Levi Strauss & Co. oplyser, at angribere stjal virksomhedsoplysninger efter at have brugt social manipulation til at kompromittere de computere, som virksomheden havde udleveret til tre medarbejdere.
Tøjvirksomheden oplyser, at cyberangrebet mod Levi Strauss hurtigt blev inddæmmet, og at der ikke er fundet beviser for, at angriberne fik adgang til forbrugerdata. Hændelsen medførte heller ingen forstyrrelser i den normale drift.
Angribere gik efter tre medarbejdere hos Levi Strauss
Levi Strauss offentliggjorde sikkerhedsbruddet i en indberetning til det amerikanske finanstilsyn SEC. Virksomheden oplyser, at en ukendt angriber manipulerede tre medarbejdere gennem social manipulation og fik adgang til deres arbejdsenheder.
Efterforskerne fandt ud af, at angriberne fik adgang til og fjernede visse virksomhedsoplysninger under hændelsen.
Levi Strauss oplyser, at virksomhedens responsteam inddæmmede sikkerhedsbruddet og stoppede den uautoriserede adgang, før angriberne nåede forbrugerdata.
Virksomheden har ikke delt detaljer om de stjålne virksomhedsoplysninger, metoden til social manipulation eller datoen, hvor sikkerhedsbruddet blev opdaget.
Levi Strauss melder om ingen driftsforstyrrelser
Virksomheden oplyser, at hændelsen ikke har forstyrret driften og ikke forventes at få væsentlig betydning for virksomhedens forretning eller finansielle stilling.
Levi Strauss har omkring 19.000 medarbejdere og en årlig omsætning på cirka 6,3 milliarder dollar. Virksomheden driver mindst 3.300 butikker verden over og sælger produkter gennem både fysiske og online tredjepartsforhandlere. Virksomheden er fortsat bedst kendt for sin 501-jeansserie.
Levi Strauss fortsætter med at undersøge angrebet. Virksomheden oplyser, at berørte parter vil blive kontaktet, når krav om underretning gælder.
Rapporter forbinder hændelsen med stemmebaserede phishingkampagner
Ingen trusselsaktør har offentligt taget ansvaret for cyberangrebet mod Levi Strauss.
Nogle rapporter har kædet sikkerhedsbruddet sammen med UNC6671, en trusselsaktør, der forbindes med en større bølge af stemmebaserede phishingangreb mod hundredvis af organisationer.
Gruppen bruger angiveligt telefonsvindel, der efterligner IT-support, til at narre medarbejdere til at udlevere loginoplysninger eller autentificerede sessioner. Levi Strauss har ikke bekræftet nogen forbindelse mellem hændelsen og UNC6671.
Kunder bør holde øje med mistænkelig aktivitet
Levi Strauss oplyser, at angriberne ikke fik adgang til forbrugerdata. Alligevel bør personer med Levi’s-konti online holde øje med mistænkelig kontoaktivitet, uventede anmodninger om nulstilling af adgangskoder og beskeder, der fejlagtigt hævder at komme fra virksomheden.
Kunder bør rapportere mistænkelig kommunikation direkte til Levi Strauss og undgå at klikke på links eller ringe til telefonnumre, der er angivet i uopfordrede beskeder.


0 svar til “Cyberangreb mod Levi Strauss eksponerer virksomhedsdata efter social manipulation af medarbejdere”