Et cyberangreb mod Levi Strauss har ført til tyveri af virksomhedsdata, efter at angribere brugte social manipulation til at få adgang til tre medarbejderes enheder.

Tøjvirksomheden oplyste, at den opdagede hændelsen, begrænsede indtrængningen og indledte en undersøgelse. Den hentede også eksterne cybersikkerhedsspecialister ind for at bistå med håndteringen.

De første resultater tyder på, at angriberne ikke så eller kopierede forbrugerdata. I stedet fik de adgang til og fjernede virksomhedsoplysninger, som var gemt på de berørte medarbejderes enheder.

Angribere brugte social manipulation

Levi Strauss oplyste, at en uautoriseret tredjepart fik adgang til virksomhedens systemer gennem social manipulation. Virksomheden har ikke oplyst den præcise metode, der blev brugt mod de tre medarbejdere.

Angreb med social manipulation bygger på manipulation frem for alene at udnytte en teknisk sårbarhed. Kriminelle kan udgive sig for at være betroede kontakter, sende overbevisende phishing-mails eller skabe presserende anmodninger, der får medarbejdere til at udlevere loginoplysninger.

Sådanne kampagner udgør fortsat en stor risiko for store organisationer. En enkelt kompromitteret medarbejderkonto eller enhed kan give angribere fodfæste i interne systemer og adgang til følsomme filer.

Cyberangrebet mod Levi Strauss viser, hvorfor virksomheder skal forberede medarbejdere på vildledende beskeder og mistænkelige anmodninger om adgang. Tekniske sikkerhedsforanstaltninger er vigtige, men medarbejdernes opmærksomhed kan hjælpe med at stoppe et angreb, før det når virksomhedens systemer.

Virksomheden siger, at forbrugerdata ikke blev berørt

Undersøgelsen er stadig i gang. Levi Strauss oplyste dog, at de foreløbige resultater ikke viser, at forbrugeroplysninger blev set, kopieret eller hentet ud.

Virksomheden oplyste, at det stjålne materiale bestod af virksomhedsdata, som befandt sig på de kompromitterede enheder. Berørte parter og relevante tilsynsmyndigheder er blevet underrettet om hændelsen.

Levi Strauss oplyste også, at virksomhedens inddæmningsforanstaltninger standsede indtrængningen. Den daglige drift fortsatte uden afbrydelser under håndteringen af hændelsen.

Virksomheden forventer ikke, at hændelsen vil få nogen væsentlig indvirkning på dens forretningsstrategi, drift eller finansielle resultater.

Levi Strauss har tidligere været ramt af et kontobrud

Dette er ikke den første sikkerhedshændelse med forbindelse til tøjvirksomheden. I juni 2024 rapporterede Levi Strauss et credential stuffing-angreb, der berørte mere end 72.000 konti.

Credential stuffing sker, når angribere tester kombinationer af brugernavne og adgangskoder, som er lækket ved tidligere databrud. Genbrug af adgangskoder kan gøre disse angreb effektive, selv når den oprindeligt kompromitterede tjeneste ikke har nogen direkte forbindelse til den virksomhed, der angribes.

Den seneste hændelse fulgte en anden angrebsvej. Angriberne skal have brugt social manipulation til at kompromittere medarbejdernes enheder i stedet for automatiserede loginforsøg mod kundekonti.

Konklusion

Cyberangrebet mod Levi Strauss fremhæver den fortsatte fare ved angreb baseret på social manipulation. Virksomheden siger, at den hurtigt begrænsede bruddet og ikke fandt tegn på, at forbrugerdata blev berørt. Hændelsen viser dog, hvordan angreb rettet mod medarbejdere kan eksponere værdifulde virksomhedsoplysninger.


0 svar til “Cyberangreb mod Levi Strauss eksponerer virksomhedsdata”