Attacco di social engineering contro Levi Strauss: compromessi i computer di tre dipendenti
Fuites de données

Image d’illustration générée par IA

Attaque d’ingénierie sociale contre Levi Strauss : les ordinateurs de trois employés compromis

Levi Strauss signale une attaque d'ingénierie sociale ayant compromis trois ordinateurs d'employés. Enquête en cours, aucun vol de données clients confirmé.

Texte généré par intelligence artificielle, publié sans relecture humaine. Transparence IA

Accès aux systèmes de l’entreprise et possible exfiltration

Levi Strauss & Co. a signalé à la U.S. Securities and Exchange Commission, dans un formulaire 8-K, une cyberattaque reposant sur des techniques d’ingénierie sociale.

Les attaquants ont compromis les ordinateurs professionnels attribués à trois employés. Les premières vérifications indiquent qu’ils pourraient avoir consulté et exfiltré des informations internes.

L’identité de l’attaquant n’a pas été communiquée. L’entreprise n’a pas précisé si des demandes d’extorsion avaient été formulées ni quelle technique spécifique avait été utilisée.

Aucun élément préliminaire indiquant une compromission des données clients

D’après les vérifications menées à ce jour, Levi Strauss n’a détecté aucun vol de données clients. L’impact potentiel concernerait donc des informations d’entreprise, mais aucun détail n’a été publié sur leur nature ou leur volume.

L’entreprise estime que l’incident n’a pas eu, et qu’il n’est raisonnablement pas susceptible d’avoir, d’impact significatif. Aucune interruption des activités opérationnelles n’a été signalée.

Des informations non confirmées évoquent une possible implication d’UNC6671, un groupe associé à des campagnes de voice phishing. Cette attribution n’a pas été confirmée par Levi Strauss.

Confinement déjà effectué, enquête toujours en cours

La société a mis en œuvre des mesures immédiates de réponse à incident et de confinement. Les attaquants auraient été supprimés des ordinateurs compromis.

L’enquête se poursuit. Aucun indicateur de compromission, détail forensique, donnée potentiellement exfiltrée ni mesure technique complémentaire n’a été communiqué.

Aucun produit logiciel, version, vulnérabilité ou identifiant CVE spécifique n’est concerné. Il n’existe donc pas de correctif dédié à installer.

Points à vérifier par les organisations

Puisque l’accès aurait débuté par une opération d’ingénierie sociale, les entreprises devraient vérifier l’authenticité des demandes reçues par téléphone ou via d’autres canaux, en particulier lorsqu’elles concernent des identifiants, des accès à distance ou des transferts de données.

En l’absence d’indicateurs publics, il n’est pas possible d’associer l’incident à des fichiers, adresses ou domaines spécifiques. Les organisations concernées devraient donc examiner en priorité les journaux des comptes des trois employés impliqués, les accès inhabituels et les transferts d’informations d’entreprise.

À lire aussi

Sources

Cet article est une réécriture originale fondée sur les sources ci-dessous.

Sujets liésingénierie socialeLevi Strausscyberattaqueemployés compromisenquêtedonnées clientssécurité informatique
Retour à l'accueil