Levi Strauss подверглась кибератаке Украдены корпоративные данные
Всемирно известный джинсовый бренд Levi Strauss & Co подтвердил кражу корпоративных данных в результате кибератаки, осуществленной с помощью социальной инженерии. Сообщается, что атака была нацелена на компьютеры трех сотрудников, а данные клиентов не пострадали.
Что произошло
10 августа 2026 г. - Компания Levi Strauss & Co, один из самых знаковых брендов в мире джинсовой одежды, в пятницу сообщила о том, что стала жертвой кибератаки, подав официальное уведомление по форме 8-K в Комиссию по ценным бумагам и биржам США (SEC). Согласно заявлению компании, злоумышленникам удалось проникнуть в ее системы, нацелившись на небольшое количество сотрудников, и похитить определенные корпоративные данные.
Компания заявила, что ее команды по кибербезопасности немедленно отреагировали на обнаружение инцидента и успешно выдворили злоумышленников из систем. Levi's подчеркнула, что кибератака не вызвала сбоев в ее деловых операциях, которые продолжаются в обычном режиме. Кроме того, компания добавила, что не ожидает, что инцидент окажет "существенное влияние" на ее финансовое положение. Этот термин обычно используется для обозначения того, что атака не считается достаточно серьезной, чтобы значительно повлиять на финансовую отчетность или стоимость акций компании.
В настоящее время ведется всестороннее расследование атаки. Levi's сотрудничает с экспертами по кибербезопасности и внешними консультантами, чтобы полностью понять масштабы инцидента. Компания также отметила свое сотрудничество с правоохранительными органами. Подобные инциденты служат суровым напоминанием о том, что даже самые крупные и авторитетные бренды остаются уязвимыми перед постоянными киберугрозами.
Какие данные были скомпрометированы
Согласно официальному заявлению Levi Strauss, злоумышленникам удалось получить доступ и похитить "определенную корпоративную информацию". Компания воздержалась от предоставления подробного перечня украденных данных, но подчеркнула, что, по предварительным данным, данные клиентов в результате этого инцидента не пострадали. Это означает, что конфиденциальная информация клиентов, такая как личные данные, номера кредитных карт или история заказов, остается в безопасности.
Что же подразумевается под "корпоративной информацией"? Этот термин обычно охватывает данные, связанные с внутренней деятельностью компании. Хотя точный характер украденных данных остается неясным, такая информация потенциально может включать:
- Внутреннюю корпоративную переписку и электронные письма
- Финансовые отчеты и бюджетные документы
- Дизайнерские и маркетинговые стратегии для будущих коллекций
- Информацию, касающуюся цепочки поставок и логистических операций
- Ограниченные корпоративные данные, связанные с сотрудниками
Кража такого рода данных, хотя и не вызывает такого общественного резонанса, как утечка данных клиентов, представляет серьезные риски для компании. Если она попадет в руки конкурентов, это может привести к раскрытию коммерческой тайны, что подорвет конкурентное преимущество компании. Существует также риск того, что злоумышленники могут использовать эту информацию для вымогательства у компании или планирования более изощренных атак в будущем. Ожидается, что по мере продвижения расследования будет предоставлена более конкретная информация о масштабах похищенных данных.
Как произошла атака
В Levi's подтвердили, что атака была совершена с использованием методов "социальной инженерии". Этот метод основан на психологическом манипулировании людьми с целью обмана и принуждения их к разглашению конфиденциальной информации или выполнению определенных действий, а не на эксплуатации технических уязвимостей. Компания уточнила, что атака затронула служебные компьютеры трех сотрудников. Это указывает на целенаправленную операцию, направленную на отдельных лиц, а не на использование широко распространенной уязвимости системы.
Компания не раскрыла конкретный тип использованной техники социальной инженерии. Однако в некоторых неподтвержденных сообщениях предполагается связь с хакерской группой, известной как UNC6671, которая была связана с недавними кампаниями голосового фишинга (вишинга). Вишинг — это форма социальной инженерии, при которой злоумышленники связываются с жертвами по телефону, выдавая себя за доверенных лиц, таких как сотрудники ИТ-отдела, менеджер или деловой партнер, чтобы обманом заставить их раскрыть конфиденциальную информацию, такую как пароли или коды аутентификации. Эти утверждения пока не подтверждены ни Levi's, ни независимыми исследователями в области безопасности.
Атаки с использованием социальной инженерии обычно проходят следующие этапы:
- Сбор информации: Злоумышленники собирают информацию о своих целях из социальных сетей и других открытых источников.
- Построение доверия: Используя собранную информацию, они выдают себя за легитимное лицо или организацию, чтобы завоевать доверие жертвы.
