サーバーハッキングなしで起きた法律事務所の漏えい
国内で最も著名な法律事務所の一つであるWilmerHaleは、2026年5月8日に遡るデータ漏えいを開示しました。同事務所の公式通知書によると、このインシデントは技術的な侵入ではありませんでした。代わりに、スタッフが身元を偽った犯人に「誤って情報を提供」したのです。漏えいしたデータには氏名と社会保障番号が含まれており、一度の過ちが何年にもわたって個人情報窃盗を助長する可能性がある種類の情報です。
2026年8月時点で、このインシデントの影響を受けた人々のための和解金、請求手続き、補償基金は存在しません。Perry対WilmerHale訴訟がコロンビア特別区連邦地方裁判所に提起されていますが、これは解決済みの集団訴訟ではなく、審理中の訴訟です。請求期限や支払額を探している人はまだ見つけることができません。現在それらが存在しないからです。
サーバーハッキングではなくソーシャルエンジニアリング
ここで実際に何が起こったのかを立ち止まって考える価値があります。その違いは重要だからです。多くの注目を集める漏えい事件では、攻撃者がソフトウェアの脆弱性を悪用したり、ファイアウォールを突破したりします。今回のケースはそうではありませんでした。ソーシャルエンジニアリングは、システムではなく人を操作することに依存します。犯人は自分ではない誰かになりすましてWilmerHaleの従業員を説得し、機密情報を渡させたのです。
この種の攻撃は、技術的な悪用よりも防ぐのが難しいことがよくあります。なぜなら、コードではなく人間の判断力を標的にするからです。巧妙に作られたなりすましの試みを修正するパッチは存在しません。これこそが、大量のクライアントデータと従業員データを保有する法律事務所を含む、あらゆる業界の企業がサイバーセキュリティ基盤に投資しているにもかかわらず、このようなインシデントに直面し続けている理由の一部です。
注目すべきは、これがWilmerHaleにとって最近のセキュリティインシデントの唯一の事例ではないことです。同事務所は以前、Luna MothによるJones DayおよびWilmerHaleへの1,300万ドルの身代金要求に関する報道で言及されており、これは別の恐喝型攻撃でした。WilmerHaleはまた、WeilおよびGoodwinとともに5,000万ドルのサイバー恐喝支払いを行ったと報じられた事務所の一つでもありました。これらの事例は異なる攻撃者と異なる手法によるものでしたが、合わせて一つのパターンを示しています。機密のクライアントデータや人事データを保有する大手法律事務所は、ランサムウェア、恐喝、単純な欺瞞のいずれによっても、魅力的で繰り返し標的にされる存在になっているのです。
Perry対WilmerHale訴訟の現状
ワシントンD.C.の連邦裁判所に提起されたPerry対WilmerHale訴訟は、5月の漏えいに対する最初の正式な法的対応を示しています。これはまだ集団訴訟として認証されておらず、和解交渉によって公の合意が生まれたこともありません。つまり、現在、請求管理者、提出期限、影響を受けた個人への明確な補償は存在しないということです。
データ漏えい訴訟は、最初の提起から最終的な和解に至るまでに数ヶ月から数年かかることがよくあります。読者の皆さんは、これ以外を主張するウェブサイトやメールに注意すべきです。詐欺師が実際の漏えいニュースを利用して、正当な支払い制度が存在する前に偽の「和解金を請求しましょう」というスキームを実行することがあるからです。
あなたへの影響
このインシデントについてWilmerHaleから通知書を受け取った方、または自分の情報が含まれている可能性があると思われる方は、現在の実務上の関心事は和解金を追いかけることではなく、自分自身を守ることです。氏名と社会保障番号が漏えいしたため、主なリスクは個人情報窃盗と不正な口座開設であり、特定の支払いカードに関連する金融詐欺ではありません。
まだの場合は、主要な信用調査機関に詐欺警告または信用凍結を設定することを検討してください。信用報告書で見覚えのない口座や照会がないか監視してください。WilmerHaleの通知書が無料の信用監視サービスを提供している場合は、登録する価値があります。これらのサービスは通常、この種の漏えい後は無料で提供されるからです。
また、この漏えいを引用する不審な電話、メール、テキストメッセージには懐疑的に対処することが合理的です。皮肉なことに、元のインシデントを引き起こしたのと同じソーシャルエンジニアリング手法は、まさに詐欺師が漏えい被害者を二度目に狙うために使う可能性のあるアプローチです。今回は法律事務所の代表者、信用監視サービス、または和解管理者を装って行われるかもしれません。
重要なポイント
- WilmerHaleの2026年5月の漏えいは、ネットワークハッキングではなくソーシャルエンジニアリングによるものでした。スタッフが騙されて犯人と情報を共有したのです。
- 漏えいしたデータには氏名と社会保障番号が含まれており、長期的な個人情報窃盗のリスクをもたらす情報です。
- Perry対WilmerHale訴訟は現在唯一提起されている訴訟であり、2026年8月時点で和解、請求手続き、補償には至っていません。
- 現在、この漏えいに関連する和解金請求や支払いを提供すると連絡してくる人には注意してください。そのような正式な手続きはまだ存在しないからです。
- 影響を受けた方は、訴訟の解決を待つよりも、信用監視と詐欺警告を優先してください。
Perry対WilmerHale訴訟が進行するにつれて、和解の進展があれば、検証された期限と公式の管理者を備えた正式な請求手続きがもたらされる可能性が高いでしょう。それまでは、実現していない支払いを待つよりも、自分の情報を守ることが最も有用な手段です。




