By · Last updated 2026-02-18

返回博客法律科技

2023年45起律师事务所勒索软件攻击

2023年创下记录:45起针对律师事务所的勒索软件攻击,160万条记录遭到泄露。了解律师事务所为何成为主要攻击目标以及如何保护客户数据。

February 18, 20267 分钟阅读
law firm securityransomwarelegal data breachattorney-client privilege

2026年更新

律所遭受攻击的创纪录之年

2023年创下了令人痛心的记录:45起针对律师事务所的勒索软件攻击,为史上最高值。这些攻击影响了超过160万条记录,平均勒索金额达到247万美元

法律行业已成为主要攻击目标,威胁并未减退。

律所为何成为首要攻击目标

律师事务所持有一些最具价值的数据:

  1. 受律师-委托人特权保护的客户机密
  2. 价值数百万的并购和交易详情
  3. 竞争对手愿意重金购买的诉讼策略
  4. 高净值客户的个人数据
  5. 在法律案件中共享的商业机密

攻击者深知律所愿意付款,既为阻止数据被盗,也为防止公开曝光。

财务影响

指标数值来源
平均泄露成本508万美元Embroker 2024
平均勒索金额247万美元Comparitech
拥有应急预案的律所34%ABA 2023
客户数据丢失的律所56%ABA调查
Orrick和解金额800万美元法庭文件

2024年律师事务所数据泄露的平均成本为508万美元,比上年上涨逾10%,且这仅涵盖直接成本。

案例研究:Orrick, Herrington & Sutcliffe

2024年11月,Orrick同意支付800万美元,就2023年3月泄露事件引发的集体诉讼达成和解。

此次泄露影响了638,000余人,最初仅报告了153,000人。被盗数据包括姓名、地址、出生日期和社会安全号码。

讽刺的是,Orrick本身就是专门帮助遭受安全泄露企业的律所。

文件遮盖问题

数据泄露的一大主要原因并非黑客攻击,而是不当遮盖

许多律师使用Word的高亮工具对文件进行"遮盖",但这并不能真正移除数据,只是将其覆盖。收件人可以:

  • 选中并复制"遮盖"文本
  • 移除高亮
  • 使用PDF工具提取隐藏内容

法院已对此类失误的律师处以罚款。一位法官要求律师解释其遮盖程序中的"技术缺陷"。

真正的文件遮盖:解决方案

anonym.legal的Office插件在Microsoft Word中提供真正的遮盖功能。详情请参阅安全合规页面法律合规文档

工作原理

  1. 在Word文档中选择文本
  2. 在anonym.legal插件中点击"匿名化"
  3. PII被检测并替换为令牌
  4. 文本被实际替换——而非仅仅隐藏

法律行业关键功能

  • 可逆加密:通过密钥保留原始数据
  • 批量处理:一次处理整个案件文件
  • 审计追踪:记录删除内容及时间
  • 格式保留:文档版式保持完整

可逆性的重要性

anonym.legal采用AES-256-GCM加密,可通过正确密钥逆向还原。这一点至关重要,因为:

  • 法院可能需要原始文件
  • 对方律师可能对遮盖提出异议
  • 内部审查可能需要完整文本
  • 审计人员可能要求查阅未遮盖版本

超越遮盖的安全防护

正确的遮盖固然重要,但它只是答案的一部分。律师事务所还需要:

AI聊天保护 — 律师助理使用ChatGPT进行研究,他们是否在粘贴客户数据?令牌系统从源头阻止这一行为。

电子邮件扫描 — 在发送文件前扫描意外包含的PII。

文件分类 — 在共享前识别哪些文件包含特权数据。

立即开始

立即保护您的律所:

  1. 下载Office插件 — Word中的真正遮盖
  2. 安装Chrome扩展程序 — 保护AI使用
  3. 开始免费试用 — 200个令牌供测试

参考资料

准备好保护您的数据了吗?

开始使用 285 种实体类型在 48 种语言中匿名化 PII。

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.