Levi Strauss confirma extracción de información tras un ataque de ingeniería social
Levi Strauss confirma extracción de información tras un ataque de ingeniería social
Un tercero obtuvo acceso a sistemas de Levi Strauss mediante un ataque de ingeniería social dirigido a tres empleados. La investigación preliminar confirmó acceso y extracción de cierta información corporativa, sin interrupción operativa material.
Tres empleados fueron el punto de entrada
Levi Strauss informó a la SEC que un tercero no autorizado accedió a sus sistemas mediante ingeniería social dirigida a tres empleados. Tras detectar el incidente, la compañía aplicó medidas de contención e inició una investigación con apoyo especializado.
Los hallazgos preliminares indican que cierta información corporativa fue consultada y extraída. La empresa no detalló públicamente el conjunto exacto de datos comprometidos ni atribuyó el incidente a un actor específico.
Operación comercial sin interrupciones
Levi Strauss afirmó que el incidente no interrumpió sus operaciones y que, según la evaluación disponible, no espera un impacto material en sus resultados operativos o financieros.
El caso coincide con una campaña más amplia de ataques basados en llamadas y portales falsos contra empresas de alto perfil. La técnica busca explotar procesos de soporte e identidad, donde una interacción convincente puede superar controles que dependen de la aprobación humana.
- La empresa confirmó extracción de información corporativa.
- No se informó interrupción de operaciones ni un impacto financiero material esperado.
Acciones recomendadas
- Exigir verificación fuera de banda para solicitudes de soporte, MFA y restablecimiento de credenciales.
- Adoptar autenticación resistente al phishing y vincular acceso a dispositivos administrados.
- Alertar sobre nuevas sesiones, cambios de MFA y descargas masivas después de llamadas de soporte.
- Aplicar procedimientos reforzados para empleados con acceso a información corporativa sensible.
- Realizar ejercicios de vishing y medir la respuesta de la mesa de ayuda, no solo la del usuario final.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1Reuters ↗prensa especializada
- 2
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista