Et cyberangrep mot Levi Strauss har ført til tyveri av bedriftsdata etter at angripere brukte sosial manipulering for å få tilgang til enhetene til tre ansatte.

Klesselskapet opplyste at det oppdaget hendelsen, begrenset innbruddet og startet en etterforskning. Selskapet hentet også inn eksterne cybersikkerhetsspesialister for å bistå i håndteringen.

De første funnene tyder på at angriperne ikke så eller kopierte forbrukerdata. I stedet fikk de tilgang til og fjernet bedriftsinformasjon som var lagret på de berørte ansattes enheter.

Angripere brukte sosial manipulering

Levi Strauss opplyste at en uautorisert tredjepart kom seg inn i selskapets systemer gjennom sosial manipulering. Selskapet har ikke opplyst nøyaktig hvilken metode som ble brukt mot de tre ansatte.

Angrep med sosial manipulering bygger på manipulasjon fremfor bare å utnytte en teknisk sårbarhet. Kriminelle kan utgi seg for å være betrodde kontakter, sende overbevisende phishing-e-poster eller lage hastesaker som får ansatte til å gi fra seg påloggingsopplysninger.

Slike kampanjer er fortsatt en stor risiko for store organisasjoner. Én kompromittert ansattkonto eller enhet kan gi angripere et fotfeste i interne systemer og tilgang til sensitive filer.

Cyberangrepet mot Levi Strauss viser hvorfor selskaper må forberede ansatte på villedende meldinger og mistenkelige forespørsler om tilgang. Tekniske sikkerhetstiltak er viktige, men bevissthet blant ansatte kan bidra til å stoppe et angrep før det når selskapets systemer.

Selskapet sier at forbrukerdata ikke ble berørt

Etterforskningen pågår fortsatt. Levi Strauss opplyste imidlertid at de foreløpige resultatene ikke viser at forbrukerinformasjon ble sett, kopiert eller hentet ut.

Selskapet opplyste at det stjålne materialet besto av bedriftsdata som befant seg på de kompromitterte enhetene. Berørte parter og relevante tilsynsmyndigheter er varslet om hendelsen.

Levi Strauss opplyste også at tiltakene for å begrense angrepet stanset innbruddet. Den daglige driften fortsatte uten avbrudd mens hendelsen ble håndtert.

Selskapet forventer ikke at hendelsen vil ha noen vesentlig innvirkning på forretningsstrategien, driften eller de økonomiske resultatene.

Levi Strauss har tidligere blitt rammet av et kontoinnbrudd

Dette er ikke den første sikkerhetshendelsen knyttet til klesselskapet. I juni 2024 rapporterte Levi Strauss et credential stuffing-angrep som berørte mer enn 72 000 kontoer.

Credential stuffing innebærer at angripere tester kombinasjoner av brukernavn og passord som har lekket i tidligere datainnbrudd. Gjenbruk av passord kan gjøre slike angrep effektive, selv når den opprinnelig kompromitterte tjenesten ikke har noen direkte forbindelse til selskapet som angripes.

Den siste hendelsen fulgte en annen angrepsvei. Angriperne skal ha brukt sosial manipulering for å kompromittere ansattes enheter i stedet for automatiserte innloggingsforsøk mot kundekontoer.

Konklusjon

Cyberangrepet mot Levi Strauss fremhever den vedvarende faren ved angrep basert på sosial manipulering. Selskapet sier at det raskt begrenset innbruddet og ikke fant bevis for at forbrukerdata ble berørt. Hendelsen viser likevel hvordan angrep rettet mot ansatte kan eksponere verdifull bedriftsinformasjon.


0 responses to “Cyberangrep mot Levi Strauss eksponerer bedriftsdata”