Denimfabrikant Levi Strauss & Co heeft bekendgemaakt dat het slachtoffer is geworden van een cyberaanval waarbij bepaalde bedrijfsdata zijn gestolen van computers van medewerkers. Volgens een Form 8-K die het bedrijf indiende bij de Amerikaanse Securities and Exchange Commission (SEC), was de aanval het gevolg van social engineering en trof deze drie door het bedrijf uitgegeven laptops van medewerkers.
Levi Strauss gaf aan dat de snelle respons en maatregelen om de aanval te beperken ertoe hebben geleid dat de aanvallers van de getroffen systemen zijn verwijderd. Uit voorlopige onderzoeksresultaten blijkt dat bepaalde bedrijfsinformatie is ingezien en buitgemaakt. Het onderzoek naar de aanval loopt nog, maar op basis van de eerste bevindingen lijkt er geen klantdata te zijn gestolen. Daarnaast meldt het bedrijf dat de bedrijfsvoering niet is onderbroken door het incident.
Het bedrijf heeft geen details vrijgegeven over de daders of of er afpersingspogingen zijn gedaan. Ook is niet bekendgemaakt welke vorm van social engineering is toegepast. Volgens enkele onbevestigde berichten zou de hackinggroep UNC6671, die recent meerdere voice phishing-campagnes uitvoerde, mogelijk betrokken zijn geweest.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *