وثائق مكتب محاماة تظهر على الويب المظلم مع تصاعد الهجمات الإلكترونية

قال مكتب المحاماة الدولي Greenberg Traurig إن عددًا محدودًا من مستنداته ظهر على الشبكة المظلمة (dark web) بعد أن وصل إليها شخص غير مصرح له.
وأفادت رويترز في 10 سبتمبر أن Greenberg Traurig أكد حدوث الوصول غير المصرح به ونشر المستندات على الشبكة المظلمة. ووصف المكتب عدد المستندات بأنه محدود. ولم يوضح البيان المقدم ما تحتويه هذه المستندات أو عدد الأشخاص المتأثرين، إن وُجدوا.
يأتي هذا الكشف بعد أن أبلغت مكاتب محاماة أخرى عن وصول غير مصرح به إلى أنظمة تحتوي على معلومات شخصية. ولم تتضمن هذه الحوادث جميعها نفس نوع البيانات أو طريقة الهجوم، لكن عدة حوادث كشفت سجلات كان المكاتب تحتفظ بها لعملائها وغيرهم ممن تعاملوا معها.
تقارير اختراق مكاتب المحاماة تكشف بيانات الهوية والصحة
في مارس، رصد مكتب Taft Stettinius & Hollister نشاطًا غير معتاد على أحد أنظمته، وفقًا لرويترز. وكشفت الحادثة عن أرقام الضمان الاجتماعي لعملاء. كما أفادت رويترز أن مكتب Herbert Smith Freehills Kramer ومقره لندن أعلن في مايو عن وصول غير مصرح به شمل أرقام الضمان الاجتماعي وأرقام الهوية الحكومية والسجلات الصحية.
وفي مايو، أدى اختراق مزعوم منفصل في WilmerHale إلى رفع دعوى جماعية مقترحة في يوليو. وتتعلق الدعوى بالكشف المزعوم عن معلومات يحتفظ بها المكتب. ورفع دعوى جماعية مقترحة لا يعني إثبات صحة الادعاءات كحقائق.
وأعلن Goodwin Procter عن حادثة أخرى في 7 أغسطس. وفي وقت لاحق من ذلك الشهر، قالت Quinn Emanuel إن هجوم هندسة اجتماعية اخترق حسابًا واحدًا وكشف ملفات مخزنة فيه. وفي هجوم الهندسة الاجتماعية، يستخدم المهاجم الخداع للحصول على معلومات أو وصول، بدلًا من اختراق النظام عبر ثغرة برمجية بالضرورة.
وتختلف السجلات المتأثرة من حالة إلى أخرى. فقد وصف Greenberg Traurig مستندات نُشرت على الشبكة المظلمة، بينما تحدد التقارير المتعلقة بـ Taft وHerbert Smith Freehills Kramer فئات معينة من البيانات الشخصية. ويتعلق إفصاح Quinn Emanuel بملفات يمكن الوصول إليها عبر حساب مخترق. ولا تؤكد التفاصيل المتاحة أن مستندات Greenberg Traurig تحتوي على نفس أنواع المعلومات الواردة في الحوادث الأخرى.
بيانات الحوادث الإلكترونية تُظهر حجم المشكلة
قالت رويترز إن BakerHostetler تعامل مع ما يقرب من 60 حادثة أمن سيبراني تتعلق بمكاتب محاماة في 2025، أي ما يقرب من ضعف العدد الذي تعامل معه في 2024. ويعكس هذا الرقم القضايا التي تعاملت معها BakerHostetler، وليس عددًا لكل اختراق حدث في مكتب محاماة خلال أي من العامين.
وفي تقرير الاستجابة للحوادث لعام 2026، حللت BakerHostetler أكثر من 1,250 حادثة أمن بيانات عبر قطاعات مختلفة في 2025. وكان التصيد الاحتيالي (phishing) السبب الرئيسي المحدد، إذ شكل 30% من الحوادث. وقالت الشركة إن البائعين الخارجيين كانوا السبب في 25% من القضايا التي حللتها.
وتابع التقرير أيضًا ما حدث بعد الإفصاح عن الحوادث. وقالت BakerHostetler إن الدعاوى الجماعية رُفعت في 14% من الحوادث في 2025، ارتفاعًا من 9% في 2024. ومن بين الحوادث المفصح عنها في مجموعة بياناتها، تبعَت الدعاوى القضائية 68 من 482 حادثة في 2025، مقارنة بـ 51 من 518 في العام السابق.
وتغطي أرقام BakerHostetler عملاء من عدة قطاعات، لذا لا ينبغي قراءتها كمعدلات خاصة بمكاتب المحاماة. وصنف تقريرها الخدمات التجارية والمهنية بعد الرعاية الصحية والتمويل والتأمين بين القطاعات الممثلة في الحوادث التي تعاملت معها.
بيانات عملاء العملات الرقمية تعرضت للكشف أيضًا عبر مزودي الخدمة
بالنسبة لعملاء العملات الرقمية في الولايات المتحدة، تُظهر مجموعة منفصلة من الإفصاحات كيف يمكن كشف التفاصيل الشخصية حتى عندما تقول شركة إن أموال مستخدميها أو بيانات محافظهم لم يتم الوصول إليها.
في مايو 2025، أفصحت منصة Coinbase الأمريكية أن مجرمين دفعوا رشاوى لوكلاء دعم في الخارج للحصول على معلومات العملاء. وأثر الاختراق على 69,461 مستخدمًا وشمل أسماء وعناوين وأرقام هواتف وصورًا لبطاقات الهوية الحكومية. وقالت Coinbase إن كلمات المرور والمفاتيح الخاصة وأموال العملاء لم تتأثر. ورفضت المنصة طلب فدية بقيمة 20 مليون دولار وعرضت مكافأة بالمبلغ نفسه مقابل معلومات تؤدي إلى اعتقال المهاجمين وإدانتهم.
وأبلغت شركات المحافظ Hardware عن حوادث تتعلق بشركات تعالج الطلبات أو ترسل رسائل للعملاء. في يناير، قالت Ledger إن وصولًا غير مصرح به إلى شريك التجارة الإلكترونية Global-e كشف معلومات طلبات تخص بعض الأشخاص الذين اشتروا منتجات عبر Ledger.com. وأخبر متحدث باسم Ledger موقع Decrypt أن المعلومات التي تم الوصول إليها كانت محفوظة في أنظمة Global-e وشملت بيانات متعلقة بمشتريات كانت Global-e فيها التاجر المسجل.
في أغسطس، قالت SafePal إن خللًا في إضافة لتتبع الطلبات كشف معلومات تخص حوالي 39,798 عميلًا. وشملت السجلات أسماء وعناوين بريد إلكتروني وعناوين شحن وأرقام هواتف وتفاصيل شراء. وقالت SafePal إن الحادثة لم تؤثر على بيانات المحفظة أو معلومات الدفع، كما قالت إنها أصلحت الخلل وأبلغت العملاء المتأثرين.
وأبلغت Trezor عن حادثتين منفصلتين تتعلقان بمزودين خارجيين. وكما تم تناوله سابقًا في crypto.news، قالت الشركة المصنعة للمحافظ إن معلومات تخص أكثر من 80,000 عميل كُشفت عبر مزود الشحن ShipMonk. وقالت Trezor إن أنظمتها ومحافظ Hardware والمفاتيح الخاصة وعبارات الاسترداد لم تتأثر. وتضمن إفصاحها الموسع سجلات تخص حوالي 67,000 عميل أمريكي إضافي قدموا طلبات بين نوفمبر 2019 وأغسطس 2021.
في 9 سبتمبر، حذرت Trezor من أن مهاجمًا اخترق مزود البريد الإلكتروني الخارجي الخاص بها وأرسل رسائل تصيد احتيالي تنتحل صفة تنبيهات أمنية عاجلة. وادعت الرسائل زورًا أن خللًا في Hardware يعرض عبارات الاسترداد لدى المستخدمين للخطر. وقالت Trezor إنها أزالت النطاق المستخدم في المحاولة وكانت تحقق في الأمر. وحذرت BitBox المستخدمين في اليوم نفسه من رسائل بريد إلكتروني تنتحل صفة شركتها وقالت إن مزود نشرتها الإخبارية ربما تعرض للاختراق.
في وقت سابق من 2026، أرسل محتالون أيضًا رسائل ورقية تنتحل صفة إشعارات من Trezor وLedger. ووجهت رسائل التصيد الاحتيالي المتعلقة بالمحافظ المستلمين إلى مسح رموز QR وإدخال عبارات الاسترداد على مواقع ضارة. وقالت Trezor وLedger إنهما لا تطلبان من المستخدمين مشاركة عبارات الاسترداد عبر المواقع الإلكترونية أو أي قنوات خارجية أخرى.
الأسئلة الشائعة
ما الذي حدث لمكتب Greenberg Traurig؟
قال المكتب إن شخصًا غير مصرح له وصل إلى عدد محدود من مستنداته ونشرها على الشبكة المظلمة. ولم يكشف المكتب عن محتوى المستندات أو عدد المتأثرين.
هل تعرضت بيانات عملاء العملات الرقمية للكشف؟
نعم، أبلغت شركات مثل Coinbase وLedger وTrezor وSafePal عن حوادث كشفت معلومات شخصية لعملاء عبر مزودي خدمة خارجيين، مع التأكيد في معظم الحالات أن أموال العملاء أو مفاتيح المحافظ لم تتأثر.
كيف يمكن للمستخدمين حماية أنفسهم؟
- لا تشارك عبارة الاسترداد (seed phrase) مع أي شخص أو موقع إلكتروني.
- تجاهل الرسائل التي تدعي وجود خطر أمني عاجل وتطلب معلومات حساسة.
- تحقق من أي رسالة عبر القنوات الرسمية للشركة قبل اتخاذ أي إجراء.
- استخدم كلمات مرور قوية وفعّل التحقق بخطوتين على حساباتك.











