勒在5月遭遇疑似违规操作,引发7月提起的集体诉讼提案,尽管尚未认定事实成立。
外部攻击路径多样化,社会工程成主要手段
古德温·普罗克特于8月披露另一轮数据风险,奎因·埃曼则指出其账户因社会工程学攻击被侵入,攻击者通过伪装身份获取权限,而非利用技术漏洞。受影响数据范围不一:格林伯格·特劳里格的文件出现在暗网,而其他案例则聚焦特定个人身份信息。目前尚无证据表明其内容与其他事件重合。
网络安全事件激增,诉讼率显著上升
贝克·霍斯特特勒《2026年事件响应报告》显示,2025年处理的律所相关网络事件接近60起,较2024年翻倍。在跨行业分析中,网络钓鱼为最大诱因,占比达30%;25%事件源于外部供应商。当年14%的事件最终演变为集体诉讼,高于2024年的9%,共68起诉讼提出,远超前一年的51起。
加密货币服务链暴露用户隐私风险
美国加密交易所Coinbase在2025年5月披露,黑客通过贿赂海外支持人员获取6.9万用户信息,包括姓名、地址、电话及身份证图像,但未波及密码、私钥或资金。该平台拒绝2000万美元勒索,并悬赏同等金额追查攻击者。硬件钱包厂商也相继曝光供应链漏洞:Ledger称其合作伙伴Global-e遭入侵,导致订单数据外泄;SafePal则因插件缺陷暴露近4万名客户的收货信息和联系方式。
Trezor报告两起独立事件——其中逾8万客户信息通过运输商ShipMonk泄露,另约6.7万名美国客户历史订单数据也被暴露,均未影响钱包凭证。9月9日,该品牌警告用户注意假冒安全警报邮件,攻击者曾冒充其名义发送含恶意链接的邮件。同日,BitBox亦提醒用户警惕伪造通讯。早在2026年初,已有诈骗信件伪装成Trezor和Ledger通知,诱导用户扫描二维码并输入助记词,二者明确声明绝不会要求用户通过外部渠道提交助记词。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
