سال ۲۰۲۵ شاهد یک حمله امنیتی بزرگ به مؤسسات حقوقی در ایالات متحده بود؛ گروهی از هکرهای چینی متهماند که به شبکه شرکتهای حقوقی مانند Williams & Connolly نفوذ کردهاند و برخی حسابهای ایمیلی و سیستمهای داخلی آنها را در اختیار گرفتهاند. فدرال بررسیکنندهها (FBI) در حال تحقیق بر روی این مجموعه نفوذها هستند تا
سال ۲۰۲۵ شاهد یک حمله امنیتی بزرگ به مؤسسات حقوقی در ایالات متحده بود؛ گروهی از هکرهای چینی متهماند که به شبکه شرکتهای حقوقی مانند Williams & Connolly نفوذ کردهاند و برخی حسابهای ایمیلی و سیستمهای داخلی آنها را در اختیار گرفتهاند.
فدرال بررسیکنندهها (FBI) در حال تحقیق بر روی این مجموعه نفوذها هستند تا مقدار دادههای سرقتشده و مسیر حمله را معین کنند.
براساس گزارش رویترز، شرکت Williams & Connolly به برخی از موکلان خود اطلاع داده که گروهی از هکرها توانستهاند به “بخشهایی از سیستم رایانهای” آن شرکت دسترسی پیدا کنند.
در بیانیهای که شرکت منتشر کرد، گفته شده است که هکرها توانستهاند به تعداد محدودی از حسابهای ایمیل و سیستمهای مرتبط با وکلا دسترسی پیدا کنند، اما هیچ مدرکی مبنی بر استخراج دادههای حساس مشتریان از پایگاهدادههای اصلی شرکت دیده نشده است.
شرکت همچنین اعلام کرده است که اقداماتی برای «مسدودسازی سریع دسترسیهای غیرمجاز» و آغاز بازسازی امنیتی شبکه انجام داده است.
تحلیلگران معتقدند که مهاجمان از نوعی آسیبپذیری صفر روز (Zero-Day) استفاده کردهاند تا راه خود را به سیستم باز کنند؛ نوعی حمله که همزمان نمیتوان آن را شناسایی کرد و هم گذرواژهها یا تنظیمات موجود را دور میزند.

شرکتهای حقوقی محتوای بسیار حساسی در اختیار دارند: قراردادهای محرمانه، اطلاعات پروندهها، مکاتبات قضایی و ارتباطات موکلان. همین حجم اطلاعات سودمند، آنها را به هدفی جذاب برای حملات سایبری تبدیل میکند.
کارشناسان میگویند بخش حقوقی معمولاً اولویتی پایینتر در بودجه امنیت سایبری دارند در مقایسه با شرکتهای مالی یا فناوری؛ این ضعف ممکن است باعث شود هکرها با کمترین مقاومت وارد شبکه شوند.
در بسیاری از حملات مشابه، هکرها ابتدا با نفوذ به سمت شرکتهای کوچک تأمینکننده خدمات فناوری یا ایمیل شرکت حقوقی حرکت میکنند تا از طریق آن به سیستم مرکزی دست پیدا کنند. این روش به آنها امکان میدهد بدون جلب توجه وارد سیستم شوند.
اگر هکرها توانسته باشند به دادههای اعتمادی دسترسی یابند، پیامدهایی مانند سرقت هویت، افشای استراتژیک پروندههای حقوقی، جاسوسی تجاری یا حقوقی ممکن است رخ دهد.
حتی اگر دادههای مشتریان استخراج نشده باشند، حضور هکر در سیستم امکان جاسوسی در مکاتبات داخلی و گزارشهای حقوقی را فراهم میآورد. این موضوع میتواند آینده پروندهها را تحت تأثیر قرار دهد.
شرکتهایی که با مؤسسات حقوقی همکاری دارند باید در مواجهه با این حمله هشدار باشند؛ زیرا نفوذ به یکی از اعضای زنجیره همکاری میتواند در نهاییترین سطح بر کل شبکه تأثیر بگذارد.
برای شرکتهایی که در معرض خطر مشابه قرار دارند یا میخواهند پیشگیرانه عمل کنند، توصیههای زیر حیاتی است:
برای مشاهده اخبار و مطالب بیشتر در زمینه فناوری، فرهنگ دیجیتال و تحولات شهری، به سایت ما مراجعه کنید.