Компания Levi Strauss (бренд Levi's) объявила о произошедшей кибератаке, в ходе которой преступники использовали методы социальной инженерии для компрометации рабочих устройств трех служащих и последующего похищения хранившейся на них конфиденциальной информации.

Информация об этом инциденте содержится в документе, направленном организацией в американскую Комиссию по ценным бумагам и биржам (SEC). По словам представителей компании, неустановленные злоумышленники применили методы социальной инженерии в отношении трех работников Levi Strauss, что позволило им завладеть доступом к их служебным компьютерам и извлечь конфиденциальную информацию. Специалисты компании своевременно выявили атаку и закрыли доступ хакеров к затронутым системам.

Процесс анализа кибератаки продолжается, однако на текущий момент отсутствуют какие-либо свидетельства компрометации клиентской информации. Компания Levi Strauss также отметила, что инцидент не вызвал прерывания деятельности и, согласно текущим оценкам, не будет иметь серьезных последствий для бизнеса и финансовых показателей организации.

Сотрудники Levi Strauss не раскрывают конкретные методы социальной инженерии, которые применили атакующие. Остается неизвестно, какая киберпреступная группа причастна к этому взлому и требовали ли нарушители выкуп.

Вместе с тем, ряд информационных агентств связывают произошедший инцидент с киберпреступной группировкой UNC6671. Ранее специалисты Google Threat Intelligence Group предупреждали общественность о том, что данная группировка несет ответственность за крупномасштабные кампании фишинга через голосовые каналы, направленные против множества организаций.