درجة ثقة المجتمعموثّق
أكدت شركة Greenberg Traurig أن جهة غير مصرح بها تمكنت من الوصول إلى عدد محدود من الوثائق، وانتهى الأمر ببعض هذه الوثائق على الويب المظلم. لم تصرح الشركة بما تحتويه هذه الوثائق أو من تضرر جراء ذلك.
هذا هو كل ما تم الإفصاح عنه – موجز وغامض بشكل متعمد. لا توجد تفاصيل عن العملاء المتضررين، ولا جدول زمني يتجاوز الاختراق نفسه، ولا معلومات عن كيفية دخول المهاجم. إنه نوع البيان الذي يخبرك بحدوث شيء ما مع التأكد من أنك لا تستطيع معرفة التفاصيل بالضبط. تقريبًا كل شركة كبيرة تعرضت للاختراق مؤخرًا قامت بنفس الشيء.
عام سيء لأمن القطاع القانوني
شركة Greenberg Traurig ليست الوحيدة. ليست قريبة حتى. شركة Taft Stettinius & Hollister أشارت إلى نشاط غير عادي في مارس – تم الكشف عن أرقام الضمان الاجتماعي للعملاء. شركة Herbert Smith Freehills Kramer أبلغت عن وصول غير مصرح به في مايو، وكان ذلك أسوأ: تم اختراق أرقام التعريف الشخصية والسجلات الصحية. انتهى اختراق شركة WilmerHale بدعوى قضائية جماعية مقترحة في يوليو، حيث زعم المدعون أن المعلومات الحساسة تم تسريبها. شركة Goodwin Procter أبلغت عن اختراق أيضًا. وكذلك شركة Quinn Emanuel، على الرغم من أن وضع شركة Quinn Emanuel كان مختلفًا – لم يستخدم المهاجم برامج ضارة أو يستغل خللًا في البرامج. كان الأمر عبارة عن هندسة اجتماعية. تم التلاعب بشخص ما لتسليم الوصول. لم يكن هناك اختراق تقني مطلوب.
هذا الأخير مهم. الهندسة الاجتماعية صعبة الإصلاح. يمكنك تحديث البرامج. لا يمكنك دائمًا تحديث الأشخاص.
شركة BakerHostetler وضعت بعض الأرقام لكل هذا. قالت الشركة إنها أدارت ما يقرب من 60 حادثة أمن سيبراني لشركات قانونية في عام 2025، بزيادة عن العام السابق. شمل تحليلهم الأوسع أكثر من 1,250 حادثة أمان بيانات عبر القطاعات ووجدوا أن التصيد الاحتيالي كان أحد الأسباب الرئيسية. وتبعت 14% من الحوادث المعلنة دعاوى قضائية جماعية في عام 2025. كانت شركة BakerHostetler حريصة على ملاحظة أن هذه الأرقام ليست خاصة بصناعة القانون وحدها – لكن الاتجاه داخل الشركات القانونية يتحرك بوضوح في الاتجاه الخاطئ.
الشركات القانونية هي أهداف واضحة. فهي تحتفظ بسجلات مالية، وتفاصيل الاندماجات، واستراتيجيات التقاضي، وبيانات صحية، ومعرفات شخصية. كل ما يمكن أن يريده المهاجم موجود في مكان واحد، وغالبًا ما يكون محميًا ببنية تحتية أمنية لم تواكب التهديد.
مشكلة البيانات في العملات المشفرة تسير بالتوازي
قطاع القانون ليس الوحيد الذي ينزف بيانات. العملات المشفرة لديها فوضى خاصة بها.
شركة Coinbase كشفت عن اختراق في عام 2025 حيث قام المجرمون برشوة وكلاء دعم خارجيين لسحب معلومات المستخدمين. تأثر أكثر من 69,000 مستخدم. لم يتم أخذ أي أموال، ولم يتم الوصول إلى بيانات المحافظ – لكن المهاجمين ما زالوا يطالبون شركة Coinbase بفدية قدرها 20 مليون دولار. لم تقل الشركة ما إذا كانت قد دفعت.
