A világ két legnagyobb ügyvédi irodája megerősítette, hogy érzékeny fájlokat loptak el, és legalább az egyik esetben nyilvánosan közzé is tették azokat, miután a zsarolási követeléseket nem fizették ki. A Jones Day áprilisban megerősítette, hogy a Silent Ransom Group, más néven Luna Moth, kiadta a ellopott fájlokat, miután egy 13 millió dolláros váltságdíj-követelést nem teljesítettek. A Mayer Brown adatai később egy ugyanehhez a csoporthoz köthető szivárogtatási oldalon bukkantak fel a Cyber Risk Insurer beszámolója szerint. A Halcyon kiberbiztonsági cég eddig több mint 200 zsarolóvírus-incidenst követett nyomon, amelyek ügyvédi irodák ellen irányultak 2025 és 2026 eleje között, ami azt mutatja, hogy a jogi szektor az adatzsarolás egyik legkövetkezetesebben célzott iparágává vált.

Ezek az incidensek túlmutatnak magukon az irodákon. Az ügyvédi irodák ügyfelei, köztük vállalatok, vezetők és magánszemélyek, gyakran semmilyen rálátással nem rendelkeznek arra, hogyan kezeli ügyvédjük irodája a kiberbiztonságot, mégis legérzékenyebb irataik (szerződések, egyezségi feltételek, orvosi és pénzügyi nyilatkozatok, pereskedési stratégia) ezekben a rendszerekben találhatók.

Miért kiemelt célpontja az ügyvédi irodák a zsarolásnak

Az ügyvédi irodák egyedülálló pozíciót foglalnak el az adatgazdaságban. Egyetlen iroda szerverei őrizhetik az összeolvadási részleteket, mielőtt azok nyilvánosságra kerülnek, olyan peres iratokat, amelyek kínos személyes információkat tartalmaznak, szabályozási beadványokat és bizalmas kommunikációt iparágak százai számára. A nagy értékű, rendkívül érzékeny adatok ilyen koncentrációja vonzóvá teszi az ügyvédi irodákat anélkül, hogy a ténylegesen érintett vállalatokat kellene megtámadni. A támadók ugyanazt a befolyást, vagy annál többet érhetnek el, ha inkább a közvetítőt veszik célba.

Ellentétben egy tipikus vállalati adatszivárgással, ahol az érintett vállalat irányítja a válaszlépéseket, az ügyvédi irodák elleni támadások esetében a döntéshozatal olyan szervezet kezében van, amelynek érdekei ütközhetnek: saját hírnevének védelme, ügyfélkapcsolatok megőrzése és a váltságdíj költségének mérlegelése a nyilvános szivárogtatás költségével szemben. Ez a dinamika tette az ügyvédi irodákat visszatérő célponttá, és a Halcyon több mint 200 incidens nyomon követése körülbelül egy év alatt azt sugallja, hogy a támadók megbízhatóan jövedelmezőnek tekintik ezt a szektort.

Hogyan működik a Luna Moth anélkül, hogy egyetlen fájlt is titkosítana

Ami megkülönbözteti a Luna Moth-ot és a szorosan kapcsolódó Silent Ransom Group-ot a korábbi zsarolóvírus-hullámoktól, az az, hogy gyakran teljesen kihagyják a titkosítást. Ahelyett, hogy malware-rel zárolnák a rendszereket, a csoport társadalmi mérnöki módszerekre támaszkodott, beleértve az informatikai munkatársakat megszemélyesítő telefonhívásokat, hogy rávegyék az alkalmazottakat távoli hozzáférés biztosítására vagy hitelesítő adatok átadására. Miután bejutottak, a csoport csendben kimenekíti a fájlokat, majd azzal fenyegetőzik, hogy közzéteszi azokat, hacsak nem fizetnek váltságdíjat.

Ez a megközelítés megkerüli a titkosításalapú zsarolóvírusok felderítésére épített számos eszközt, mivel nincs nyilvánvaló fájlzárolási esemény, amely riasztást válthatna ki. Ez azt is jelenti, hogy a zsarolási fenyegetés határozatlan ideig fennmarad: egy iroda visszaállíthatja saját rendszereit biztonsági mentésből, de nem tudja visszafordítani azon dokumentumok ellopását, amelyek már a támadó szerverén lehetnek. Azok az olvasók, akik mélyebben szeretnék megérteni e megközelítés mögötti mechanizmusokat, elolvashatják korábbi tudósításunkat arról, hogyan támadta meg a Luna Moth a Jones Day-t és a WilmerHale-t 13 millió dolláros követeléssel, valamint magyarázatunkat arról, hogyan lop adatokat a Silent Ransom Group telefonon keresztül titkosítás helyett.

Mit árul el a Jones Day és a Mayer Brown az iparági hiányosságokról

A Jones Day és a Mayer Brown nem kicsi, alulfinanszírozott szervezetek. Mindkettő a világ legnagyobb ügyvédi irodái közé tartozik, jelentős IT-költségvetéssel és kialakított biztonsági csapatokkal. Felvételük a Luna Moth áldozatainak listájára egy szélesebb pontot hangsúlyoz: a méret és az erőforrások önmagukban nem semlegesítik azokat a társadalmi mérnöki taktikákat, amelyek az emberi ítélőképességet célozzák technikai sebezhetőségek helyett. A Halcyon több mint 200 ügyvédi irodát érintő incidensről szóló összesítése ugyanebben az időszakban azt sugallja, hogy ez a két eset nem kiugró, hanem egy sokféle méretű irodát átfogó tartós kampány része.

