Greenberg Traurig, yetkisiz bir aktörün belgelerine erişip bunları karanlık ağa yüklediğini söyledi.
Firma etkilenen müşterileri bilgilendirdi; Vermont'a yapılan bildirimde Sosyal Güvenlik bilgilerinin açığa çıktığı belirtildi.
Diğer hukuk büroları da kişisel verilerin yer aldığı ihlalleri açıkladı ve WilmerHale ile Eckert Seamans hakkında davalar açıldı.
Uluslararası hukuk firması Greenberg Traurig, Reuters'ın Perşembe günü aktardığına göre yetkisiz bir aktörün sınırlı sayıda belgeye erişip bunları karanlık ağa yüklediğini söyledi.
Rapor, hukuk bürolarını hedef alan veri ihlallerindeki artış eğiliminin parçası. Reuters'a göre BakerHostetler, 2025'te hukuk bürolarını ilgilendiren yaklaşık 60 siber güvenlik olayını yönetti; bu sayı 2024'e kıyasla neredeyse iki katına çıktı.
Bu yılın başlarında yayımlanan BakerHostetler'ın 2026 Veri Güvenliği Olaylarına Müdahale Raporu, 2025'te sektörler genelinde 1.250'den fazla olaya dayanıyor ve olayların %30'unu kimlik avı oluşturuyor.
Reuters'a göre diğer hukuk büroları da veri ihlallerini açıkladı. Bunlardan biri Mart 2026'da Taft Stettinius & Hollister'ın bir sistemde olağandışı aktivite tespit etmesiyle ortaya çıktı ve bu durum müvekkil Sosyal Güvenlik numaralarının açığa çıkmasına yol açtı.
Mayıs ayında Londra merkezli hukuk firması Herbert Smith Freehills Kramer, yetkisiz erişimin Sosyal Güvenlik numaralarını, devlet kimlik numaralarını ve sağlık kayıtlarını açığa çıkardığını söyledi. Mayıs ayında WilmerHale'de meydana geldiği iddia edilen ayrı bir ihlal önerilen toplu dava ile sonuçlandı.
Daha yakın dönemde Goodwin Procter 7 Ağustos'ta bir olayı açıkladı, Quinn Emanuel ise 14 Ağustos'ta sosyal mühendislik saldırısının bir hesabı tehlikeye atarak depolanmış dosyaları açığa çıkardığını duyurdu.
Kripto şirketleri de müşterilere ait kişisel bilgilerin yer aldığı ihlalleri açıkladı.
Mayıs 2025'te Coinbase, suçluların yurt dışındaki destek çalışanlarına rüşvet vererek 69.461 kullanıcının kişisel verilerini çaldığını açıkladı; bu veriler arasında isimler, adresler, telefon numaraları ve devlet kimliği görüntüleri yer aldı. Borsa, fonların, parolaların veya özel anahtarların tehlikeye girmediğini söyledi. Şirket 20 milyon dolarlık fidye talebini reddetti ve bunun yerine saldırganların yakalanıp mahkum edilmesine yol açacak bilgiler için aynı tutarı ödül olarak sundu.
Ocak 2026'da Ledger, e-ticaret ortağı Global-e'deki bir ihlalin bazı Ledger.com müşterilerine ait sipariş verilerini açığa çıkardığını doğruladı.
Ledger sözcüsü Decrypt'e yaptığı açıklamada, "Bu olay, Global-e bilgi sistemlerindeki sipariş verilerine yetkisiz erişimden oluştu. Bu olay kapsamında erişilen verilerin bir kısmı, Global-e'yi kayıtlı satıcı olarak kullanan Ledger.com'da satın alma yapan müşterilere aitti" dedi.
Daha yakın dönemde Ağustos ayında SafePal, sipariş takibi eklentisindeki bir kusurun yaklaşık 39.798 müşteriye ait kişisel bilgilerin açığa çıkmasına yol açtığını söyledi; bu bilgiler arasında isimler, e-postalar, kargo adresleri, telefon numaraları ve satın alma detayları yer aldı. Şirket, cüzdan kimlik bilgilerinin ve ödeme bilgilerinin etkilenmediğini, kusuru giderdiğini ve müşterileri bilgilendirdiğini belirtti.
Bu hafta başında Trezor, üçüncü taraf e-posta sağlayıcısının saldırıya uğradığını ve güvenlik uyarısı kılığında kimlik avı e-postaları gönderildiğini söyledi. Mesajlar, donanım kusurunun kullanıcıların kurtarma ifadelerini tehdit ettiğini yanlış şekilde iddia etti. Trezor, kötü amaçlı etki alanını kapattığını ve ihlali araştırdığını açıkladı.