Levi Strauss заявила о краже корпоративных данных после атаки на сотрудников

· Безопасность
Хакеры с помощью социальной инженерии проникли на рабочие компьютеры троих сотрудников производителя джинсов и похитили корпоративную информацию. По утверждению компании, данные клиентов не пострадали.

cover.svg

Компания Levi Strauss & Co., известная прежде всего джинсами линейки 501, сообщила о кибератаке, в ходе которой злоумышленники похитили часть корпоративной информации. Об инциденте производитель одежды рассказал в документе, поданном в Комиссию по ценным бумагам и биржам США (SEC).

По предварительным данным расследования, неизвестный атакующий применил социальную инженерию против троих сотрудников компании и таким образом получил доступ к их рабочим машинам. С этих устройств, как считает Levi's, определённые корпоративные сведения были просмотрены и выгружены.

Реакция компании

Levi's утверждает, что среагировала достаточно быстро: несанкционированный доступ удалось локализовать и прекратить, а данные потребителей, по её оценке, не затронуты. Перебоев в работе бизнеса из-за инцидента компания не зафиксировала. Расследование продолжается, и при необходимости пострадавшим сторонам направят дополнительные уведомления.

В компании также заявили, что не ожидают существенного влияния произошедшего на бизнес или финансовое положение. Для сравнения масштабов: у Levi Strauss около 19 000 сотрудников, годовая выручка порядка 6,3 млрд долларов и как минимум 3300 собственных магазинов по всему миру, не считая продаж через сторонних ритейлеров — как офлайновых, так и онлайновых.

Кто стоит за атакой

BleepingComputer не удалось найти в сети группировок, которые открыто взяли бы ответственность за взлом. Тем не менее часть СМИ связывает инцидент с UNC6671 — группой, которую подразделение Google Threat Intelligence Group сопоставило с недавней волной голосового фишинга, нацеленного на сотни организаций.

Несмотря на заявление компании о том, что клиентские данные не пострадали, владельцам аккаунтов в магазинах Levi's до появления новых подробностей рекомендуют следить за подозрительной активностью и оперативно сообщать о ней. История в очередной раз показывает, что самым уязвимым звеном защиты остаётся не программное обеспечение, а человек: чтобы обойти корпоративные системы, атакующим оказалось достаточно убедить трёх работников.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.