Kybernetické útoky na právnické firmy sa takmer zdvojnásobili
Medzinárodná právnická firma Greenberg Traurig nedávno oznámila, že neoprávnená entita získala prístup k obmedzenému počtu dokumentov a následne ich zverejnila na dark webe. Tento incident poukazuje na rastúci trend kybernetických útokov, ktoré sa špecificky zameriavajú na právnické firmy.
Počet kybernetických bezpečnostných incidentov zahŕňajúcich právnické firmy sa takmer zdvojnásobil z roku 2024 na rok 2025, pričom v roku 2025 bolo spracovaných takmer 60 prípadov, uvádza BakerHostetler. Ich správa o reakcii na incidenty v oblasti bezpečnosti dát z roku 2026 analyzovala viac ako 1 250 incidentov v rôznych odvetviach v roku 2025, pričom naznačila, že 30 % týchto narušení bolo spôsobených phishingom.
Nedávne kybernetické útoky na právnické firmy
Niekoľko ďalších právnických firiem tiež oznámilo narušenie dát. Taft Stettinius & Hollister identifikovala nezvyčajnú aktivitu na systéme v marci 2026, čo viedlo k odhaleniu čísel sociálneho poistenia klientov. V máji firma Herbert Smith Freehills Kramer so sídlom v Londýne oznámila neoprávnený prístup, ktorý kompromitoval čísla sociálneho poistenia, identifikačné čísla vlády a zdravotné záznamy.
Samostatné údajné narušenie vo WilmerHale v máji vyústilo do navrhovanej hromadnej žaloby. Nedávno Goodwin Procter oznámil incident 7. augusta a Quinn Emanuel 14. augusta oznámil, že útok sociálneho inžinierstva kompromitoval jeden účet a odhalil uložené súbory.
Narušenie dát v sektore kryptomien
Okrem právnických firiem zažili významné narušenia dát aj spoločnosti zaoberajúce sa kryptomenami. V máji 2025 Coinbase odhalila, že zločinci podplatili zahraničných agentov podpory, aby ukradli osobné údaje od 69 461 používateľov, vrátane mien, adries, telefónnych čísel a obrázkov štátnych preukazov. Coinbase uviedla, že neboli kompromitované žiadne finančné prostriedky, heslá ani súkromné kľúče.
Coinbase odmietla požiadavku na výkupné vo výške 20 miliónov dolárov. Namiesto toho ponúkla rovnakú sumu za informácie vedúce k zatknutiu a odsúdeniu útočníkov. To demonštruje pevný postoj proti platbám výkupného.
V januári 2026 Ledger potvrdil narušenie u svojho e-commerce partnera Global-e, ktoré odhalilo údaje o objednávkach niektorých zákazníkov Ledger.com. Hovorca Ledgeru uviedol, že incident zahŕňal neoprávnený prístup k údajom o objednávkach v systémoch Global-e, čo ovplyvnilo zákazníkov, ktorí nakupovali prostredníctvom Ledger.com s použitím Global-e ako obchodníka.
V auguste SafePal oznámil, že chyba v plug-ine na sledovanie objednávok odhalila osobné informácie približne 39 798 zákazníkov. To zahŕňalo mená, e-maily, dodacie adresy, telefónne čísla a podrobnosti o nákupe. Spoločnosť potvrdila, že poverenia peňaženky a platobné informácie zostali v bezpečí a chyba bola opravená, pričom dotknutí zákazníci boli informovaní.
Začiatkom týždňa Trezor oznámil, že hackeri prelomili jeho externého poskytovateľa e-mailov. To viedlo k phishingovým e-mailom maskovaným ako bezpečnostné upozornenia, ktoré falošne tvrdili, že chyba hardvéru ohrozuje obnovovacie frázy používateľov. Trezor odvtedy zrušil škodlivú doménu a vyšetruje narušenie.