สำนักงานกฎหมายที่ใหญ่ที่สุดสองแห่งของโลกได้ยืนยันว่าไฟล์ข้อมูลอ่อนไหวถูกขโมยไป และในอย่างน้อยหนึ่งกรณี ถูกเผยแพร่ทางออนไลน์หลังจากความต้องการค่าไถ่ไม่ได้รับการตอบสนอง Jones Day ยืนยันในเดือนเมษายนว่า Silent Ransom Group ซึ่งรู้จักกันในชื่อ Luna Moth ได้เปิดเผยไฟล์ที่ถูกขโมยหลังจากความต้องการค่าไถ่ 13 ล้านดอลลาร์ไม่ได้รับการตอบสนอง ข้อมูลของ Mayer Brown ปรากฏขึ้นในภายหลังบนเว็บไซต์รั่วไหลที่เชื่อมโยงกับกลุ่มเดียวกัน ตามรายงานจาก Cyber Risk Insurer บริษัทความปลอดภัยไซเบอร์ Halcyon ได้ติดตามเหตุการณ์ ransomware ที่พุ่งเป้าไปที่สำนักงานกฎหมายมากกว่า 200 ครั้งระหว่างปี 2025 ถึงต้นปี 2026 ซึ่งเป็นอัตราที่แสดงให้เห็นว่าภาคกฎหมายกลายเป็นหนึ่งในอุตสาหกรรมที่ถูกพุ่งเป้าอย่างต่อเนื่องมากที่สุดสำหรับการกรรโชกข้อมูล
เหตุการณ์เหล่านี้มีความสำคัญเกินกว่าตัวสำนักงานเอง ลูกค้าของสำนักงานกฎหมาย รวมถึงบริษัท ผู้บริหาร และบุคคลทั่วไป มักไม่สามารถมองเห็นได้ว่าสำนักงานทนายความของตนจัดการความปลอดภัยไซเบอร์อย่างไร แต่บันทึกที่อ่อนไหวที่สุดของพวกเขา (สัญญา เงื่อนไขการระงับข้อพิพาท การเปิดเผยข้อมูลทางการแพทย์และการเงิน กลยุทธ์การดำเนินคดี) กลับอยู่ในระบบเหล่านั้น
ทำไมสำนักงานกฎหมายจึงเป็นเป้าหมายหลักสำหรับการกรรโชก
สำนักงานกฎหมายอยู่ในตำแหน่งuniqueในระบบเศรษฐกิจข้อมูล เซิร์ฟเวอร์ของสำนักงานแห่งเดียวสามารถเก็บรายละเอียดการควบรวมกิจการก่อนที่จะเป็นสาธารณะ บันทึกการดำเนินคดีที่มีข้อมูลส่วนบุคคลที่น่าอับอาย เอกสารยื่นต่อหน่วยงานกำกับดูแล และการสื่อสารที่มีเอกสิทธิ์สำหรับลูกค้าหลายร้อยรายในหลากหลายอุตสาหกรรม การรวมศูนย์ของข้อมูลที่มีมูลค่าสูงและความอ่อนไหวสูงนี้ทำให้สำนักงานกฎหมายเป็นเป้าหมายที่น่าสนใจโดยไม่จำเป็นต้องเจาะระบบบริษัทที่เกี่ยวข้องจริงๆ ผู้โจมตีสามารถได้รับอำนาจต่อรองเดียวกันหรือมากกว่าโดยการโจมตีตัวกลางแทน
ต่างจากการละเมิดข้อมูลองค์กรทั่วไปที่บริษัทที่ได้รับผลกระทบควบคุมการตอบสนอง การละเมิดข้อมูลสำนักงานกฎหมายทำให้การตัดสินใจอยู่ในมือของหน่วยงานที่อาจมีผลประโยชน์ขัดแย้งกัน: การปกป้องชื่อเสียงของตนเอง การรักษาความสัมพันธ์กับลูกค้า และการชั่งน้ำหนักระหว่างค่าไถ่กับค่าใช้จ่ายของการรั่วไหลต่อสาธารณะ พลวัตนี้ทำให้สำนักงานกฎหมายเป็นเป้าหมายซ้ำแล้วซ้ำเล่า และการติดตามของ Halcyon ที่มากกว่า 200 เหตุการณ์ในเวลาประมาณหนึ่งปีชี้ให้เห็นว่าผู้โจมตีมองว่าภาคนี้ทำกำไรได้อย่างสม่ำเสมอ
