Fuites de données

Holland & Knight et Squire Patton Boggs : fuites de données dans des cabinets d’avocats

Plusieurs cabinets américains révèlent des accès non autorisés à des données confidentielles. Les faits documentés varient d’un cabinet à l’autre.

Illustration conceptuelle : Holland & Knight et Squire Patton Boggs : fuites de données dans des cabinets d’avocats
Illustration conceptuelle · SecurCheck

Ce qui est confirmé

Selon Reuters le 9 octobre, Holland & Knight, Squire Patton Boggs et Nelson Mullins ont signalé des incidents touchant des données sensibles.

Holland & Knight décrit l’utilisation d’ingénierie sociale pour accéder à distance à un ordinateur du cabinet. Certains fichiers exposés contenaient des numéros de sécurité sociale.

Squire Patton Boggs évoque un accès non autorisé à des données limitées de clients. Les sociétés précisent que leurs prestations n’ont pas été interrompues.

Ce que cela signifie

La confidentialité des documents clients et l’accès aux postes de travail font des cabinets d’avocats des cibles attractives.

Les incidents concernent plusieurs cabinets distincts : ils ne doivent pas être présentés comme une seule intrusion ou attribués à un même attaquant sans preuve.

Comment l’incident s’est produit

Selon Reuters le 9 octobre, Holland & Knight, Squire Patton Boggs et Nelson Mullins ont signalé des incidents touchant des données sensibles.

Holland & Knight décrit l’utilisation d’ingénierie sociale pour accéder à distance à un ordinateur du cabinet. Certains fichiers exposés contenaient des numéros de sécurité sociale.

Ce que cela signifie pour les victimes

La confidentialité des documents clients et l’accès aux postes de travail font des cabinets d’avocats des cibles attractives.

Les incidents concernent plusieurs cabinets distincts : ils ne doivent pas être présentés comme une seule intrusion ou attribués à un même attaquant sans preuve.

Mesures concrètes

Faites confirmer tout partage de document sensible par un canal indépendant avant d’ouvrir un accès distant.

Réduisez les droits sur les dossiers clients et protégez les sessions à distance par une authentification forte.

Que faire si vous êtes concerné ?

Faites confirmer tout partage de document sensible par un canal indépendant avant d’ouvrir un accès distant.

Réduisez les droits sur les dossiers clients et protégez les sessions à distance par une authentification forte.

Surveillez les tentatives d’hameçonnage utilisant des références réelles de dossiers juridiques.

Vérifier un signe suspect

Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.

Sources

  1. Reuters — 9 octobre 2026
  2. Law360 — 9 octobre 2026