Levi’s sufre un ciberataque mediante ingeniería social

Por
KOMCHAD
KOMCHAD นำเสนอข่าวไอที AI สมาร์ตโฟน Gadget คอมพิวเตอร์ ความปลอดภัยไซเบอร์ และนวัตกรรมล่าสุดในภาษาไทย

Levi Strauss & Co. reveló un incidente de ciberseguridad en el que un tercero no autorizado accedió a sistemas de la empresa después de que un ataque de ingeniería social apuntara a tres empleados. Los atacantes accedieron a equipos proporcionados por la compañía y extrajeron determinada información corporativa, según la divulgación regulatoria.

El incidente suma a Levi Strauss a la lista de grandes empresas atacadas mediante manipulación de empleados en lugar de una vulnerabilidad de software recién divulgada. La compañía no ha detallado qué información corporativa fue sustraída ni ha identificado a los atacantes.

Levi Strauss dijo que el incidente no interrumpió sus operaciones y que actualmente no espera un impacto material. La investigación continúa.

La ingeniería social apuntó a tres empleados de Levi Strauss

Según los informes basados en la comunicación de Levi Strauss a la SEC de Estados Unidos, el tercero obtuvo acceso mediante ingeniería social dirigida a tres empleados. Tras detectar el incidente, la empresa activó protocolos de respuesta, aplicó medidas de contención e inició una investigación.

No se ha confirmado públicamente la técnica exacta. Por ello, no se sabe si el contacto inicial utilizó phishing por correo, phishing de voz u otro método. Lo confirmado es que la intrusión permitió acceder a sistemas corporativos y extraer determinada información.

Levi Strauss afirma que sus operaciones no se interrumpieron

Levi Strauss señaló que el incidente no interrumpió sus operaciones y que no espera un impacto material. Tampoco ha especificado públicamente el volumen ni las categorías exactas de información extraída, por lo que siguen faltando detalles mientras continúa la investigación.

La amenaza más amplia de la extorsión mediante vishing

Levi Strauss no ha identificado al actor responsable y ningún grupo había reclamado públicamente la autoría en los informes revisados. TechRadar mencionó especulaciones sobre UNC6671, un grupo con motivación financiera asociado a extorsión mediante robo de datos y phishing de voz, pero Levi Strauss no ha confirmado esa atribución. El caso muestra cómo la ingeniería social puede eludir defensas técnicas atacando directamente a empleados y accesos de confianza.

Compartir este artículo
Seguir:
KOMCHAD นำเสนอข่าวไอที AI สมาร์ตโฟน Gadget คอมพิวเตอร์ ความปลอดภัยไซเบอร์ และนวัตกรรมล่าสุดในภาษาไทย
Dejar un comentario