Δύο από τις μεγαλύτερες δικηγορικές εταιρείες στον κόσμο έχουν επιβεβαιώσει ότι κλάπηκαν ευαίσθητα αρχεία και, σε τουλάχιστον μία περίπτωση, δημοσιεύτηκαν στο διαδίκτυο αφού δεν καταβλήθηκαν τα αιτήματα εκβιασμού. Η Jones Day επιβεβαίωσε τον Απρίλιο ότι η Silent Ransom Group, γνωστή και ως Luna Moth, δημοσίευσε κλεμμένα αρχεία αφού δεν ικανοποιήθηκε αίτημα λύτρων 13 εκατομμυρίων δολαρίων. Δεδομένα της Mayer Brown εμφανίστηκαν αργότερα σε ιστότοπο διαρροής που συνδέεται με την ίδια ομάδα, σύμφωνα με δημοσίευμα του Cyber Risk Insurer. Η εταιρεία κυβερνοασφάλειας Halcyon έχει πλέον καταγράψει περισσότερα από 200 περιστατικά ransomware που στοχοποίησαν δικηγορικές εταιρείες μεταξύ 2025 και αρχών 2026, ένας ρυθμός που δείχνει ότι ο νομικός τομέας έχει γίνει ένας από τους πιο σταθερά στοχοποιημένους κλάδους για εκβιασμό δεδομένων.

Αυτά τα περιστατικά έχουν σημασία πέρα από τις ίδιες τις εταιρείες. Οι πελάτες δικηγορικών εταιρειών, συμπεριλαμβανομένων εταιρειών, στελεχών και ιδιωτών, συχνά δεν έχουν καμία ορατότητα στο πώς το γραφείο του δικηγόρου τους διαχειρίζεται την κυβερνοασφάλεια, ωστόσο τα πιο ευαίσθητα αρχεία τους (συμβόλαια, όροι συμβιβασμών, ιατρικές και οικονομικές αποκαλύψεις, στρατηγική δικαστικών διαφορών) βρίσκονται μέσα σε αυτά τα συστήματα.

Γιατί οι Δικηγορικές Εταιρείες Είναι Βασικός Στόχος Εκβιασμού

Οι δικηγορικές εταιρείες κατέχουν μια μοναδική θέση στην οικονομία των δεδομένων. Οι διακομιστές μιας και μόνο εταιρείας μπορούν να περιέχουν λεπτομέρειες συγχωνεύσεων πριν αυτές γίνουν δημόσιες, αρχεία δικαστικών διαφορών με ενοχλητικές προσωπικές πληροφορίες, ρυθμιστικές καταθέσεις και προνομιακές επικοινωνίες για εκατοντάδες πελάτες σε διάφορους κλάδους. Αυτή η συγκέντρωση δεδομένων υψηλής αξίας και υψηλής ευαισθησίας καθιστά τις δικηγορικές εταιρείες ελκυστικές χωρίς να χρειάζεται να παραβιαστούν οι ίδιες οι εταιρείες που εμπλέκονται. Οι επιτιθέμενοι μπορούν να αποκτήσουν το ίδιο ή μεγαλύτερο πλεονέκτημα στοχεύοντας τον διαμεσολαβητή αντ' αυτού.

Σε αντίθεση με μια τυπική εταιρική παραβίαση όπου η πληγείσα εταιρεία ελέγχει την αντίδραση, οι παραβιάσεις δικηγορικών εταιρειών θέτουν τη λήψη αποφάσεων στα χέρια μιας οντότητας που μπορεί να έχει ανταγωνιστικά συμφέροντα: την προστασία της δικής της φήμης, τη διατήρηση των σχέσεων με τους πελάτες και τη στάθμιση του κόστους των λύτρων έναντι του κόστους μιας δημόσιας διαρροής. Αυτή η δυναμική έχει κάνει τις δικηγορικές εταιρείες επαναλαμβανόμενο στόχο, και η καταγραφή της Halcyon με πάνω από 200 περιστατικά σε περίπου ένα χρόνο υποδηλώνει ότι οι επιτιθέμενοι βλέπουν τον κλάδο ως αξιόπιστα κερδοφόρο.

Πώς Λειτουργεί η Luna Moth Χωρίς Ποτέ να Κρυπτογραφεί Αρχεία

Αυτό που ξεχωρίζει τη Luna Moth και τη στενά συνδεδεμένη Silent Ransom Group από προηγούμενα κύματα ransomware είναι ότι συχνά παραλείπουν εντελώς την κρυπτογράφηση. Αντί να κλειδώνουν συστήματα με κακόβουλο λογισμικό, η ομάδα έχει βασιστεί στην κοινωνική μηχανική, συμπεριλαμβανομένων τηλεφωνικών κλήσεων που υποδύονται προσωπικό IT, για να εξαπατήσει υπαλλήλους ώστε να παραχωρήσουν απομακρυσμένη πρόσβαση ή να παραδώσουν διαπιστευτήρια. Μόλις εισέλθουν, η ομάδα εξάγει σιωπηλά αρχεία και στη συνέχεια απειλεί να τα δημοσιεύσει εκτός εάν καταβληθούν λύτρα.

