Ir al contenido principal
← Volver a Newlatests
InternacionalCiberdefensa

Levi Strauss confirma extracción de información tras un ataque de ingeniería social

7 de agosto de 2026ENERIT Cyber IntelligenceSeveridad alta

Levi Strauss confirma extracción de información tras un ataque de ingeniería social

Un tercero obtuvo acceso a sistemas de Levi Strauss mediante un ataque de ingeniería social dirigido a tres empleados. La investigación preliminar confirmó acceso y extracción de cierta información corporativa, sin interrupción operativa material.

Tres empleados fueron el punto de entrada

Levi Strauss informó a la SEC que un tercero no autorizado accedió a sus sistemas mediante ingeniería social dirigida a tres empleados. Tras detectar el incidente, la compañía aplicó medidas de contención e inició una investigación con apoyo especializado.

Los hallazgos preliminares indican que cierta información corporativa fue consultada y extraída. La empresa no detalló públicamente el conjunto exacto de datos comprometidos ni atribuyó el incidente a un actor específico.

Operación comercial sin interrupciones

Levi Strauss afirmó que el incidente no interrumpió sus operaciones y que, según la evaluación disponible, no espera un impacto material en sus resultados operativos o financieros.

El caso coincide con una campaña más amplia de ataques basados en llamadas y portales falsos contra empresas de alto perfil. La técnica busca explotar procesos de soporte e identidad, donde una interacción convincente puede superar controles que dependen de la aprobación humana.

  • La empresa confirmó extracción de información corporativa.
  • No se informó interrupción de operaciones ni un impacto financiero material esperado.

Acciones recomendadas

  • Exigir verificación fuera de banda para solicitudes de soporte, MFA y restablecimiento de credenciales.
  • Adoptar autenticación resistente al phishing y vincular acceso a dispositivos administrados.
  • Alertar sobre nuevas sesiones, cambios de MFA y descargas masivas después de llamadas de soporte.
  • Aplicar procedimientos reforzados para empleados con acceso a información corporativa sensible.
  • Realizar ejercicios de vishing y medir la respuesta de la mesa de ayuda, no solo la del usuario final.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    Reuters ↗
    prensa especializada
  2. 2

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista