Các công ty luật từ lâu đã tư vấn cho khách hàng cách ứng phó với ransomware. Giờ đây, chính họ ngày càng trở thành mục tiêu bị tấn công. Theo các báo cáo gần đây, an ninh mạng đã chuyển từ mối quan tâm CNTT hậu trường thành nghĩa vụ chuyên môn và quản trị cốt lõi đối với các hành nghề luật, khi các nhóm tội phạm nhận ra rằng các công ty luật đang nắm giữ một số dữ liệu nhạy cảm nhất trong bất kỳ ngành nào: thông tin liên lạc đặc quyền, hồ sơ tài chính và chiến lược tố tụng bí mật.

Sự thay đổi này không chỉ quan trọng đối với các đối tác công ty và bộ phận CNTT, mà còn đối với bất kỳ ai từng thuê luật sư. Nếu vụ việc pháp lý của bạn, dù là thường lệ đến đâu, đã đi qua máy chủ email hoặc hệ thống quản lý tài liệu của công ty, nó có thể bị lộ trong một vụ vi phạm mà bạn không hề gây ra.

Tại Sao Các Công ty Luật Là Mục tiêu Hàng đầu của Ransomware

Các công ty luật là mục tiêu hấp dẫn vì chính những lý do khiến khách hàng tin tưởng họ ngay từ đầu. Họ tập trung một lượng lớn thông tin nhạy cảm, bao gồm chi tiết sáp nhập, chiến lược tố tụng, hồ sơ cá nhân liên quan đến các vụ việc gia đình hoặc hình sự, và dữ liệu tài chính kết nối với các giao dịch lớn. Sự tập trung dữ liệu giá trị cao đó, kết hợp với sự nhạy cảm về danh tiếng của các công ty đối với rò rỉ thông tin, tạo ra động lực mạnh mẽ để nạn nhân trả tiền nhanh chóng thay vì chấp nhận rủi ro phơi bày công khai.

Nhiều công ty, đặc biệt là các hành nghề nhỏ và vừa, cũng vận hành với đội ngũ an ninh CNTT mỏng so với độ nhạy cảm của những gì họ đang nắm giữ. Sự chênh lệch giữa giá trị dữ liệu và nguồn lực dành cho việc bảo vệ nó đã không bị các nhà điều hành ransomware bỏ qua, những kẻ ngày càng coi các dịch vụ chuyên nghiệp nói chung, không chỉ ngân hàng hay bệnh viện, là mục tiêu thanh toán đáng tin cậy. Hệ sinh thái ransomware rộng lớn hơn cũng đã đa dạng hóa đáng kể, với nhiều băng nhóm hơn, nhiều nạn nhân hơn, và không có dấu hiệu chậm lại được báo cáo trong suốt năm 2026, lan rộng rủi ro sang các lĩnh vực trước đây từng cảm thấy được cách ly khỏi những mối đe dọa này.

Vishing: Cách Vượt Qua Hàng Rào Kỹ Thuật Bằng Con Người

Một trong những xu hướng đáng lo ngại hơn được nêu bật trong các báo cáo hiện tại là vai trò ngày càng tăng của vishing, hay lừa đảo qua giọng nói, trong các cuộc tấn công nhắm vào các công ty luật. Không giống như cách phân phối ransomware truyền thống qua tệp đính kèm email độc hại hoặc khai thác lỗ hổng phần mềm, vishing dựa vào việc liên hệ trực tiếp qua điện thoại. Kẻ tấn công giả mạo nhân viên hỗ trợ CNTT, nhà cung cấp, hoặc thậm chí đồng nghiệp để thuyết phục nhân viên giao nộp thông tin đăng nhập, cài đặt công cụ truy cập từ xa, hoặc phê duyệt các yêu cầu gian lận.

Cách tiếp cận này hiệu quả chính xác vì nó né tránh nhiều biện pháp phòng thủ kỹ thuật mà các công ty đã đầu tư, chẳng hạn như bộ lọc thư rác, phát hiện điểm cuối và giám sát mạng. Tường lửa không thể ngăn một nhân viên bị thao túng xã hội qua điện thoại. Các cuộc tấn công vishing khai thác lòng tin và sự khẩn cấp, thường giả mạo bộ phận trợ giúp nội bộ trong những thời điểm áp lực cao, như đặt lại mật khẩu hoặc khóa tài khoản, khi nhân viên ít có khả năng đặt câu hỏi về yêu cầu nhất.

Dữ Liệu Khách Hàng và Thông Tin Liên Lạc Đặc Quyền Nào Đang Gặp Rủi Ro

Rủi ro đối với khách hàng là rất lớn. Hệ thống của công ty luật thường lưu giữ email đặc quyền giữa luật sư và thân chủ, tài liệu chiến lược vụ án, đàm phán dàn xếp, thông tin nhận dạng cá nhân và hồ sơ tài chính liên quan đến các giao dịch hoặc tranh chấp. Khi các nhóm ransomware trích xuất dữ liệu này trước khi mã hóa hệ thống, mô hình tống tiền kép hiện đại, chúng có được đòn bẩy để đe dọa rò rỉ công khai ngay cả khi công ty khôi phục được tệp từ bản sao lưu.

Một minh họa thực tế cho rủi ro này là vụ việc liên quan đến Mayer Brown, nơi các tài liệu nội bộ đã bị nhóm tống tiền Luna Moth công bố mặc dù công ty khẳng định các hệ thống cốt lõi của họ chưa bao giờ bị xâm nhập trực tiếp. Các sự cố như thế này cho thấy việc phơi bày có thể xảy ra thông qua các chiêu trò giả mạo và thao túng xã hội thay vì xâm nhập mạng thông thường, và dữ liệu khách hàng có thể xuất hiện trên các trang web rò rỉ bất kể vụ xâm nhập xảy ra bằng cách nào. Các mô hình tương tự đã diễn ra ở những nơi khác, bao gồm một vụ việc một nhóm ransomware đã thêm ba nạn nhân mới vào trang web rò rỉ của chúng trong một chu kỳ đăng tải duy nhất, nhấn mạnh mức độ phổ biến của những vụ tiết lộ này trên khắp các dịch vụ chuyên nghiệp.

Điều Này Có Ý Nghĩa Gì Đối Với Bạn

Nếu bạn là khách hàng hiện tại hoặc trước đây của một công ty luật, bạn có thể không có quyền kiểm soát trực tiếp đối với các hoạt động an ninh mạng của công ty đó, nhưng bạn không hoàn toàn bất lực. Hãy hỏi cố vấn pháp lý của bạn về các biện pháp bảo vệ dữ liệu và ứng phó sự cố mà họ đang áp dụng, đặc biệt là về bảo mật email và đào tạo nhân viên về các nỗ lực thao túng xã hội. Yêu cầu các tài liệu nhạy cảm được chia sẻ qua các cổng thông tin an toàn, được mã hóa thay vì email tiêu chuẩn bất cứ khi nào có thể. Cân nhắc xem liệu thông tin liên lạc đặc quyền, đặc biệt là những thông tin liên quan đến các vấn đề cá nhân hoặc tài chính cực kỳ nhạy cảm, có cần lưu trữ trên máy chủ của công ty vô thời hạn hay không, hoặc liệu các hồ sơ cũ hơn có thể được lưu trữ an toàn ngoại tuyến hay không.

Nhân viên tại các công ty luật nên xử lý các cuộc gọi điện thoại không được yêu cầu yêu cầu đặt lại thông tin đăng nhập hoặc truy cập tài khoản khẩn cấp với sự hoài nghi tương tự như các email đáng ngờ. Xác minh các yêu cầu thông qua một kênh liên lạc riêng biệt, đã biết trước khi hành động là một trong những biện pháp phòng thủ đơn giản và hiệu quả nhất chống lại vishing.

Những Điều Cần Ghi Nhớ Có Thể Thực Hiện

Các vụ tấn công ransomware vào công ty luật không còn là rủi ro giả định chỉ giới hạn trong các vụ vi phạm gây chấn động tại các tổ chức lớn. Chúng phản ánh một xu hướng rộng lớn hơn trong lĩnh vực pháp lý, và khách hàng nên chủ động theo dõi thay vì cho rằng thông tin của họ được bảo vệ tự động. Hãy hỏi công ty của bạn về các biện pháp bảo mật của họ, yêu cầu các kênh an toàn cho tài liệu nhạy cảm, và luôn cảnh giác với các nỗ lực lừa đảo qua email hoặc điện thoại có thể nhắm trực tiếp vào bạn như một phần của một vụ xâm nhập lớn hơn. Việc cập nhật thông tin về cách các cuộc tấn công này diễn ra và cách các công ty như Mayer Brown đã phải ứng phó với chúng là một trong những bước thực tế nhất bạn có thể thực hiện để bảo vệ thông tin mà bạn không bao giờ ngờ tới sẽ gặp rủi ro.