كل من Ledger وSafePal أبلغتا عن اختراقات تتعلق بمعلومات العملاء، عادة من خلال شركاء خارجيين بدلاً من الهجمات المباشرة على الأنظمة الأساسية. وكشفت شركة Trezor عن هجمات تصيد احتيالي استخدمت مزودي بريد إلكتروني مخترقين للوصول إلى العملاء. لم يكن المهاجم بحاجة إلى اختراق شركة Trezor مباشرة – بل اخترقوا موفر البريد الإلكتروني وانطلقوا من هناك.
هذا هو النمط. لا تهاجم الهدف دائمًا. تهاجم من يثق به الهدف.
التصيد، الرشوة، الخداع – الأدوات متنوعة
ما يلفت الانتباه في كل هذه الحوادث هو اختلاف طرق الهجوم. التصيد الاحتيالي. الهندسة الاجتماعية. اختراق البائعين الخارجيين. رشوة الداخلين. لا يوجد ثغرة واحدة للإصلاح. الشركات في كل قطاع تتعامل مع مهاجمين صبورين ومبدعين وواضح أنهم يقومون بواجبهم المنزلي.
والعواقب القانونية تتزايد. نسبة الدعاوى القضائية الجماعية 14% التي تتبعتها شركة BakerHostetler ربما تكون أقل من الواقع – العديد من الاختراقات لا يتم الكشف عنها على الإطلاق، أو يتم الكشف عنها بطرق تقلل مما حدث بالفعل. بيان شركة Greenberg Traurig هو مثال جيد. “عدد محدود من الوثائق” يقوم بعمل كبير في تلك الجملة.
بالنسبة لشركات العملات المشفرة تحديدًا، مشكلة اختراق البيانات لها حافة أكثر حدة. يثق المستخدمون في منصات التداول وصانعي المحافظ بمعلومات مرتبطة مباشرة بالأصول المالية. حتى عندما لا يتم لمس الأموال نفسها – كما هو الحال مع شركة Coinbase – يمكن استخدام البيانات المكشوفة للتصيد الاحتيالي المستهدف، أو تبديل شرائح SIM، أو التهديدات الجسدية. لا يجب أن يمس الاختراق المحفظة لإحداث ضرر حقيقي.
وضع شركة Trezor يستحق التأمل. جاء الهجوم من خلال موفر بريد إلكتروني مخترق. قد تكون أنظمة شركة Trezor نفسها بخير. لم يهم. وجد المهاجم بابًا جانبيًا من خلال بائع، وصل إلى العملاء مباشرة، وأطلق حملة تصيد احتيالي من عنوان يبدو شرعيًا.
الاختراق في شركة Greenberg Traurig شمل عددًا محدودًا من الوثائق، وفقًا لبيان الشركة نفسه – لكن “محدود” غير معرف، والقائمة على الويب المظلم حقيقية.
الأسئلة الشائعة
ماذا قالت شركة Greenberg Traurig عن اختراق البيانات الخاص بها؟
أكدت شركة Greenberg Traurig أن جهة غير مصرح بها تمكنت من الوصول إلى عدد محدود من الوثائق، بعضها ظهر على الويب المظلم، لكنها لم تكشف عن محتوى هذه الوثائق أو الأطراف المتضررة.
كيف حدث اختراق شركة Coinbase في عام 2025؟
قام المجرمون برشوة وكلاء دعم خارجيين للوصول إلى بيانات المستخدمين، مما أدى إلى اختراق معلومات تخص أكثر من 69,000 مستخدم؛ لم يتم الوصول إلى أموال أو بيانات المحافظ، لكن شركة Coinbase تلقت طلب فدية بقيمة 20 مليون دولار.





