Levi Strauss Kiberhücum Nəticəsində Məlumat Sızması Yaşadı – Veri Sızıntısı

Levi Strauss Kiberhücuma Məruz Qaldı Korporativ Məlumatlar Oğurlandı

Dünya şöhrətli cins markası Levi Strauss & Co, sosial mühəndislik üsulu ilə həyata keçirilən bir kiberhücum nəticəsində korporativ məlumatlarının oğurlandığını təsdiqləyib. Hücumun üç işçinin kompüterini hədəf aldığı və müştəri məlumatlarına təsir etmədiyi bildirilib.

Kompüter ekranında Levi's loqosu və arxasında görünən kilid və kiber təhlükəsizlik xəbərdarlığı simvolu.

Nə Baş Verdi

10 Avqust 2026 - Cins şalvar dedikdə ağıla gələn ilk markalardan olan Levi Strauss & Co, Cümə günü ABŞ Qiymətli Kağızlar və Birja Komissiyasına (SEC) etdiyi rəsmi bildirişlə bir kiberhücuma məruz qaldığını ictimaiyyətə açıqladı. Şirkətin açıqlamasına görə, təcavüzkarlar az sayda işçini hədəf alaraq şirkət sistemlərinə sızmağı bacarıb və bəzi korporativ məlumatları ələ keçiriblər.

Hadisə, şirkətin kiber təhlükəsizlik qrupları tərəfindən aşkar edildikdən dərhal sonra müdaxilə prosesinin başladığı və təcavüzkarların sistemlərdən çıxarıldığı bildirildi. Levi's, kiberhücumun ticari əməliyyatlarında hər hansı bir fasiləyə səbəb olmadığını və fəaliyyətlərinin normal qaydada davam etdiyini vurğuladı. Şirkət, hücumun maliyyə baxımından "maddi bir təsir" yaratmasının gözlənilmədiyini də əlavə etdi. Bu ifadə, adətən, hücumun şirkətin maliyyə hesabatlarına və ya səhm dəyərinə əhəmiyyətli dərəcədə təsir edəcək ölçüdə olmadığının bir göstəricisi kimi qəbul edilir.

Hücumdan sonra başladılan genişmiqyaslı istintaq davam edərkən, Levi's kiber təhlükəsizlik mütəxəssisləri və xarici məsləhətçilərlə birlikdə hadisənin bütün ölçülərini aydınlaşdırmaq üçün çalışır. Şirkət, hüquq-mühafizə orqanları ilə də əməkdaşlıq etdiyini bildirdi. Bu cür hadisələr, ən böyük və ən köklü markaların belə kiber təhdidlərə qarşı nə qədər həssas ola biləcəyini bir daha göstərir.

Ələ Keçirilən Məlumatlar

Levi Strauss tərəfindən verilən rəsmi açıqlamaya görə, təcavüzkarlar "müəyyən korporativ məlumatları" ələ keçiriblər. Şirkət, oğurlanan məlumatların tam tərkibi haqqında ətraflı məlumat verməkdən çəkinsə də, ilkin nəticələrə görə müştəri məlumatlarının bu sızmadan təsirlənmədiyini xüsusilə vurğuladı. Bu, müştərilərin şəxsi məlumatları, kredit kartı nömrələri və ya sifariş tarixçələri kimi həssas məlumatların təhlükəsiz olduğu deməkdir.

Bəs, "korporativ məlumat" nə deməkdir? Bu termin adətən bir şirkətin daxili fəaliyyətinə aid məlumatları əhatə edir. Oğurlanan məlumatların mahiyyəti dəqiq olmasa da, bu cür məlumatlara aşağıdakılar daxil ola bilər:

  • Şirkətdaxili yazışmalar və e-poçtlar
  • Maliyyə hesabatları və büdcə sənədləri
  • Gələcək kolleksiyalara aid dizayn və marketinq strategiyaları
  • Təchizat zənciri və logistika əməliyyatlarına dair məlumatlar
  • İşçilərə aid məhdud səviyyədə korporativ məlumatlar

Bu cür məlumatların oğurlanması, birbaşa müştəri məlumatı sızması qədər ictimaiyyətdə səs-küy yaratmasa da, şirkət üçün ciddi risklər daşıyır. Rəqib firmaların əlinə keçməsi halında ticari sirlərin ifşa olması, şirkətin rəqabət üstünlüyünü itirməsinə səbəb ola bilər. Həmçinin, təcavüzkarların bu məlumatlardan istifadə edərək şirkətə şantaj etmə və ya gələcəkdə daha mürəkkəb hücumlar təşkil etmə ehtimalı da var. İstintaq irəlilədikcə oğurlanan məlumatların əhatə dairəsi haqqında daha aydın məlumatların paylaşılması gözlənilir.

