Corporate Data Stolen in Levi Strauss Cyberattack
Levi Strauss wurde Opfer eines Cyberangriffs durch Social Engineering, bei dem Daten von drei Mitarbeitercomputern entwendet wurden. Betroffen sind Unternehmensdaten, deren Umfang noch unklar ist. Unternehmen sollten ihre Mitarbeiter verstärkt im Umgang mit Social Engineering schulen und Sicherheitsprotokolle überprüfen.
Levi Strauss & Co. wurde Opfer eines Cyberangriffs, bei dem ein Bedrohungsakteur Social Engineering nutzte, um drei Mitarbeiterkonten zu kompromittieren. Daten wurden von diesen Systemen exfiltriert. Der Umfang der entwendeten Unternehmensdaten ist noch unklar.
Levi Strauss & Co. und deren Mitarbeiter.
Organisationen sind anfällig für Social Engineering-Angriffe, die zur Kompromittierung von Mitarbeiterkonten und zur Exfiltration von Unternehmensdaten führen können. Dies unterstreicht die Notwendigkeit robuster Schulungen und Sicherheitsprotokolle.
Unautorisierte Offenlegung sensibler Unternehmensdaten, die zu finanziellen Verlusten, Reputationsschäden und potenziellen Compliance-Verstößen führen könnte.
Mitarbeiter im Umgang mit Social Engineering schulen und Sicherheitsprotokolle zur Prävention von Kontokompromittierungen und Datenexfiltration überprüfen.
- ▸Überprüfen Sie, ob Ihre Organisation aktuelle Social Engineering-Schulungen für alle Mitarbeiter durchführt und deren Wirksamkeit bewertet.
- ▸Validieren Sie die Implementierung und Wirksamkeit von Multi-Faktor-Authentifizierung (MFA) für alle Mitarbeiterkonten, insbesondere für den Zugriff auf sensible Systeme.
- ▸Überprüfen Sie Protokolle und Warnmeldungen auf ungewöhnliche Anmeldeversuche, Datenzugriffe oder Datenexfiltration, die auf Social Engineering-Angriffe hindeuten könnten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1566 Phishing | High | Social Engineering |
| Collection | T1119 Automated Collection | Low | Daten von drei Mitarbeitercomputern entwendet |
| Exfiltration | T1041 Exfiltration Over C2 Channel | Low | Daten von diesen Systemen exfiltriert |
- Der genaue Umfang der entwendeten Unternehmensdaten ist unklar.
- Die spezifische Art der verwendeten Social Engineering-Technik ist nicht angegeben.
- Die Identität des Bedrohungsakteurs ist nicht angegeben.
- Die betroffenen Länder sind nicht angegeben.
- Die genauen Tools oder Exploits, die verwendet wurden, sind nicht angegeben.