Levi Strauss & Co. says hackers stole corporate data in cyberattack
Levi Strauss & Co. wurde Opfer eines Cyberangriffs, bei dem Hacker durch Social Engineering auf Mitarbeitercomputer zugriffen und Unternehmensdaten stahlen. Betroffen sind interne Unternehmensdaten. Levi's untersucht den Vorfall und empfiehlt Mitarbeitern, wachsam gegenüber Phishing-Versuchen zu sein.
Levi Strauss & Co. wurde Opfer eines Cyberangriffs, bei dem Hacker durch Social Engineering auf Mitarbeitercomputer zugriffen. Dies führte zum Diebstahl interner Unternehmensdaten. Das Unternehmen untersucht den Vorfall und rät zur Wachsamkeit gegenüber Phishing-Versuchen.
Levi Strauss & Co. und deren Mitarbeiter.
Organisationen sind anfällig für Social Engineering, das zum Diebstahl sensibler Unternehmensdaten führen kann. Der Vorfall unterstreicht die Notwendigkeit robuster Sicherheitsmaßnahmen und Mitarbeiterschulungen.
Die gestohlenen Unternehmensdaten könnten vertrauliche Informationen enthalten, die für weitere Angriffe oder Wettbewerbsspionage missbraucht werden könnten.
Mitarbeiter umgehend zu Social Engineering und Phishing-Erkennung schulen. Multi-Faktor-Authentifizierung (MFA) für alle Konten implementieren. Zugriffsberechtigungen überprüfen und nach dem Prinzip der geringsten Privilegien anpassen.
- ▸Überprüfen Sie die Protokolle von E-Mail-Gateways und Endpunkten auf Anzeichen von Phishing-E-Mails oder verdächtigen Anmeldeversuchen, die auf Social Engineering hindeuten könnten.
- ▸Führen Sie simulierte Phishing-Kampagnen durch, um die Anfälligkeit der Mitarbeiter zu testen und den Schulungsbedarf zu identifizieren.
- ▸Überprüfen Sie die Konfigurationen von Endpunktsicherheitsprodukten (EDR/AV) und Data Loss Prevention (DLP)-Lösungen, um sicherzustellen, dass sie den Diebstahl von Unternehmensdaten erkennen und verhindern können.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1566 Phishing | High | Hacker durch Social Engineering auf Mitarbeitercomputer zugriffen |
| Collection | T1005 Data from Local System | High | Unternehmensdaten stahlen |
- Die genaue Art der gestohlenen Unternehmensdaten ist nicht spezifiziert.
- Die spezifischen Social Engineering-Techniken, die verwendet wurden, sind nicht spezifiziert.
- Die Anzahl der betroffenen Mitarbeiter ist nicht spezifiziert.
- Die Dauer des Zugriffs der Angreifer ist nicht spezifiziert.
- Ob die gestohlenen Daten sensible Kundeninformationen enthielten, ist nicht spezifiziert.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Unklar
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?