SecBoard
Zurück zur Übersicht

Levi Strauss & Co. says hackers stole corporate data in cyberattack

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Levi Strauss & Co. wurde Opfer eines Cyberangriffs, bei dem Hacker durch Social Engineering auf Mitarbeitercomputer zugriffen und Unternehmensdaten stahlen. Betroffen sind interne Unternehmensdaten. Levi's untersucht den Vorfall und empfiehlt Mitarbeitern, wachsam gegenüber Phishing-Versuchen zu sein.

Kurzfassung

Levi Strauss & Co. wurde Opfer eines Cyberangriffs, bei dem Hacker durch Social Engineering auf Mitarbeitercomputer zugriffen. Dies führte zum Diebstahl interner Unternehmensdaten. Das Unternehmen untersucht den Vorfall und rät zur Wachsamkeit gegenüber Phishing-Versuchen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Levi Strauss & Co. und deren Mitarbeiter.

Warum relevant

Organisationen sind anfällig für Social Engineering, das zum Diebstahl sensibler Unternehmensdaten führen kann. Der Vorfall unterstreicht die Notwendigkeit robuster Sicherheitsmaßnahmen und Mitarbeiterschulungen.

Realistisches Worst Case

Die gestohlenen Unternehmensdaten könnten vertrauliche Informationen enthalten, die für weitere Angriffe oder Wettbewerbsspionage missbraucht werden könnten.

Handlungsempfehlung

Mitarbeiter umgehend zu Social Engineering und Phishing-Erkennung schulen. Multi-Faktor-Authentifizierung (MFA) für alle Konten implementieren. Zugriffsberechtigungen überprüfen und nach dem Prinzip der geringsten Privilegien anpassen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die Protokolle von E-Mail-Gateways und Endpunkten auf Anzeichen von Phishing-E-Mails oder verdächtigen Anmeldeversuchen, die auf Social Engineering hindeuten könnten.
  • Führen Sie simulierte Phishing-Kampagnen durch, um die Anfälligkeit der Mitarbeiter zu testen und den Schulungsbedarf zu identifizieren.
  • Überprüfen Sie die Konfigurationen von Endpunktsicherheitsprodukten (EDR/AV) und Data Loss Prevention (DLP)-Lösungen, um sicherzustellen, dass sie den Diebstahl von Unternehmensdaten erkennen und verhindern können.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1566 PhishingHighHacker durch Social Engineering auf Mitarbeitercomputer zugriffen
CollectionT1005 Data from Local SystemHighUnternehmensdaten stahlen
Offene Punkte
  • Die genaue Art der gestohlenen Unternehmensdaten ist nicht spezifiziert.
  • Die spezifischen Social Engineering-Techniken, die verwendet wurden, sind nicht spezifiziert.
  • Die Anzahl der betroffenen Mitarbeiter ist nicht spezifiziert.
  • Die Dauer des Zugriffs der Angreifer ist nicht spezifiziert.
  • Ob die gestohlenen Daten sensible Kundeninformationen enthielten, ist nicht spezifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?
Themen
Security