A minta azt is mutatja, hogy a ellopott adatok közzététele, nem pedig a rendszerzárolás, ma már az elsődleges nyomásgyakorlási pont. Amikor a Jones Day fájljaiért járó váltságdíj-határidő lejárt, a csoport végrehajtotta fenyegetését és közzétette azokat, ami minden egyes incidenskezelési erőfeszítésnél tovább tartó következmény.

Mit jelent ez az Ön számára

Ha Ön egy ügyvédi iroda ügyfele, akár magánszemélyként, kisvállalkozásként vagy egy nagyobb vállalat részeként, a dokumentumai olyan rendszerekben lehetnek, amelyek felett nincs közvetlen ellenőrzése. Az ügyvédje irodájánál bekövetkezett adatszivárgás ugyanazokat az érzékeny anyagkategóriákat teheti ki, amelyek miatt egy bankja vagy egészségügyi szolgáltatója elleni támadás esetén aggódna: szerződések, személyes azonosítók, pénzügyi feltételek és olyan kommunikáció, amelyet bizalmasnak hitt.

Nem tudja auditálni ügyvédi irodája szervereit, de tehet fel közvetlen kérdéseket és tehet lépéseket a saját oldalán. Kérdezze meg irodáját, milyen titkosítás és hozzáférés-ellenőrzés védi az ügyfélfájlokat, és volt-e bármilyen biztonsági incidensük. Korlátozza, mit küld e-mailben vagy nem biztonságos fájlmegosztási linkeken keresztül, és kérjen titkosított portálokat érzékeny dokumentumokhoz, ha elérhetők. Tartsa saját másolatait a kritikus iratokról külön, hogy egy iroda oldali adatszivárgás ne hagyja dokumentáció nélkül.

Kulcsfontosságú tanulságok

Az olyan ügyvédi irodák elleni zsarolóvírus-támadások, mint a Luna Moth és a Silent Ransom Group kampányai, azt mutatják, hogy az adatlopáshoz nem kell titkosítás vagy drámai rendszerzárolás, csak türelem és egy meggyőző telefonhívás. Mivel a Halcyon több mint 200 ügyvédi irodák elleni incidenst követett nyomon körülbelül egy év alatt, és a megerősített áldozatok között szerepel a Jones Day és a Mayer Brown, az ügyfeleknek jogi tanácsadójuk kiberbiztonsági gyakorlatát saját kockázati képük részének kell tekinteniük. Tegyen fel kérdéseket, mielőtt érzékeny fájlokat oszt meg, szorgalmazza a titkosított átviteli módszereket, és maradjon éber bármely olyan iroda adatszivárgási értesítéseire, amellyel együttműködött. Annak eldöntése, hogyan jut el információja ügyvédjéhez és onnan vissza, gyakran még mindig az Ön kezében van.

FAQ: Q1: Mi a Luna Moth, és mely ügyvédi irodákat célozta? A1: A Luna Moth, más néven Silent Ransom Group, egy fenyegető szereplő, amely érzékeny fájlokat lopott el a Jones Day-től és a Mayer Brown-tól, majd közzétette azokat, miután a zsarolási követeléseket nem fizették ki. A Jones Day áprilisban megerősítette, hogy az ellopott fájlokat kiadták, miután egy 13 millió dolláros váltságdíj-követelést nem teljesítettek, a Mayer Brown adatai pedig később egy ugyanehhez a csoporthoz köthető szivárogtatási oldalon bukkantak fel. Q2: Hány zsarolóvírus-incidens irányult ügyvédi irodák ellen a közelmúltban? A2: A Halcyon kiberbiztonsági cég több mint 200 zsarolóvírus-incidenst követett nyomon, amelyek ügyvédi irodák ellen irányultak 2025 és 2026 eleje között. Ez az ütem azt mutatja, hogy a jogi szektor az adatzsarolás egyik legkövetkezetesebben célzott iparágává vált. Q3: Miért olyan vonzó célpontok az ügyvédi irodák a zsarolás számára? A3: Egyetlen ügyvédi iroda szerverei őrizhetik az összeolvadási részleteket, peres iratokat, szabályozási beadványokat és bizalmas kommunikációt iparágak százai számára, koncentrálva a nagy értékű, rendkívül érzékeny adatokat. A támadók ugyanazt a befolyást, vagy annál többet érhetnek el, ha a közvetítő irodát veszik célba a ténylegesen érintett vállalatok helyett. Q4: Hogyan működik a Luna Moth fájlok titkosítása nélkül? A4: A Luna Moth társadalmi mérnöki módszerekre támaszkodik, beleértve az informatikai munkatársakat megszemélyesítő telefonhívásokat, hogy rávegye az alkalmazottakat távoli hozzáférés biztosítására vagy hitelesítő adatok átadására, majd csendben kimenekíti a fájlokat és azok közzétételével fenyegetőzik. Ez a megközelítés megkerüli a titkosításalapú zsarolóvírusok felderítésére épített eszközöket, mivel nincs fájlzárolási esemény, amely riasztást válthatna ki. Q5: Mi teszi a Luna Moth zsarolási fenyegetését különbözővé a hagyományos zsarolóvírusoktól? A5: Mivel a Luna Moth gyakran teljesen kihagyja a titkosítást, a zsarolási fenyegetés határozatlan ideig fennmarad: egy iroda visszaállíthatja saját rendszereit biztonsági mentésből, de nem tudja visszafordítani azon dokumentumok ellopását, amelyek már a támadó szerverén lehetnek. ---END---