By · Last updated 2026-02-18

بازگشت به وبلاگفناوری حقوقی

۴۵ حمله باج‌افزاری به شرکت‌های حقوقی در سال ۲۰۲۳

سال ۲۰۲۳ رکورد ۴۵ حمله باج‌افزاری به شرکت‌های حقوقی را به ثبت رساند که ۱٫۶ میلیون رکورد را در معرض خطر قرار داد. بدانید چرا شرکت‌های حقوقی هدف اصلی هستند و چگونه داده‌های موکلان را محافظت کنید.

February 18, 20267 دقیقه مطالعه
law firm securityransomwarelegal data breachattorney-client privilege

به‌روز شده برای سال ۲۰۲۶

سالی با رکورد حملات به شرکت‌های حقوقی

سال ۲۰۲۳ رکوردی تاریک به ثبت رساند: ۴۵ حمله باج‌افزاری به شرکت‌های حقوقی. این بالاترین تعداد ثبت‌شده تا به حال است. این حملات بیش از ۱٫۶ میلیون رکورد را تحت تأثیر قرار داد. میانگین خواسته‌های باج ۲٫۴۷ میلیون دلار بود.

بخش حقوقی به یک هدف اصلی تبدیل شده است. این تهدید کاهش نمی‌یابد.

چرا شرکت‌های حقوقی اهداف اصلی هستند

شرکت‌های حقوقی برخی از ارزشمندترین داده‌ها را نگهداری می‌کنند:

  1. اسرار موکل که تحت حمایت رابطه وکیل-موکل هستند
  2. جزئیات ادغام و معاملات که ارزش میلیونی دارند
  3. استراتژی‌های دادگاهی که رقبا حاضر به پرداخت هزینه برای دیدن آن‌ها هستند
  4. داده‌های شخصی مشتریان با دارایی خالص بالا
  5. اسرار تجاری که در پرونده‌های حقوقی به اشتراک گذاشته می‌شوند

مهاجمان می‌دانند که شرکت‌ها پرداخت خواهند کرد. آن‌ها هم برای توقف سرقت و هم برای جلوگیری از افشای عمومی پرداخت می‌کنند.

تأثیر مالی

معیارمقدارمنبع
میانگین هزینه نقض۵٫۰۸ میلیون دلارEmbroker 2024
میانگین خواسته باج۲٫۴۷ میلیون دلارComparitech
شرکت‌ها با برنامه واکنش۳۴٪ABA 2023
شرکت‌هایی که داده موکل از دست دادند۵۶٪ABA Survey
توافق Orrick۸ میلیون دلارCourt filings

میانگین هزینه نقض داده در یک شرکت حقوقی در سال ۲۰۲۴ به ۵٫۰۸ میلیون دلار رسید. این بیش از ۱۰٪ نسبت به سال قبل افزایش داشته است. و این فقط هزینه‌های مستقیم را پوشش می‌دهد.

مطالعه موردی: Orrick، Herrington & Sutcliffe

در نوامبر ۲۰۲۴، Orrick موافقت کرد ۸ میلیون دلار بپردازد. این توافق دعاوی طبقاتی ناشی از نقض مارس ۲۰۲۳ را حل و فصل کرد.

این نقض بیش از ۶۳۸٬۰۰۰ نفر را تحت تأثیر قرار داد. ابتدا فقط ۱۵۳٬۰۰۰ نفر گزارش شده بود. داده‌های دزدیده‌شده شامل نام، آدرس، تاریخ تولد و شماره‌های تأمین اجتماعی بود.

نکته طنزآلود: Orrick به شرکت‌هایی که با نقض امنیتی مواجه شده‌اند کمک می‌کند.

مشکل حذف محرمانه

یکی از علل اصلی افشای داده هک نیست. حذف نامناسب است.

بسیاری از وکلا از ابزار برجسته‌سازی Word برای «حذف» اسناد استفاده می‌کنند. این کار داده را حذف نمی‌کند. فقط آن را می‌پوشاند. دریافت‌کنندگان می‌توانند:

  • متن «حذف‌شده» را انتخاب و کپی کنند
  • برجسته‌سازی را بردارند
  • از ابزارهای PDF برای استخراج محتوای پنهان استفاده کنند

دادگاه‌ها وکلا را برای این اشتباهات جریمه کرده‌اند. یک قاضی از وکیل خواست «ضعف فنی» در فرآیند حذف خود را توضیح دهد.

حذف واقعی اسناد: راه‌حل

افزونه Office سایت anonym.legal حذف واقعی در Microsoft Word را فراهم می‌کند. اطلاعات بیشتر در صفحه امنیت و انطباق و مستندات انطباق حقوقی.

نحوه کار

  1. متن را در سند Word خود انتخاب کنید
  2. در افزونه anonym.legal روی «ناشناس‌سازی» کلیک کنید
  3. اطلاعات شخصی پیدا شده و با توکن جایگزین می‌شوند
  4. متن واقعاً جایگزین می‌شود — نه فقط پنهان

ویژگی‌های کلیدی برای حقوقی

  • رمزگذاری برگشت‌پذیر: نگه‌داری نسخه اصلی با کلیدها
  • پردازش دسته‌ای: مدیریت کل پرونده‌های دادگاهی یکجا
  • مسیر حسابرسی: ثبت آنچه حذف شده و زمان آن
  • حفظ قالب: چیدمان سند دست‌نخورده می‌ماند

چرا برگشت‌پذیری اهمیت دارد

anonym.legal از رمزگذاری AES-256-GCM استفاده می‌کند. این رمزگذاری با کلید مناسب قابل برگشت است. این موضوع اهمیت دارد چون:

  • دادگاه‌ها ممکن است به سند اصلی نیاز داشته باشند
  • وکیل مقابل ممکن است حذف‌ها را به چالش بکشد
  • بررسی داخلی ممکن است به متن کامل نیاز داشته باشد
  • حسابرسان ممکن است نسخه‌های کامل بدون حذف بخواهند

امنیت فراتر از حذف

حذف مناسب کلیدی است. اما تنها بخشی از پاسخ است. شرکت‌های حقوقی همچنین به موارد زیر نیاز دارند:

محافظت از چت هوش مصنوعی — دستیاران از ChatGPT برای تحقیق استفاده می‌کنند. آیا داده موکل را paste می‌کنند؟ سیستم توکن این را از مبدأ متوقف می‌کند.

اسکن ایمیل — قبل از ارسال فایل‌ها اسکن کنید تا از ارسال ناخواسته اطلاعات شخصی جلوگیری شود.

طبقه‌بندی اسناد — قبل از اشتراک‌گذاری بدانید کدام فایل‌ها داده‌های محرمانه دارند.

شروع به کار

همین امروز شرکت خود را محافظت کنید:

  1. دانلود افزونه Office — حذف واقعی در Word
  2. نصب افزونه Chrome — حفاظت از استفاده هوش مصنوعی
  3. شروع آزمایش رایگان — ۲۰۰ توکن برای آزمایش

منابع

آماده‌اید داده‌های خود را محافظت کنید؟

شروع به ناشناس‌سازی PII با بیش از ۲۸۵ نوع نهاد در ۴۸ زبان.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.