Levi Strauss & Co. uppger att angripare stal företagsinformation efter att ha använt social manipulation för att kompromettera de företagsutfärdade datorerna hos tre anställda.
Klädföretaget uppger att cyberattacken mot Levi Strauss snabbt kunde begränsas och att det inte finns några bevis för att angriparna fick tillgång till konsumentdata. Incidenten orsakade inte heller några störningar i den normala verksamheten.
Angripare riktade in sig på tre anställda hos Levi Strauss
Levi Strauss offentliggjorde intrånget i en rapport till den amerikanska finansinspektionen SEC. Företaget uppger att en okänd angripare manipulerade tre anställda genom social manipulation och fick tillgång till deras arbetsenheter.
Utredarna konstaterade att angriparna fick tillgång till och förde bort viss företagsinformation under incidenten.
Levi Strauss uppger att företagets incidentteam begränsade intrånget och stoppade den obehöriga åtkomsten innan angriparna nådde konsumentdata.
Företaget har inte lämnat några detaljer om den stulna företagsinformationen, metoden för den sociala manipulationen eller datumet då intrånget upptäcktes.
Levi Strauss rapporterar inga störningar i verksamheten
Företaget uppger att incidenten inte har stört verksamheten och inte väntas få någon väsentlig påverkan på företagets verksamhet eller finansiella ställning.
Levi Strauss har omkring 19 000 anställda och genererar årliga intäkter på cirka 6,3 miljarder dollar. Företaget driver minst 3 300 butiker världen över och säljer produkter genom både fysiska och nätbaserade tredjepartsåterförsäljare. Företaget är fortfarande mest känt för sin jeansmodell 501.
Levi Strauss fortsätter att utreda attacken. Företaget uppger att berörda parter kommer att kontaktas när krav på underrättelse gäller.
Rapporter kopplar incidenten till röstbaserade nätfiskeattacker
Ingen hotaktör har offentligt tagit på sig ansvaret för cyberattacken mot Levi Strauss.
Vissa rapporter har kopplat intrånget till UNC6671, en hotaktör som förknippas med en större våg av röstbaserade nätfiskeattacker mot hundratals organisationer.
Gruppen uppges använda telefonbedrägerier som efterliknar IT-support för att lura anställda att lämna ut inloggningsuppgifter eller autentiserade sessioner. Levi Strauss har inte bekräftat någon koppling mellan incidenten och UNC6671.
Kunder bör vara uppmärksamma på misstänkt aktivitet
Levi Strauss uppger att angriparna inte fick tillgång till konsumentdata. Trots det bör personer med Levi’s-konton online vara uppmärksamma på misstänkt kontoaktivitet, oväntade förfrågningar om lösenordsåterställning och meddelanden som felaktigt påstår sig komma från företaget.
Kunder bör rapportera misstänkt kommunikation direkt till Levi Strauss och undvika att klicka på länkar eller ringa telefonnummer som finns i oombedda meddelanden.


0 svar till ”Cyberattack mot Levi Strauss exponerar företagsdata efter social manipulation av anställda”