Levi Strauss & Co., гигантът в производството на деним, съобщи за инцидент в киберсигурността, при който неупълномощена трета страна е получила достъп до вътрешните системи на компанията чрез целева атака с използване на социално инженерство.

Според регулаторна декларация, подадена до Комисията по ценните книжа и фондовите борси на САЩ (SEC), атакуващите са манипулирали трима служители да предадат контрола над служебните си компютри, което в крайна сметка е позволило на натрапниците да достигнат и извлекат определени корпоративни файлове.

От Levi Strauss заявиха, че неупълномощената страна е използвала техники за социално инженерство – метод, който разчита на психологическа манипулация, а не на технически експлойти, за да подмами служителите да предоставят достъп до своите устройства.

Базираният в Сан Франциско производител на облекло не разкрива точната тактика, независимо дали става въпрос за фишинг имейли, измамни телефонни обаждания или представяне под чужда самоличност, но доклади от индустрията отбелязват, че много подобни скорошни атаки са разчитали на „вишинг“ (vishing) или гласов фишинг чрез обаждания, имитиращи ИТ служители или персонал по поддръжката.

След като са проникнали, атакуващите са осъществили достъп до фирмени файлове, съхранявани на трите компрометирани машини, и са източили част от тази корпоративна информация, преди проникването да бъде засечено и преустановено.

При разкриването на пробива Levi Strauss е активирала протоколите си за реагиране при инциденти, изолирала е засегнатите системи и е ангажирала външни експерти по киберсигурност, които да разследват обхвата на компрометирането.

Компанията заяви, че нейните мерки за бързо ограничаване на инцидента успешно са прекратили неразрешения достъп, а предварителните констатации от продължаващото разследване показват, че няма засегнати потребителски данни.

Levi Strauss също така потвърди, че инцидентът не е нарушил бизнес операциите и компанията продължава да уведомява засегнатите страни и съответните регулаторни органи в съответствие с приложимите закони за защита на данните.

В своята декларация пред SEC, подписана от старши вицепрезидента и главен юрисконсулт Дейвид Йедржеек, Levi Strauss посочва, че към момента не вярва, че пробивът ще има съществено въздействие върху нейната бизнес стратегия, финансово състояние или оперативни резултати.

Компанията, която има пазарна капитализация от приблизително 9,35 милиарда долара, подчерта, че разследването остава активно и че могат да се появят допълнителни подробности с напредването на проверката.

Levi Strauss се присъединява към нарастващия списък от големи глобални компании, засегнати от вълна от кибератаки, базирани на социално инженерство, и кампании с рансъмуер през последните няколко месеца.

Данни, прегледани от Ройтерс, показват, че киберпрестъпници, използващи искания за откуп и телефонни тактики за социално инженерство, са насочили атаките си към десетки видни финансови институции и корпорации в САЩ през последните седмици, като повече от 200 компании са попаднали в тези дигитални капани само за пет седмици.

Само няколко дни по-рано нидерландска верига за луксозна търговия на дребно също разкри кибератака, засегнала един от нейните доставчици на логистични услуги, което подчертава как атакуващите все повече експлоатират човешкото доверие, вместо софтуерни уязвимости, за да пробият корпоративните мрежи.

Инцидентът с Levi Strauss е напомняне, че дори добре обезпечени корпорации остават уязвими за нискотехнологични, но високорискови тактики като социалното инженерство.

Експертите по сигурността продължават да подчертават, че обучението на служителите за повишаване на бдителността, многофакторната автентификация и строгите протоколи за проверка на заявките за ИТ поддръжка са критична защита, особено след като инструментите с изкуствен интелект правят кампаниите за представяне под чужда самоличност и измама по-евтини и по-убедителни за мащабно изпълнение от страна на атакуващите.