Levi Strauss & Co. opplyser at angripere stjal bedriftsinformasjon etter å ha brukt sosial manipulering for å kompromittere de firmautstedte datamaskinene til tre ansatte.

Klesselskapet sier at cyberangrepet mot Levi Strauss raskt ble begrenset, og at det ikke er funnet bevis for at angriperne fikk tilgang til forbrukerdata. Hendelsen førte heller ikke til forstyrrelser i den normale driften.

Angripere rettet seg mot tre ansatte i Levi Strauss

Levi Strauss offentliggjorde sikkerhetsbruddet i en innrapportering til det amerikanske finanstilsynet SEC. Selskapet opplyser at en ukjent angriper manipulerte tre ansatte gjennom sosial manipulering og fikk tilgang til arbeidsenhetene deres.

Etterforskerne fant at angriperne fikk tilgang til og hentet ut visse bedriftsopplysninger under hendelsen.

Levi Strauss sier at selskapets responsteam begrenset sikkerhetsbruddet og stanset den uautoriserte tilgangen før angriperne nådde forbrukerdata.

Selskapet har ikke delt detaljer om den stjålne bedriftsinformasjonen, metoden som ble brukt til sosial manipulering, eller datoen da sikkerhetsbruddet ble oppdaget.

Levi Strauss melder om ingen driftsforstyrrelser

Selskapet opplyser at hendelsen ikke har forstyrret driften og ikke forventes å få vesentlig innvirkning på virksomheten eller den finansielle stillingen.

Levi Strauss har rundt 19 000 ansatte og en årlig omsetning på omtrent 6,3 milliarder dollar. Selskapet driver minst 3 300 butikker over hele verden og selger produkter gjennom både fysiske og nettbaserte tredjepartsforhandlere. Selskapet er fortsatt best kjent for jeansmodellen 501.

Levi Strauss fortsetter å etterforske angrepet. Selskapet sier at berørte parter vil bli kontaktet når varslingskrav gjelder.

Rapporter knytter hendelsen til stemmebaserte phishingkampanjer

Ingen trusselaktør har offentlig tatt på seg ansvaret for cyberangrepet mot Levi Strauss.

Enkelte rapporter har knyttet sikkerhetsbruddet til UNC6671, en trusselaktør som forbindes med en større bølge av stemmebaserte phishingangrep mot hundrevis av organisasjoner.

Gruppen skal bruke telefonsvindel som etterligner IT-brukerstøtte for å lure ansatte til å gi fra seg innloggingsopplysninger eller autentiserte økter. Levi Strauss har ikke bekreftet noen forbindelse mellom hendelsen og UNC6671.

Kunder bør følge med på mistenkelig aktivitet

Levi Strauss sier at angriperne ikke fikk tilgang til forbrukerdata. Likevel bør personer med Levi’s-kontoer på nettet følge med på mistenkelig kontoaktivitet, uventede forespørsler om tilbakestilling av passord og meldinger som feilaktig hevder å komme fra selskapet.

Kunder bør rapportere mistenkelig kommunikasjon direkte til Levi Strauss og unngå å klikke på lenker eller ringe telefonnumre som finnes i uoppfordrede meldinger.


0 responses to “Cyberangrep mot Levi Strauss eksponerer bedriftsdata etter sosial manipulering av ansatte”