Αυτή η προσέγγιση παρακάμπτει πολλά από τα εργαλεία ανίχνευσης που έχουν σχεδιαστεί για να πιάνουν ransomware βασισμένο σε κρυπτογράφηση, καθώς δεν υπάρχει προφανές συμβάν κλειδώματος αρχείων για να ενεργοποιήσει ειδοποίηση. Σημαίνει επίσης ότι η απειλή εκβιασμού παραμένει επ' αόριστον: μια εταιρεία μπορεί να επαναφέρει τα δικά της συστήματα από αντίγραφα ασφαλείας, αλλά δεν μπορεί να αναιρέσει την κλοπή εγγράφων που μπορεί να βρίσκονται ήδη στον διακομιστή ενός επιτιθέμενου. Οι αναγνώστες που θέλουν μια βαθύτερη ματιά στους μηχανισμούς πίσω από αυτή την προσέγγιση μπορούν να ανατρέξουν στην προηγούμενη κάλυψή μας για το πώς η Luna Moth χτύπησε τις Jones Day και WilmerHale με αίτημα 13 εκατομμυρίων δολαρίων και στην επεξήγησή μας για το πώς η Silent Ransom Group κλέβει δεδομένα μέσω τηλεφώνου αντί κρυπτογράφησης.

Τι Αποκαλύπτουν οι Jones Day και Mayer Brown για τα Κενά του Κλάδου

Οι Jones Day και Mayer Brown δεν είναι μικρές, υποστελεχωμένες επιχειρήσεις. Και οι δύο είναι μεταξύ των μεγαλύτερων δικηγορικών εταιρειών παγκοσμίως, με σημαντικούς προϋπολογισμούς IT και καθιερωμένες ομάδες ασφάλειας. Η συμπερίληψή τους στη λίστα θυμάτων της Luna Moth υπογραμμίζει ένα ευρύτερο σημείο: το μέγεθος και οι πόροι από μόνα τους δεν εξουδετερώνουν τακτικές κοινωνικής μηχανικής που στοχεύουν την ανθρώπινη κρίση παρά τις τεχνικές ευπάθειες. Η καταμέτρηση της Halcyon με περισσότερα από 200 περιστατικά σε δικηγορικές εταιρείες στο ίδιο διάστημα υποδηλώνει ότι αυτές οι δύο περιπτώσεις δεν είναι ακραίες αλλά μέρος μιας συνεχιζόμενης εκστρατείας που καλύπτει εταιρείες πολλών μεγεθών.

Το μοτίβο δείχνει επίσης ότι η δημοσίευση κλεμμένων δεδομένων, παρά το κλείδωμα συστημάτων, είναι πλέον το κύριο σημείο πίεσης. Όταν τα αρχεία της Jones Day δεν ικανοποιήθηκαν στην προθεσμία των λύτρων, η ομάδα προχώρησε και τα δημοσίευσε, μια συνέπεια που διαρκεί περισσότερο από οποιαδήποτε μεμονωμένη προσπάθεια αντιμετώπισης περιστατικού.

Τι Σημαίνει Αυτό για Εσάς

Εάν είστε πελάτης δικηγορικής εταιρείας, είτε ως άτομο, είτε ως μικρή επιχείρηση, είτε ως μέρος μιας μεγαλύτερης εταιρείας, τα έγγραφά σας μπορεί να βρίσκονται μέσα σε συστήματα που δεν ελέγχετε άμεσα. Μια παραβίαση στο γραφείο του δικηγόρου σας μπορεί να εκθέσει τις ίδιες κατηγορίες ευαίσθητου υλικού που θα ανησυχούσατε σε μια παραβίαση της τράπεζάς σας ή του παρόχου υγειονομικής περίθαλψης: συμβόλαια, προσωπικά αναγνωριστικά, οικονομικούς όρους και επικοινωνίες που υποθέτατε ότι ήταν ιδιωτικές.

Δεν μπορείτε να ελέγξετε τους διακομιστές της δικηγορικής σας εταιρείας, αλλά μπορείτε να κάνετε άμεσες ερωτήσεις και να λάβετε μέτρα από την πλευρά σας. Ρωτήστε την εταιρεία σας ποια κρυπτογράφηση και ποιοι έλεγχοι πρόσβασης προστατεύουν τα αρχεία των πελατών και αν είχαν περιστατικά ασφάλειας. Περιορίστε ό,τι στέλνετε μέσω email ή μη ασφαλών συνδέσμων κοινής χρήσης αρχείων και ζητήστε κρυπτογραφημένες πύλες για ευαίσθητα έγγραφα όταν είναι διαθέσιμες. Κρατήστε τα δικά σας αντίγραφα κρίσιμων αρχείων ξεχωριστά, ώστε μια παραβίαση από την πλευρά της εταιρείας να μην σας αφήσει χωρίς τεκμηρίωση.

Βασικά Συμπεράσματα

Επιθέσεις ransomware σε δικηγορικές εταιρείες όπως οι εκστρατείες των Luna Moth και Silent Ransom Group δείχνουν ότι η κλοπή δεδομένων δεν απαιτεί κρυπτογράφηση ή δραματικό κλείδωμα συστήματος, μόνο υπομονή και ένα πειστικό τηλεφώνημα. Με τη Halcyon να καταγράφει πάνω από 200 περιστατικά κατά δικηγορικών εταιρειών σε περίπου ένα χρόνο, και επιβεβαιωμένα θύματα όπως οι Jones Day και Mayer Brown, οι πελάτες θα πρέπει να αντιμετωπίζουν τις πρακτικές κυβερνοασφάλειας του νομικού τους συμβούλου ως μέρος της δικής τους εικόνας κινδύνου. Κάντε ερωτήσεις πριν μοιραστείτε ευαίσθητα αρχεία, πιέστε για κρυπτογραφημένες μεθόδους μεταφοράς και μείνετε σε επιφυλακή για ειδοποιήσεις παραβίασης από οποιαδήποτε εταιρεία με την οποία έχετε συνεργαστεί. Η επιλογή του πώς ταξιδεύουν οι πληροφορίες σας προς και από τον δικηγόρο σας είναι συχνά ακόμα δική σας.