By · Last updated 2026-02-18

Retour au blogTechnologie juridique

Un nombre record de 45 attaques par ransomware contre...

2023 a enregistré un nombre record de 45 attaques par ransomware contre des cabinets d'avocats, compromettant 1,6 million de dossiers.

February 18, 20267 min de lecture
law firm securityransomwarelegal data breachattorney-client privilege

Mis à jour pour 2026

Une année record pour les attaques de cabinets

2023 a établi un sombre record : 45 attaques de ransomware contre des cabinets d'avocats. C'est le nombre le plus élevé jamais enregistré. Ces attaques ont touché plus de 1,6 million de dossiers. Les demandes de rançon atteignaient en moyenne 2,47 millions de dollars.

Le secteur juridique est devenu une cible privilégiée. La menace ne faiblit pas.

Pourquoi les cabinets sont des cibles privilégiées

Les cabinets d'avocats détiennent certaines des données les plus précieuses qui soient :

  1. Secrets de clients protégés par le secret professionnel
  2. Détails de fusions et d'opérations valant des millions
  3. Stratégies judiciaires que des adversaires paieraient cher
  4. Données personnelles de clients fortunés
  5. Secrets commerciaux partagés dans des affaires juridiques

Les attaquants savent que les cabinets paieront. Ils paient pour éviter le chiffrement et l'exposition publique.

L'impact financier

IndicateurValeurSource
Coût moyen d'une violation5,08 M$Embroker 2024
Demande de rançon moyenne2,47 M$Comparitech
Cabinets avec plans d'urgence34 %ABA 2023
Cabinets ayant perdu des données56 %Enquête ABA
Règlement Orrick8 M$Dossiers judiciaires

Une violation de données dans un cabinet a coûté en moyenne 5,08 millions de dollars en 2024. C'est une hausse de plus de 10 % par rapport à l'année précédente. Et cela ne couvre que les coûts directs.

Étude de cas : Orrick, Herrington & Sutcliffe

En novembre 2024, Orrick a accepté de payer 8 millions de dollars. Ce règlement a clôturé des recours collectifs liés à une violation de mars 2023.

La violation a touché plus de 638 000 personnes. Seules 153 000 avaient été signalées au départ. Les données volées comprenaient noms, adresses, dates de naissance et numéros de sécurité sociale.

L'ironie : Orrick aide les entreprises victimes de violations de sécurité.

Le problème de la caviardage

Une cause fréquente d'exposition des données n'est pas le piratage. C'est le caviardage inadéquat.

Beaucoup d'avocats utilisent l'outil de surbrillance de Word pour « caviarder » des documents. Cela ne supprime pas les données. Cela les couvre seulement. Les destinataires peuvent :

  • Sélectionner et copier le texte « caviardé »
  • Supprimer la surbrillance
  • Utiliser des outils PDF pour extraire le contenu masqué

Des tribunaux ont sanctionné des avocats pour ces erreurs. Un juge a exigé des explications sur la « faiblesse technique » du processus de caviardage.

Le caviardage véritable : la solution

Le module complémentaire Office d'anonym.legal offre un vrai caviardage dans Microsoft Word. En savoir plus sur la page sécurité et conformité et dans la documentation de conformité juridique.

Comment ça fonctionne

  1. Sélectionner le texte dans votre document Word
  2. Cliquer sur « Anonymiser » dans le module anonym.legal
  3. Les données personnelles sont détectées et remplacées par des jetons
  4. Le texte est réellement remplacé — pas seulement masqué

Fonctions clés pour le droit

  • Chiffrement réversible : conserver les originaux avec des clés
  • Traitement par lots : traiter des dossiers entiers à la fois
  • Pistes d'audit : enregistrer ce qui a été supprimé et quand
  • Préservation du format : la mise en page reste intacte

Pourquoi la réversibilité est importante

anonym.legal utilise le chiffrement AES-256-GCM. Il peut être annulé avec la bonne clé. C'est important car :

  • Les tribunaux peuvent avoir besoin du document original
  • Les parties adverses peuvent contester le caviardage
  • La révision interne peut nécessiter le texte complet
  • Les auditeurs peuvent demander des versions non caviardées

Sécurité au-delà du caviardage

Un caviardage correct est essentiel. Mais ce n'est qu'une partie de la réponse. Les cabinets ont aussi besoin de :

Protection des chats IA — Les collaborateurs utilisent ChatGPT pour leurs recherches. Collent-ils des données clients ? Le système de jetons l'empêche à la source.

Analyse des e-mails — Vérifier la présence accidentelle de données personnelles avant d'envoyer des fichiers.

Classification des documents — Savoir quels fichiers contiennent des données privilégiées avant de les partager.

Pour commencer

Protégez votre cabinet dès aujourd'hui :

  1. Télécharger le module Office — Vrai caviardage dans Word
  2. Installer l'extension Chrome — Protéger l'usage de l'IA
  3. Commencer l'essai gratuit — 200 jetons pour tester

Sources

Prêt à protéger vos données ?

Commencez à anonymiser les PII avec plus de 285 types d'entités dans 48 langues.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.