- Манипуляция: Они убеждают жертву выполнить желаемое действие, например, перейти по ссылке, загрузить файл или поделиться паролем.
Предполагается, что в случае с Levi's злоумышленники использовали этот или подобный метод, чтобы обмануть трех сотрудников, получить доступ к их компьютерам и, следовательно, к корпоративным данным. Компания заявила, что после обнаружения несанкционированный доступ к этим компьютерам был немедленно прекращен, а системы защищены.
Кто пострадал
Эта кибератака прямо или косвенно затронула несколько групп.
- Levi Strauss & Co: Компания является основной целью и наиболее пострадавшей стороной. Кража корпоративных данных несет в себе риски раскрытия коммерческой тайны, репутационного ущерба и значительных затрат на расследование.
- Три целевых сотрудника: Сотрудники, которые были обмануты злоумышленниками, являются непосредственными жертвами инцидента. Это может быть сложным опытом как в личном, так и в профессиональном плане. Не было сделано никаких заявлений о том, подвергались ли риску и их личные данные.
- Инвесторы и акционеры: Подача компанией уведомления в SEC указывает на потенциальную значимость события для инвесторов. Хотя "существенного влияния" не ожидается, подобные нарушения безопасности могут несколько пошатнуть доверие инвесторов.
Поскольку Levi's заявила, что, по предварительным данным, данные клиентов не пострадали, считается, что клиенты Levi's не были напрямую затронуты этим инцидентом. Это означает, что в настоящее время нет необходимости в том, чтобы клиенты меняли свои пароли или проверяли свои учетные записи в связи с этой утечкой.
Что вы можете сделать
Несмотря на то, что Levi's заявила, что данные клиентов не пострадали, новости такого рода могут создать новые возможности для киберпреступников. Существует несколько мер предосторожности, которые следует предпринять как отдельным пользователям, так и сотрудникам других компаний.
Советы для клиентов Levi's
Киберпреступники часто используют новости о крупных брендах для запуска вторичных фишинговых кампаний. Они могут отправлять электронные письма, выдавая их за сообщения от Levi's, с просьбой "защитить вашу учетную запись" или "сбросить пароль". Не попадайтесь на эту уловку.
- С подозрением относитесь к любым электронным письмам или текстовым сообщениям, якобы от Levi's, в которых вас просят срочно перейти по ссылке или ввести личную информацию.
- Если вам необходимо получить доступ к своей учетной записи, сделайте это, введя официальный адрес веб-сайта Levi's непосредственно в браузере, а не переходя по ссылке в электронном письме.
- Помните: компания заявила, что данные клиентов не пострадали. Поэтому относитесь к любым сообщениям, утверждающим обратное, с крайним скептицизмом.
Урок для всех сотрудников
Эта атака является свидетельством того, насколько даже самые надежные системы защиты могут быть подорваны человеческим фактором. Чтобы не попасть в подобную ловушку на собственном рабочем месте:
- Проверяйте запросы: Если вы получаете неожиданный или срочный запрос от вашего ИТ-отдела или руководителя (например, "Установите эту программу сейчас" или "Введите свой пароль здесь"), всегда проверяйте его по другому каналу связи (например, по телефону).
- Тщательно изучайте подозрительные письма: Внимательно проверяйте адрес отправителя, ищите грамматические ошибки и остерегайтесь любого языка, создающего ощущение срочности или паники.
- Будьте экономны с информацией: Никогда не делитесь своим паролем, кодами многофакторной аутентификации (MFA) или другой конфиденциальной информацией по электронной почте или телефону.
- Участвуйте в тренингах: Активно участвуйте в тренингах по кибербезопасности и социальной инженерии, проводимых вашей компанией, и применяйте полученные знания в своей повседневной работе.
Что говорит компания
В своем отчете по форме 8-K для SEC компания Levi Strauss & Co стремилась к прозрачности, заявив: "На основании предварительных выводов расследования компании, компания полагает, что в результате инцидента был получен доступ к определенной корпоративной информации, которая была похищена".
В отчете также отмечалось, что компания немедленно отреагировала на обнаружение инцидента и успешно выдворила злоумышленников из своих систем. "Компания не испытала никаких сбоев в деловых операциях в результате инцидента", — говорилось в заявлении, подчеркивая непрерывность операционной деятельности.
Levi's не прокомментировала, кто может стоять за атакой и получала ли она какие-либо требования о выкупе. Запросы в PR-отдел компании за дополнительной информацией остались без ответа, а представитель сообщил SecurityWeek, что никакая дополнительная информация не может быть предоставлена, пока ведется расследование.
Источник
https://www.securityweek.com/corporate-data-stolen-in-levi-strauss-cyberattack/
Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.