Hücum Necə Həyata Keçirildi

Levi's, hücumun əsasında "sosial mühəndislik" üsullarının istifadə edildiyini açıqladı. Bu üsul, təcavüzkarların texniki zəifliklərdən daha çox, insan psixologiyasındakı boşluqları və zəiflikləri istifadə edərək hədəflərini aldatmasına əsaslanır. Şirkət, hücumun üç işçiyə aid şirkət kompüterlərinə təsir etdiyini bildirdi. Bu vəziyyət, hücumun genişmiqyaslı bir sistem boşluğundan daha çox, birbaşa fərdləri hədəf alan məqsədyönlü bir əməliyyat olduğunu göstərir.

Şirkət, istifadə edilən sosial mühəndislik texnikasının növü haqqında rəsmi məlumat vermədi. Ancaq, təsdiqlənməmiş bəzi hesabatlar, hücumun arxasında son zamanlar həyata keçirdiyi səsli fişinq (vishing) kampaniyaları ilə tanınan UNC6671 adlı bir haker qrupunun ola biləcəyinə işarə edir. Vishing, təcavüzkarların telefon vasitəsilə qurbanlarla əlaqə saxlayaraq özlərini İT departamenti işçisi, rəhbər və ya etibarlı bir iş ortağı kimi təqdim edib həssas məlumatları (parol, təsdiq kodu və s.) ələ keçirməyə çalışdığı bir sosial mühəndislik növüdür. Bu iddialar hələ Levi's və ya müstəqil təhlükəsizlik tədqiqatçıları tərəfindən təsdiqlənməyib.

Sosial mühəndislik hücumları adətən bu addımları izləyir:

  1. Məlumat Toplama: Təcavüzkarlar hədəf aldıqları işçilər haqqında sosial media və digər açıq mənbələrdən məlumat toplayır.
  2. Etibar Qazanma: Topladıqları məlumatlardan istifadə edərək qanuni bir şəxs və ya qurum kimi davranaraq qurbanın etibarını qazanırlar.
  3. Manipulyasiya: Qurbanı, bir linkə tıklamaq, bir faylı endirmək və ya parolunu paylaşmaq kimi istənilən hərəkəti etməyə inandırırlar.

Levi's hadisəsində də təcavüzkarların bu və ya bənzər bir üsulla üç işçini aldadaraq onların kompüterlərinə giriş əldə etdiyi və buradan da korporativ məlumatlara çatdığı düşünülür. Şirkət, hücumun aşkar edilməsindən sonra bu kompüterlərdəki icazəsiz girişin dərhal dayandırıldığını və sistemlərin təhlükəsizliyinin təmin edildiyini bildirdi.

Kimlər Təsirləndi

Bu kiberhücumun birbaşa və dolayı yolla təsir etdiyi bir neçə qrup var.

  • Levi Strauss & Co: Hücumun əsas hədəfi və ən çox təsirlənən tərəf şirkətin özüdür. Korporativ məlumatların oğurlanması, ticari sirlərin ifşa olma riskini, nüfuz itkisini və istintaq xərclərini özü ilə gətirir.
  • Hədəf Alınan Üç İşçi: Təcavüzkarlar tərəfindən aldadılan üç işçi, hadisənin birbaşa qurbanlarıdır. Bu vəziyyət, həm şəxsi, həm də peşəkar olaraq çətin bir təcrübə ola bilər. Bu işçilərin şəxsi məlumatlarının da risk altında olub-olmadığı barədə bir açıqlama verilməyib.
  • İnvestorlar və Səhmdarlar: Şirkətin SEC-ə bildiriş verməsi, hadisənin investorlar üçün potensial bir əhəmiyyət daşıdığını göstərir. Hər nə qədər "maddi bir təsir" gözlənilməsə də, bu cür təhlükəsizlik pozuntuları investor etimadını bir qədər sarsıda bilər.

Levi's, ilkin nəticələrə görə müştəri məlumatlarının təsirlənmədiyini açıqladığı üçün, Levi's müştərilərinin bu hadisədən birbaşa təsirlənmədiyi aydın olur. Bu, müştərilərin parollarını dəyişdirmələrini və ya hesablarını yoxlamalarını tələb edən bir vəziyyətin hələlik mövcud olmadığı deməkdir.

