Levi Strauss заявила о краже корпоративных данных после атаки на сотрудников
Компания Levi Strauss & Co., известная прежде всего джинсами линейки 501, сообщила о кибератаке, в ходе которой злоумышленники похитили часть корпоративной информации. Об инциденте производитель одежды рассказал в документе, поданном в Комиссию по ценным бумагам и биржам США (SEC).
По предварительным данным расследования, неизвестный атакующий применил социальную инженерию против троих сотрудников компании и таким образом получил доступ к их рабочим машинам. С этих устройств, как считает Levi's, определённые корпоративные сведения были просмотрены и выгружены.
Реакция компании
Levi's утверждает, что среагировала достаточно быстро: несанкционированный доступ удалось локализовать и прекратить, а данные потребителей, по её оценке, не затронуты. Перебоев в работе бизнеса из-за инцидента компания не зафиксировала. Расследование продолжается, и при необходимости пострадавшим сторонам направят дополнительные уведомления.
В компании также заявили, что не ожидают существенного влияния произошедшего на бизнес или финансовое положение. Для сравнения масштабов: у Levi Strauss около 19 000 сотрудников, годовая выручка порядка 6,3 млрд долларов и как минимум 3300 собственных магазинов по всему миру, не считая продаж через сторонних ритейлеров — как офлайновых, так и онлайновых.
Кто стоит за атакой
BleepingComputer не удалось найти в сети группировок, которые открыто взяли бы ответственность за взлом. Тем не менее часть СМИ связывает инцидент с UNC6671 — группой, которую подразделение Google Threat Intelligence Group сопоставило с недавней волной голосового фишинга, нацеленного на сотни организаций.
Несмотря на заявление компании о том, что клиентские данные не пострадали, владельцам аккаунтов в магазинах Levi's до появления новых подробностей рекомендуют следить за подозрительной активностью и оперативно сообщать о ней. История в очередной раз показывает, что самым уязвимым звеном защиты остаётся не программное обеспечение, а человек: чтобы обойти корпоративные системы, атакующим оказалось достаточно убедить трёх работников.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.