Luna Moth ดำเนินการอย่างไรโดยไม่เข้ารหัสไฟล์เลย
สิ่งที่ทำให้ Luna Moth และ Silent Ransom Group ที่เชื่อมโยงกันอย่างใกล้ชิดแตกต่างจากคลื่น ransomware ก่อนหน้าคือพวกเขามักข้ามการเข้ารหัสทั้งหมด แทนที่จะล็อกระบบด้วยมัลแวร์ กลุ่มนี้ใช้วิศวกรรมสังคม รวมถึงการโทรศัพท์แอบอ้างเป็นเจ้าหน้าที่ IT เพื่อหลอกให้พนักงานให้การเข้าถึงระยะไกลหรือมอบข้อมูลรับรอง เมื่อเข้าไปได้แล้ว กลุ่มจะขโมยไฟล์อย่างเงียบๆ แล้วข่มขู่ว่าจะเผยแพร่เว้นแต่จะจ่ายค่าไถ่
วิธีการนี้หลีกเลี่ยงเครื่องมือตรวจจับหลายอย่างที่สร้างขึ้นเพื่อจับ ransomware ที่ใช้การเข้ารหัส เนื่องจากไม่มีเหตุการณ์ล็อกไฟล์ที่ชัดเจนที่จะกระตุ้นการแจ้งเตือน นอกจากนี้ยังหมายความว่าภัยคุกคามจากการกรรโชกยังคงอยู่ตลอดไป: สำนักงานสามารถกู้คืนระบบของตนเองจากข้อมูลสำรองได้ แต่ไม่สามารถย้อนกลับการโจรกรรมเอกสารที่อาจอยู่บนเซิร์ฟเวอร์ของผู้โจมตีแล้วได้ ผู้อ่านที่ต้องการดูกลไกเบื้องหลังวิธีการนี้สามารถอ่านความครอบคลุมก่อนหน้าของเราเกี่ยวกับ Luna Moth โจมตี Jones Day และ WilmerHale ด้วยความต้องการค่าไถ่ 13 ล้านดอลลาร์ และคำอธิบายของเราเกี่ยวกับ Silent Ransom Group ขโมยข้อมูลทางโทรศัพท์แทนการเข้ารหัส
สิ่งที่ Jones Day และ Mayer Brown เปิดเผยเกี่ยวกับช่องว่างในอุตสาหกรรม
Jones Day และ Mayer Brown ไม่ใช่ปฏิบัติการขนาดเล็กที่ขาดแคลนทรัพยากร ทั้งสองเป็นหนึ่งในสำนักงานกฎหมายที่ใหญ่ที่สุดในโลก ด้วยงบประมาณ IT ที่ substantial และทีมรักษาความปลอดภัยที่established การที่พวกเขาอยู่ในรายชื่อเหยื่อของ Luna Moth ตอกย้ำประเด็นที่กว้างขึ้น: ขนาดและทรัพยากรเพียงอย่างเดียวไม่สามารถ neutralize กลยุทธ์วิศวกรรมสังคมที่พุ่งเป้าไปที่การตัดสินใจของมนุษย์แทนที่จะเป็นช่องโหว่ทางเทคนิค การนับของ Halcyon ที่มากกว่า 200 เหตุการณ์ในสำนักงานกฎหมายในช่วงเวลาเดียวกันชี้ให้เห็นว่าสองกรณีนี้ไม่ใช่ข้อยกเว้น แต่เป็นส่วนหนึ่งของแคมเปญต่อเนื่องที่ครอบคลุมสำนักงานหลายขนาด
รูปแบบยังแสดงให้เห็นว่าการเผยแพร่ข้อมูลที่ถูกขโมย แทนที่จะเป็นการล็อกระบบ เป็นจุดกดดันหลักในปัจจุบัน เมื่อไฟล์ของ Jones Day ไม่ได้รับการตอบสนองตามกำหนดเวลาเรียกค่าไถ่ กลุ่มก็ทำตามที่ขู่และเผยแพร่พวกมัน ผลที่ตามมาซึ่งอยู่ได้นานกว่าความพยายามตอบสนองเหตุการณ์ครั้งใดครั้งหนึ่ง
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณเป็นลูกค้าของสำนักงานกฎหมาย ไม่ว่าจะเป็นบุคคลทั่วไป ธุรกิจขนาดเล็ก หรือส่วนหนึ่งของบริษัทขนาดใหญ่ เอกสารของคุณอาจอยู่ในระบบที่คุณไม่สามารถควบคุมได้โดยตรง การละเมิดข้อมูลที่สำนักงานทนายความของคุณสามารถเปิดเผยประเภทของข้อมูลอ่อนไหวเช่นเดียวกับที่คุณกังวลในการละเมิดข้อมูลของธนาคารหรือผู้ให้บริการด้านสุขภาพ: สัญญา ข้อมูลระบุตัวตนส่วนบุคคล เงื่อนไขทางการเงิน และการสื่อสารที่คุณคิดว่าเป็นส่วนตัว
คุณไม่สามารถตรวจสอบเซิร์ฟเวอร์ของสำนักงานกฎหมายได้ แต่คุณสามารถถามคำถามตรงๆ และดำเนินการในส่วนของคุณได้ ถามสำนักงานของคุณว่าการเข้ารหัสและการควบคุมการเข้าถึงใดปกป้องไฟล์ลูกค้า และพวกเขาเคยมีเหตุการณ์ด้านความปลอดภัยใดๆ หรือไม่ จำกัดสิ่งที่คุณส่งทางอีเมลหรือลิงก์แชร์ไฟล์ที่ไม่ปลอดภัย และขอพอร์ทัลที่เข้ารหัสสำหรับเอกสารอ่อนไหวเมื่อมีให้ เก็บสำเนาบันทึกสำคัญของคุณเองแยกต่างหาก เพื่อให้การละเมิดข้อมูลฝั่งสำนักงานไม่ทำให้คุณไม่มีเอกสาร
ประเด็นสำคัญ
การโจมตี ransomware สำนักงานกฎหมายเช่นแคมเปญของ Luna Moth และ Silent Ransom Group แสดงให้เห็นว่าการโจรกรรมข้อมูลไม่จำเป็นต้องใช้การเข้ารหัสหรือการล็อกระบบที่น่าตื่นเต้น เพียงแค่ความอดทนและโทรศัพท์ที่น่าเชื่อถือ จากการที่ Halcyon ติดตามเหตุการณ์มากกว่า 200 ครั้งต่อสำนักงานกฎหมายในเวลาประมาณหนึ่งปี และเหยื่อที่ได้รับการยืนยันรวมถึง Jones Day และ Mayer Brown ลูกค้าควรถือว่าการปฏิบัติด้านความปลอดภัยไซเบอร์ของที่ปรึกษากฎหมายเป็นส่วนหนึ่งของภาพความเสี่ยงของตนเอง ถามคำถามก่อนแชร์ไฟล์อ่อนไหว ผลักดันให้ใช้วิธีการถ่ายโอนที่เข้ารหัส และเฝ้าระวังการแจ้งเตือนการละเมิดข้อมูลจากสำนักงานใดก็ตามที่คุณเคยทำงานด้วย การเลือกว่าข้อมูลของคุณเดินทางไปและกลับจากทนายความของคุณอย่างไรมักยังคงเป็นของคุณที่จะตัดสินใจ
