路透援引多家机构与公司披露信息称,律所正成为网络攻击的高频目标,部分被盗文件已被发布到暗网。与此同时,Coinbase、Ledger、SafePal 和 Trezor 等加密相关公司近年也先后披露客户信息泄露事件,个人数据安全风险再次受到市场关注。
Greenberg Traurig 文件流入暗网
国际律所 Greenberg Traurig 表示,未经授权的行为人获取了少量文件,并将其发布到暗网。报道未提及更大范围系统失陷,但这一事件被视为近期律所数据泄露潮的一部分。
BakerHostetler 的数据显示,2025 年其处理了近 60 起涉及律所的网络安全事件,接近 2024 年的两倍。该机构今年稍早发布的 2026 年报告还提到,2025 年跨行业逾 1250 起事件中,网络钓鱼约占 30%。
多家律所披露客户信息外泄
除 Greenberg Traurig 外,其他律所也披露过涉及个人信息的安全事件。报道提到,Taft Stettinius & Hollister 在 2026 年 3 月发现一套系统出现异常活动,导致客户社保号码暴露。
WilmerHale 和 Eckert Seamans 也因相关数据泄露事件面临诉讼,显示律所遭攻击后,风险已从内部系统扩展到客户隐私与法律责任层面。
加密公司近年也接连中招
报道同时回顾了多起加密行业数据泄露事件。2025 年 5 月,Coinbase 披露,不法分子贿赂海外客服人员,窃取了 69461 名用户的个人资料,包括姓名、住址、电话号码和政府签发证件图像。该交易所称,资金、密码和私钥未受影响。
Coinbase 当时拒绝支付 2000 万美元赎金,并表示将拿出同等金额,悬赏可协助逮捕并定罪攻击者的线索。
2026 年 1 月,Ledger 确认,其电商合作伙伴 Global-e 发生数据泄露,部分 Ledger.com 用户订单信息受到影响。Ledger 表示,事件源于对 Global-e 信息系统中订单数据的未授权访问。
同年 8 月,SafePal 表示,一个订单追踪插件漏洞导致约 39798 名客户的姓名、邮箱、收货地址、电话号码和购买信息暴露,但钱包凭证和支付信息未受影响。更早前,Trezor 还称,其第三方邮件服务商遭入侵,攻击者借此发送伪装成安全提醒的钓鱼邮件,诱导用户误信助记词面临风险。
整体来看,这类事件正从单一平台扩展到律所、硬件钱包和外包服务商。被攻击对象虽然不同,但共同风险点都集中在客户身份信息、订单数据和钓鱼链路上。