Nə Edə Bilərsiniz

Levi's, müştəri məlumatlarının sızmadan təsirlənmədiyini bildirsə də, bu cür xəbərlər kiber cinayətkarlar üçün yeni imkanlar yarada bilər. Həm fərdi istifadəçilər, həm də digər şirkət işçiləri üçün görülməli olan bəzi tədbirlər var.

Levi's Müştəriləri Üçün Tövsiyələr

Kiber cinayətkarlar adətən bu cür böyük marka xəbərlərindən istifadə edərək saxta fişinq e-poçtları göndərirlər. Bu e-poçtlarda, Levi's-dan gəlirmiş kimi görünərək sizdən "hesabınızı təhlükəsiz etməyiniz" və ya "parolunuzu sıfırlamağınız" tələb oluna bilər. Bu tələyə düşməyin.

  • Levi's adıyla gələn və sizdən təcili olaraq bir linkə tıklamağınızı və ya şəxsi məlumatlarınızı daxil etməyinizi istəyən e-poçtlara və ya SMS-lərə qarşı şübhəli olun.
  • Əgər hesabınızla bağlı bir əməliyyat etməyiniz lazımdırsa, e-poçtdakı linkə tıklamaq əvəzinə birbaşa Levi's-ın rəsmi veb saytını brauzerinizə yazaraq daxil olun.
  • Unutmayın: Şirkət, müştəri məlumatlarının təsirlənmədiyini açıqlayıb. Buna görə də, əksini iddia edən hər cür ünsiyyətə şübhə ilə yanaşın.

Bütün Şirkət İşçiləri Üçün Bir Dərs

Bu hücum, ən güclü müdafiə sistemlərinin belə insan amili qarşısında nə qədər zəif qala biləcəyinin bir sübutudur. Öz iş yerinizdə bənzər bir tələyə düşməmək üçün:

  • Doğrulama Edin: İnformasiya Texnologiyaları (İT) departamentindən və ya rəhbərinizdən gəldiyi iddia edilən gözlənilməz və təcili tələbləri (məsələn, "Dərhal bu proqramı quraşdır" və ya "Parolunu bura daxil et") mütləq fərqli bir rabitə kanalı ilə (məsələn, telefonla zəng edərək) təsdiqləyin.
  • Şübhəli E-poçtlara Diqqət Yetirin: Göndərənin ünvanını, qrammatik səhvləri və sizdə yaratmağa çalışdığı təcililik və ya panika hissini diqqətlə yoxlayın.
  • Məlumat Paylaşımında Xəsis Olun: Nə olursa olsun parolunuzu, çoxfaktorlu autentifikasiya (MFA) kodlarınızı və ya digər həssas məlumatlarınızı e-poçt və ya telefon vasitəsilə heç kimlə paylaşmayın.
  • Təlimlərə Qatılın: Şirkətinizin kiber təhlükəsizlik və sosial mühəndislik məlumatlılıq təlimlərinə mütləq qatılın və öyrəndiklərinizi gündəlik iş axınlarınızda tətbiq edin.

Şirkət Nə Deyir

Levi Strauss & Co, hadisəni şəffaf bir şəkildə idarə etmək məqsədilə SEC-ə etdiyi Form 8-K bildirişində bu ifadələrə yer verdi: "Şirkətin istintaqından əldə edilən ilkin nəticələrə əsaslanaraq, şirkət hadisə nəticəsində müəyyən korporativ məlumatlara giriş əldə edildiyinə və bu məlumatların xaricə sızdırıldığına inanır."

Açıqlamada həmçinin, şirkətin hadisəni aşkar etdikdən sonra dərhal müdaxilə etdiyi və təcavüzkarları sistemlərdən çıxardığı bildirildi. "Şirkət, hadisə nəticəsində ticari fəaliyyətlərində hər hansı bir fasilə yaşamamışdır" deyilərək əməliyyatların davamlılığına vurğu edildi.

Levi's, hücumun arxasında kimin olduğu və ya hər hansı bir girov tələbi alıb-almadığı barədə şərh vermədi. Şirkətin PR departamentinə ünvanlanan əlavə suallar cavabsız qalarkən, SecurityWeek-ə verilən açıqlamada istintaq davam etdiyi üçün daha çox detal paylaşıla bilməyəcəyi ifadə edildi.

Mənbə

https://www.securityweek.com/corporate-data-stolen-in-levi-strauss-cyberattack/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.