FAQ: Q1: Luna Moth คืออะไรและพุ่งเป้าไปที่สำนักงานกฎหมายใด? A1: Luna Moth หรือที่รู้จักกันในชื่อ Silent Ransom Group เป็นผู้คุกคามที่ขโมยและเผยแพร่ไฟล์อ่อนไหวจาก Jones Day และ Mayer Brown หลังจากความต้องการกรรโชกไม่ได้รับการตอบสนอง Jones Day ยืนยันในเดือนเมษายนว่าไฟล์ที่ถูกขโมยถูกเปิดเผยหลังจากความต้องการค่าไถ่ 13 ล้านดอลลาร์ไม่ได้รับการตอบสนอง และข้อมูลของ Mayer Brown ปรากฏขึ้นในภายหลังบนเว็บไซต์รั่วไหลที่เชื่อมโยงกับกลุ่มเดียวกัน Q2: มีเหตุการณ์ ransomware ที่พุ่งเป้าไปที่สำนักงานกฎหมายกี่ครั้งในช่วงนี้? A2: บริษัทความปลอดภัยไซเบอร์ Halcyon ติดตามเหตุการณ์ ransomware ที่พุ่งเป้าไปที่สำนักงานกฎหมายมากกว่า 200 ครั้งระหว่างปี 2025 ถึงต้นปี 2026 อัตรานี้แสดงให้เห็นว่าภาคกฎหมายกลายเป็นหนึ่งในอุตสาหกรรมที่ถูกพุ่งเป้าอย่างต่อเนื่องมากที่สุดสำหรับการกรรโชกข้อมูล Q3: ทำไมสำนักงานกฎหมายจึงเป็นเป้าหมายที่น่าสนใจสำหรับการกรรโชก? A3: เซิร์ฟเวอร์ของสำนักงานกฎหมายแห่งเดียวสามารถเก็บรายละเอียดการควบรวมกิจการ บันทึกการดำเนินคดี เอกสารยื่นต่อหน่วยงานกำกับดูแล และการสื่อสารที่มีเอกสิทธิ์สำหรับลูกค้าหลายร้อยราย ซึ่งรวมศูนย์ข้อมูลที่มีมูลค่าสูงและความอ่อนไหวสูง ผู้โจมตีสามารถได้รับอำนาจต่อรองเดียวกันหรือมากกว่าโดยพุ่งเป้าไปที่สำนักงานตัวกลางแทนบริษัทที่เกี่ยวข้องจริงๆ Q4: Luna Moth ดำเนินการอย่างไรโดยไม่เข้ารหัสไฟล์? A4: Luna Moth ใช้วิศวกรรมสังคม รวมถึงการโทรศัพท์แอบอ้างเป็นเจ้าหน้าที่ IT เพื่อหลอกให้พนักงานให้การเข้าถึงระยะไกลหรือมอบข้อมูลรับรอง จากนั้นขโมยไฟล์อย่างเงียบๆ และข่มขู่ว่าจะเผยแพร่ วิธีการนี้หลีกเลี่ยงเครื่องมือตรวจจับที่สร้างขึ้นเพื่อจับ ransomware ที่ใช้การเข้ารหัส เนื่องจากไม่มีเหตุการณ์ล็อกไฟล์ที่จะกระตุ้นการแจ้งเตือน Q5: อะไรทำให้ภัยคุกคามจากการกรรโชกของ Luna Moth แตกต่างจาก ransomware แบบดั้งเดิม? A5: เนื่องจาก Luna Moth มักข้ามการเข้ารหัสทั้งหมด ภัยคุกคามจากการกรรโชกจึงยังคงอยู่ตลอดไป: สำนักงานสามารถกู้คืนระบบของตนเองจากข้อมูลสำรองได้ แต่ไม่สามารถย้อนกลับการโจรกรรมเอกสารที่อาจอยู่บนเซิร์ฟเวอร์ของผู้โจมตีแล้วได้
---END---




