Levi Strauss & Co. confirma robo de datos corporativos en ciberataque

Levi Strauss & Co., conocida mundialmente por sus icónicos jeans de la línea 501, ha confirmado que sufrió un ciberataque en el que los atacantes emplearon ingeniería social contra tres de sus empleados para obtener acceso a sus equipos y sustraer información corporativa. La compañía presentó una notificación ante la Comisión de Bolsa y Valores de EE. UU. (SEC), asegurando que su respuesta fue lo bastante rápida para evitar que se comprometieran datos de consumidores.

Según los hallazgos preliminares de la investigación, la empresa cree que se accedió y exfiltró cierta información corporativa como resultado del incidente. Levi's declaró: 'Hasta la fecha de esta presentación, la compañía cree que sus rápidos esfuerzos de respuesta contuvieron y terminaron con el acceso no autorizado con éxito, y que ningún dato de consumidores fue afectado'.

La compañía añadió que no ha experimentado ninguna interrupción en sus operaciones comerciales debido a este ataque. Levi's, con 19.000 empleados y unos ingresos anuales de 6.300 millones de dólares, opera al menos 3.300 tiendas en todo el mundo y sus productos también se venden en numerosas tiendas minoristas de terceros, tanto físicas como en línea.

La empresa indicó que detectó recientemente el incidente de ciberseguridad en el que un atacante desconocido utilizó ingeniería social con tres empleados, lo que resultó en el acceso no autorizado a computadoras de la empresa. La investigación iniciada en respuesta al incidente sigue en curso, y se proporcionarán notificaciones adicionales a las partes afectadas según sea necesario. Levi's no cree que el incidente tenga un impacto material en su negocio o posición financiera.

BleepingComputer no pudo identificar a ningún actor de amenazas que reclamara el ataque contra Levi's. Sin embargo, algunos medios han vinculado este incidente con el grupo conocido como UNC6671, que el Grupo de Inteligencia de Amenazas de Google (GTIG) asoció con una reciente ola de ataques de phishing por voz dirigidos a cientos de organizaciones.

Aunque Levi's afirmó que ningún dato de clientes fue afectado, se recomienda que los titulares de cuentas de la tienda Levi's vigilen cualquier actividad sospechosa y la reporten a la empresa de inmediato, hasta que se disponga de más información.

Este incidente subraya la importancia de la ingeniería social como vector de ataque. Las empresas deben reforzar la formación de sus empleados y las medidas de seguridad para prevenir este tipo de compromisos.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *