Джинсы выдержали, люди подвели: Levi Strauss взломали простым телефонным звонком

5305
Джинсы выдержали, люди подвели: Levi Strauss взломали простым телефонным звонком

Злоумышленники обманули трех работников, проникли во внутренние системы и успели похитить корпоративные данные.

image

Производитель джинсов Levi Strauss стал жертвой кибератаки, для которой хакерам не понадобилась сложная уязвимость. Злоумышленники применили социальную инженерию и получили доступ к рабочим компьютерам трех сотрудников, после чего добрались до внутренних файлов компании.

Levi Strauss обнаружила инцидент недавно и запустила процедуры реагирования. Специалисты компании заблокировали несанкционированный доступ и привлекли сторонних экспертов по кибербезопасности. Расследование продолжается.

По предварительным данным, атакующие успели получить доступ к некоторой корпоративной информации и выгрузить ее из систем Levi Strauss. Компания не уточнила, какие именно документы или сведения попали в руки злоумышленников. Признаков компрометации данных покупателей пока не обнаружено.

Атака не нарушила работу магазинов и других подразделений Levi Strauss. Руководство также не ожидает существенного влияния инцидента на финансовые результаты, операционную деятельность или стратегию бизнеса. Пострадавших участников и регуляторов компания намерена уведомлять в соответствии с требованиями законодательства.

Levi Strauss не раскрыла, кто стоял за атакой, применяли ли злоумышленники программы-вымогатели и требовали ли деньги. Ни одна известная хакерская группировка пока публично не взяла ответственность за взлом.

Инцидент произошел на фоне крупной волны атак с применением телефонной социальной инженерии. По данным Reuters, за пять недель преступники подготовили цифровые ловушки более чем для 200 компаний, включая Levi Strauss. Среди целей оказались крупные американские финансовые организации и другие предприятия.