Dvě z největších advokátních kanceláří na světě potvrdily, že byly odcizeny citlivé soubory a v nejméně jednom případě zveřejněny online poté, co nebyly uhrazeny požadavky na výkupné. Jones Day v dubnu potvrdila, že skupina Silent Ransom Group, známá také jako Luna Moth, zveřejnila odcizené soubory poté, co nebyl splněn požadavek na výkupné ve výši 13 milionů dolarů. Data společnosti Mayer Brown se později objevila na únikové stránce spojené se stejnou skupinou, podle reportáže Cyber Risk Insurer. Kyberbezpečnostní firma Halcyon nyní zaznamenala více než 200 incidentů ransomwaru zaměřených na advokátní kanceláře mezi lety 2025 a začátkem roku 2026, což je tempo ukazující, že se právní sektor stal jedním z nejčastěji cílených odvětví pro vydírání dat.

Tyto incidenty mají význam i mimo samotné kanceláře. Klienti advokátních kanceláří, včetně korporací, manažerů a soukromých osob, často nemají žádný přehled o tom, jak kancelář jejich právníka nakládá s kyberbezpečností, přesto jejich nejcitlivější záznamy (smlouvy, podmínky vyrovnání, lékařské a finanční údaje, litigační strategie) spočívají právě v těchto systémech.

Proč jsou advokátní kanceláře primárním cílem vydírání

Advokátní kanceláře zaujímají v datové ekonomice jedinečnou pozici. Servery jediné kanceláře mohou obsahovat detaily fúzí před jejich zveřejněním, litigační záznamy s citlivými osobními informacemi, regulační podání a důvěrné komunikace pro stovky klientů napříč odvětvími. Tato koncentrace vysoce hodnotných a vysoce citlivých dat činí advokátní kanceláře atraktivními, aniž by bylo nutné proniknout do samotných zúčastněných společností. Útočníci mohou získat stejnou páku, nebo větší, tím, že zaútočí na prostředníka.

Na rozdíl od typického korporátního úniku, kde reakci řídí postižená společnost, úniky v advokátních kancelářích staví rozhodování do rukou entity, která může mít konkurenční zájmy: chránit vlastní pověst, zachovat vztahy s klienty a vážit náklady na výkupné proti nákladům na veřejný únik. Tato dynamika učinila z advokátních kanceláří opakovaný cíl a sledování více než 200 incidentů firmou Halcyon v průběhu přibližně jednoho roku naznačuje, že útočníci považují toto odvětví za spolehlivě ziskové.

Jak Luna Moth funguje, aniž by kdy zašifrovala jediný soubor

To, co odlišuje Luna Moth a úzce propojenou Silent Ransom Group od dřívějších vln ransomwaru, je skutečnost, že často zcela vynechávají šifrování. Místo uzamčení systémů malwarem se skupina spoléhala na sociální inženýrství, včetně telefonátů vydávajících se za IT personál, aby přiměla zaměstnance udělit vzdálený přístup nebo předat přihlašovací údaje. Jakmile se dostane dovnitř, skupina tiše exfiltruje soubory a poté hrozí jejich zveřejněním, pokud nebude vyplaceno výkupné.

Tento přístup obchází mnohé z detekčních nástrojů vytvořených k zachycení ransomwaru založeného na šifrování, protože neexistuje žádná zjevná událost uzamčení souborů, která by spustila upozornění. Znamená to také, že hrozba vydírání přetrvává neomezeně: kancelář může obnovit vlastní systémy ze zálohy, ale nemůže vzít zpět krádež dokumentů, které již mohou ležet na serveru útočníka. Čtenáři, kteří chtějí podrobnější pohled na mechanismy tohoto přístupu, si mohou prohlédnout naše dřívější zpravodajství o tom, jak Luna Moth zasáhla Jones Day a WilmerHale s požadavkem 13 milionů dolarů a náš vysvětlující článek o tom, jak Silent Ransom Group krade data telefonem místo šifrování.

Co Jones Day a Mayer Brown odhalují o mezerách v odvětví

Jones Day a Mayer Brown nejsou malé operace s nedostatkem zdrojů. Obě patří mezi největší advokátní kanceláře na světě s podstatnými IT rozpočty a zavedenými bezpečnostními týmy. Jejich zařazení na seznam obětí Luna Moth podtrhuje širší bod: samotná velikost a zdroje neneutralizují taktiky sociálního inženýrství, které cílí na lidský úsudek spíše než na technické zranitelnosti. Halcyonův počet více než 200 incidentů v advokátních kancelářích ve stejném období naznačuje, že tyto dva případy nejsou výjimky, ale součást trvající kampaně zahrnující kanceláře mnoha velikostí.

Vzorec také ukazuje, že zveřejnění odcizených dat, nikoli uzamčení systému, je nyní primárním tlakovým bodem. Když soubory Jones Day nebyly v odkupní lhůtě vykoupeny, skupina dostála svému slovu a zveřejnila je, což je důsledek, který přetrvává jakékoli jednotlivé úsilí o reakci na incident.

Co to znamená pro vás

Pokud jste klientem advokátní kanceláře, ať už jako jednotlivec, malá firma nebo součást větší společnosti, vaše dokumenty mohou spočívat v systémech, nad nimiž nemáte přímou kontrolu. Únik v kanceláři vašeho právníka může odhalit stejné kategorie citlivého materiálu, o které byste se obávali při úniku ve vaší bance nebo poskytovateli zdravotní péče: smlouvy, osobní identifikátory, finanční podmínky a komunikace, které jste považovali za soukromé.

Nemůžete auditovat servery své advokátní kanceláře, ale můžete klást přímé otázky a podniknout kroky na své straně. Zeptejte se své kanceláře, jaké šifrování a kontroly přístupu chrání klientské soubory a zda měli nějaké bezpečnostní incidenty. Omezte, co posíláte e-mailem nebo přes nezabezpečené odkazy pro sdílení souborů, a požadujte šifrované portály pro citlivé dokumenty, pokud jsou k dispozici. Uchovávejte vlastní kopie kritických záznamů odděleně, aby vás únik na straně kanceláře nenechal bez dokumentace.

Klíčové poznatky

Útoky ransomwaru na advokátní kanceláře, jako jsou kampaně Luna Moth a Silent Ransom Group, ukazují, že krádež dat nevyžaduje šifrování ani dramatické uzamčení systému, pouze trpělivost a přesvědčivý telefonát. Vzhledem k tomu, že Halcyon zaznamenal více než 200 incidentů proti advokátním kancelářím v průběhu přibližně jednoho roku a potvrzenými oběťmi jsou Jones Day a Mayer Brown, klienti by měli považovat kyberbezpečnostní praktiky svého právního poradce za součást vlastního rizikového obrazu. Ptejte se dříve, než sdílíte citlivé soubory, tlačte na šifrované metody přenosu a zůstaňte v pozoru před oznámeními o únicích od jakékoli kanceláře, se kterou jste spolupracovali. Volba, jak vaše informace cestují k vašemu právníkovi a zpět, je často stále na vás.