Levi Strauss & Co. (Levi’s) съобщава, че хакери са използвали социално инженерство срещу трима нейни служители, за да получат достъп и да откраднат корпоративни данни, съхранявани на техните компютри.
Компанията разкри инцидента в заявление до Комисията по ценните книжа и борсите на САЩ (SEC), като посочва, че нейната реакция е била достатъчно бърза, за да предотврати компрометирането на потребителски данни.
„Въз основа на предварителните констатации от разследването на Компанията, тя смята, че е осъществен достъп и са изнесени определени корпоративни данни в резултат на инцидента“, казват от Levi’s.
„Към датата на настоящото заявление Компанията смята, че нейните усилия за бързо реагиране успешно са ограничили и прекратили неоторизирания достъп и че няма засегнати потребителски данни.“
Компанията добави, че не е претърпяла прекъсвания в бизнес операциите си в резултат на инцидента.
Облеченият гигант Levi’s има 19 000 служители и годишни приходи от 6,3 милиарда долара, като е най-известен със своята емблематична линия дънки 501.
Фирмата управлява най-малко 3300 магазина по целия свят, а нейните продукти могат да бъдат намерени и в множество търговски обекти на трети страни, както физически, така и онлайн.
Компанията заявява, че наскоро е открила инцидент в киберсигурността, при който неизвестен атакуващ е приложил социално инженерство срещу трима нейни служители, което е довело до пробив в служебните им компютри.
Разследването, започнало в отговор на инцидента, продължава и при необходимост ще бъдат изпратени допълнителни уведомления до засегнатите страни.
Въз основа на констатациите от разследването до момента, Levi’s не вярва, че инцидентът ще има съществено въздействие върху нейния бизнес или финансово състояние.
Някои медии свързват този инцидент с групата UNC6671, която екипът на Google за анализ на заплахите свързва с неотдавнашна вълна от гласови фишинг атаки (vishing), насочени срещу стотици организации.
Въпреки че от Levi’s заявяват, че няма засегнати клиентски данни, докато не стане налична повече информация, притежателите на профили в магазините на Levi’s трябва да следят за подозрителна дейност.