Aktualisiert für 2026
Ein Rekordjahr für Angriffe auf Kanzleien
2023 wurde ein trauriger Rekord aufgestellt: 45 Ransomware-Angriffe auf Anwaltskanzleien. Das ist die höchste je erfasste Zahl. Diese Angriffe betrafen über 1,6 Millionen Datensätze. Die Lösegeldforderungen lagen im Schnitt bei 2,47 Millionen Dollar.
Der Rechtssektor ist zum Hauptziel geworden. Die Bedrohung nimmt nicht ab.
Warum Kanzleien bevorzugte Ziele sind
Anwaltskanzleien verwahren einige der wertvollsten Daten überhaupt:
- Mandantengeheimnisse geschützt durch das Anwalt-Mandant-Privileg
- Fusions- und Dealdetails im Millionenwert
- Prozessstrategien, für die Gegner viel zahlen würden
- Persönliche Daten vermögender Mandanten
- Geschäftsgeheimnisse aus Rechtsstreitigkeiten
Angreifer wissen, dass Kanzleien zahlen. Sie zahlen, um Datenverschlüsselung und öffentliche Bloßstellung zu verhindern.
Die finanziellen Folgen
| Kennzahl | Wert | Quelle |
|---|---|---|
| Durchschnittliche Schadenskosten | 5,08 Mio. $ | Embroker 2024 |
| Durchschnittliche Lösegeldforderung | 2,47 Mio. $ | Comparitech |
| Kanzleien mit Notfallplänen | 34 % | ABA 2023 |
| Kanzleien mit Datenverlust | 56 % | ABA-Umfrage |
| Orrick-Vergleich | 8 Mio. $ | Gerichtsakten |
Ein Datenschutzverstoß bei einer Anwaltskanzlei kostete 2024 im Schnitt 5,08 Millionen Dollar. Das ist ein Anstieg von über 10 % gegenüber dem Vorjahr. Und das deckt nur die direkten Kosten ab.
Fallstudie: Orrick, Herrington & Sutcliffe
Im November 2024 stimmte Orrick einer Zahlung von 8 Millionen Dollar zu. Damit wurden Sammelklagen aus einem Datenleck im März 2023 beigelegt.
Das Leck betraf über 638.000 Personen. Zunächst wurden nur 153.000 gemeldet. Gestohlene Daten umfassten Namen, Adressen, Geburtsdaten und Sozialversicherungsnummern.
Die Ironie: Orrick hilft Unternehmen, die Sicherheitsverstöße erlitten haben.
Das Schwärzungsproblem
Eine häufige Ursache für Datenlecks ist kein Hackerangriff. Es ist unsachgemäße Schwärzung.
Viele Anwälte nutzen Words Markierungsfunktion, um Dokumente zu „schwärzen". Das entfernt keine Daten. Es verdeckt sie nur. Empfänger können:
- Den „geschwärzten" Text markieren und kopieren
- Die Markierung entfernen
- PDF-Tools nutzen, um verborgene Inhalte zu extrahieren
Gerichte haben Anwälte für solche Fehler sanktioniert. Ein Richter forderte Erklärungen zur „technischen Schwäche" beim Schwärzungsverfahren.
Echte Dokumentenschwärzung: Die Lösung
Das Office-Add-in von anonym.legal bietet echte Schwärzung in Microsoft Word. Mehr dazu auf der Sicherheits- und Compliance-Seite und in den rechtlichen Konformitätsdokumenten.
So funktioniert es
- Text im Word-Dokument markieren
- Im anonym.legal-Add-in auf „Anonymisieren" klicken
- Personenbezogene Daten werden erkannt und durch Token ersetzt
- Der Text wird tatsächlich ersetzt – nicht nur verdeckt
Kernfunktionen für die Rechtspraxis
- Umkehrbare Verschlüsselung: Originale mit Schlüsseln aufbewahren
- Stapelverarbeitung: Ganze Fallakten auf einmal bearbeiten
- Prüfpfade: Aufzeichnung, was wann entfernt wurde
- Formaterhaltung: Dokumentlayout bleibt erhalten
Warum Umkehrbarkeit wichtig ist
anonym.legal nutzt AES-256-GCM-Verschlüsselung. Sie lässt sich mit dem richtigen Schlüssel rückgängig machen. Das ist wichtig, weil:
- Gerichte möglicherweise das Original benötigen
- Gegner Schwärzungen anfechten können
- Interne Prüfungen den vollständigen Text brauchen
- Prüfer nicht geschwärzte Versionen anfordern können
Sicherheit jenseits der Schwärzung
Ordnungsgemäße Schwärzung ist wichtig. Aber sie ist nur ein Teil der Lösung. Kanzleien brauchen auch:
KI-Chat-Schutz — Mitarbeiter nutzen ChatGPT für Recherchen. Fügen sie Mandantendaten ein? Das Token-System stoppt das an der Quelle.
E-Mail-Scan — Vor dem Versand von Dokumenten auf versehentliche personenbezogene Daten prüfen.
Dokumentenklassifizierung — Wissen, welche Dateien privilegierte Daten enthalten, bevor sie geteilt werden.
Erste Schritte
Schützen Sie Ihre Kanzlei noch heute:
- Office-Add-in herunterladen — Echte Schwärzung in Word
- Chrome-Erweiterung installieren — KI-Nutzung absichern
- Kostenlose Testversion starten — 200 Token zum Testen