Odvjetnička društva dugo su savjetovala klijente kako odgovoriti na ransomware. Sada su sve češće sama meta napada. Prema nedavnim izvješćima, kibernetička sigurnost pomaknula se iz pozadinske IT brige u središnju profesionalnu i upravljačku obvezu pravnih praksi, jer kriminalne skupine prepoznaju da odvjetnička društva posjeduju neke od najosjetljivijih podataka u bilo kojoj industriji: privilegiranu komunikaciju, financijske zapise i povjerljivu strategiju parničenja.
Ova promjena nije važna samo za partnere u društvima i IT odjele, već i za svakoga tko je ikada unajmio odvjetnika. Ako je vaš pravni predmet, ma koliko rutinski bio, prošao kroz poslužitelj e-pošte ili sustav za upravljanje dokumentima nekog društva, mogao bi biti izložen u proboju koji niste ni na koji način skrivili.
Zašto su odvjetnička društva glavne mete ransomware napada
Odvjetnička društva privlačne su mete iz istih razloga zbog kojih im klijenti uopće vjeruju. Ona centraliziraju ogromne količine osjetljivih informacija, uključujući detalje o spajanjima, strategiju parničenja, osobne zapise povezane s obiteljskim ili kaznenim predmetima te financijske podatke povezane s velikim transakcijama. Ta koncentracija podataka visoke vrijednosti, zajedno s reputacijskom osjetljivošću društava na curenja informacija, stvara snažan poticaj žrtvama da brzo plate radije nego riskiraju javno izlaganje.
Mnoga društva, osobito mala i srednja, također posluju s ograničenim IT sigurnosnim timovima u odnosu na osjetljivost podataka koje posjeduju. Ta neusklađenost između vrijednosti podataka i resursa posvećenih njihovoj zaštiti nije promaknula operaterima ransomwarea, koji sve više tretiraju profesionalne usluge općenito, a ne samo banke ili bolnice, kao pouzdane mete za isplatu. Širi ransomware ekosustav također se značajno diversificirao, s više bandi, više žrtava i bez znakova usporavanja zabilježenih tijekom 2026., šireći rizik na sektore koji su se ranije smatrali zaštićenima od takvih prijetnji.
Vishing: Ljudski zaobilazak tehničkih obrana
Jedan od zabrinjavajućih trendova istaknutih u aktualnim izvješćima je rastuća uloga vishinga, odnosno glasovnog phishinga, u napadima na odvjetnička društva. Za razliku od tradicionalne isporuke ransomwarea putem zlonamjernih e-mail privitaka ili iskorištavanja ranjivosti softvera, vishing se oslanja na izravni telefonski kontakt. Napadači se lažno predstavljaju kao IT podrška, dobavljači ili čak kolege kako bi uvjerili zaposlenike da predaju vjerodajnice, instaliraju alate za daljinski pristup ili odobre prijevarne zahtjeve.
Ovaj pristup učinkovit je upravo zato što zaobilazi mnoge tehničke obrane u koje su društva uložila, poput filtera za neželjenu poštu, detekcije krajnjih točaka i mrežnog nadzora. Vatrozid ne može spriječiti zaposlenika da bude socijalno inženjerski manipuliran telefonom. Vishing napadi iskorištavaju povjerenje i hitnost, često se lažno predstavljajući kao interna IT podrška u stresnim trenucima, poput resetiranja lozinki ili zaključavanja računa, kada zaposlenici najmanje skloni dovoditi u pitanje zahtjev.
Koji su podaci klijenata i privilegirana komunikacija ugroženi
Ulozi za klijente su značajni. Sustavi odvjetničkih društava obično sadrže privilegirane e-mailove između odvjetnika i klijenta, dokumente o strategiji predmeta, pregovore o nagodbi, osobne podatke za identifikaciju te financijske zapise povezane s poslovima ili sporovima. Kada ransomware grupe eksfiltriraju te podatke prije enkripcije sustava, moderni model dvostrukog iznudjivanja, dobivaju polugu za prijetnju javnim curenjem čak i ako društvo obnovi svoje datoteke iz sigurnosnih kopija.
Stvarna ilustracija tog rizika je slučaj Mayer Browna, gdje je grupa za iznudjivanje Luna Moth objavila interne dokumente iako društvo tvrdi da njegovi glavni sustavi nikada nisu izravno probijeni. Incidenti poput ovog pokazuju da do izlaganja može doći kroz lažno predstavljanje i socijalni inženjering, a ne konvencionalnom mrežnom provalom, te da podaci klijenata mogu završiti na stranicama za curenje informacija bez obzira na to kako je kompromitacija nastala. Slični obrasci zabilježeni su i drugdje, uključujući slučaj gdje je ransomware grupa dodala tri nove žrtve na svoju stranicu za curenje u jednom ciklusu objave, naglašavajući koliko su rutinska ta objavljivanja postala u profesionalnim uslugama.
Što to znači za vas
Ako ste sadašnji ili bivši klijent odvjetničkog društva, možda nemate izravnu kontrolu nad praksama kibernetičke sigurnosti tog društva, ali niste potpuno bespomoćni. Pitajte svog pravnog savjetnika koje mjere zaštite podataka i planove odgovora na incidente imaju, osobito u vezi sa sigurnošću e-pošte i obukom osoblja za prepoznavanje pokušaja socijalnog inženjeringa. Zatražite da se osjetljivi dokumenti dijele putem sigurnih, enkriptiranih portala umjesto standardne e-pošte kad god je to moguće. Razmotrite trebaju li privilegirane komunikacije, osobito one koje uključuju vrlo osjetljive osobne ili financijske predmete, ostati na poslužiteljima društva neograničeno dugo ili se stariji zapisi mogu sigurno arhivirati izvan mreže.
Zaposlenici u odvjetničkim društvima trebali bi prema neželjenim telefonskim pozivima koji traže resetiranje vjerodajnica ili hitan pristup računu postupati s istim skepticizmom kao prema sumnjivim e-mailovima. Provjera zahtjeva putem zasebnog, poznatog komunikacijskog kanala prije postupanja jedna je od najjednostavnijih i najučinkovitijih obrana protiv vishinga.
Praktični zaključci
Ransomware napadi na odvjetnička društva više nisu hipotetski rizik ograničen na proboje velikih institucija koji dospiju na naslovnice. Oni odražavaju širi trend u pravnom sektoru, a klijenti bi trebali ostati angažirani umjesto da pretpostavljaju da su njihove informacije automatski zaštićene. Pitajte svoje društvo o njegovim sigurnosnim praksama, inzistirajte na sigurnim kanalima za osjetljive dokumente i ostanite oprezni na phishing ili vishing pokušaje koji vas mogu ciljati izravno kao dio šire kompromitacije. Informiranje o tome kako se ti napadi odvijaju i kako su se društva poput Mayer Browna morala nositi s njima jedan je od najpraktičnijih koraka koje možete poduzeti za zaštitu informacija za koje niste očekivali da su u riziku.




