En cyberattack mot Levi Strauss har lett till att företagsdata stulits efter att angripare använt social manipulation för att få åtkomst till tre anställdas enheter.
Klädföretaget uppgav att det upptäckte incidenten, begränsade intrånget och inledde en utredning. Företaget tog även in externa cybersäkerhetsspecialister för att stödja insatserna.
De första resultaten tyder på att angriparna inte visade eller kopierade konsumentdata. I stället fick de åtkomst till och förde bort företagsinformation som lagrades på de berörda anställdas enheter.
Angripare använde social manipulation
Levi Strauss uppgav att en obehörig tredje part tog sig in i företagets system genom social manipulation. Företaget avslöjade inte exakt vilken metod som användes mot de tre anställda.
Attacker med social manipulation bygger på att manipulera människor snarare än enbart på att utnyttja en teknisk sårbarhet. Kriminella kan utge sig för att vara betrodda kontakter, skicka övertygande nätfiskemejl eller skapa brådskande förfrågningar som får personal att lämna ut inloggningsuppgifter.
Sådana kampanjer är fortfarande en stor risk för stora organisationer. Ett enda komprometterat personalkonto eller en enda komprometterad enhet kan ge angripare ett fotfäste i interna system och tillgång till känsliga filer.
Cyberattacken mot Levi Strauss visar varför företag behöver förbereda personalen på vilseledande meddelanden och misstänkta åtkomstförfrågningar. Tekniska skydd är viktiga, men medvetenhet bland anställda kan bidra till att stoppa en attack innan den når företagets system.
Företaget säger att konsumentdata inte påverkades
Utredningen pågår fortfarande. Levi Strauss uppgav dock att de preliminära resultaten inte visar att konsumentinformation har visats, kopierats eller förts ut.
Företaget uppgav att det stulna materialet bestod av företagsdata som fanns på de komprometterade enheterna. Berörda parter och relevanta tillsynsmyndigheter har informerats om incidenten.
Levi Strauss uppgav också att företagets åtgärder för att begränsa attacken satte stopp för intrånget. Den dagliga verksamheten fortsatte utan störningar under incidenthanteringen.
Företaget förväntar sig inte att incidenten kommer att få någon väsentlig påverkan på affärsstrategin, verksamheten eller de finansiella resultaten.
Levi Strauss drabbades tidigare av ett kontointrång
Detta är inte den första säkerhetsincidenten som kopplats till klädföretaget. I juni 2024 rapporterade Levi Strauss en credential stuffing-attack som påverkade fler än 72 000 konton.
Credential stuffing innebär att angripare testar kombinationer av användarnamn och lösenord som läckt vid tidigare dataintrång. Återanvändning av lösenord kan göra dessa attacker effektiva även när den ursprungligen komprometterade tjänsten inte har någon direkt koppling till det företag som angrips.
Den senaste incidenten följde en annan väg. Angriparna ska ha använt social manipulation för att kompromettera anställdas enheter i stället för automatiserade inloggningsförsök mot kundkonton.
Slutsats
Cyberattacken mot Levi Strauss belyser det fortsatta hotet från attacker med social manipulation. Företaget uppger att intrånget snabbt begränsades och att det inte finns några bevis för att konsumentdata påverkades. Incidenten visar ändå hur attacker som riktas mot anställda kan exponera värdefull företagsinformation.


0 svar till ”Cyberattack mot Levi Strauss exponerar företagsdata”