SecBoard
Zurück zur Übersicht

Corporate Data Stolen in Levi Strauss Cyberattack

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Levi Strauss wurde Opfer eines Cyberangriffs durch Social Engineering, bei dem Daten von drei Mitarbeitercomputern entwendet wurden. Betroffen sind Unternehmensdaten, deren Umfang noch unklar ist. Unternehmen sollten ihre Mitarbeiter verstärkt im Umgang mit Social Engineering schulen und Sicherheitsprotokolle überprüfen.

Kurzfassung

Levi Strauss & Co. wurde Opfer eines Cyberangriffs, bei dem ein Bedrohungsakteur Social Engineering nutzte, um drei Mitarbeiterkonten zu kompromittieren. Daten wurden von diesen Systemen exfiltriert. Der Umfang der entwendeten Unternehmensdaten ist noch unklar.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Levi Strauss & Co. und deren Mitarbeiter.

Warum relevant

Organisationen sind anfällig für Social Engineering-Angriffe, die zur Kompromittierung von Mitarbeiterkonten und zur Exfiltration von Unternehmensdaten führen können. Dies unterstreicht die Notwendigkeit robuster Schulungen und Sicherheitsprotokolle.

Realistisches Worst Case

Unautorisierte Offenlegung sensibler Unternehmensdaten, die zu finanziellen Verlusten, Reputationsschäden und potenziellen Compliance-Verstößen führen könnte.

Handlungsempfehlung

Mitarbeiter im Umgang mit Social Engineering schulen und Sicherheitsprotokolle zur Prävention von Kontokompromittierungen und Datenexfiltration überprüfen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob Ihre Organisation aktuelle Social Engineering-Schulungen für alle Mitarbeiter durchführt und deren Wirksamkeit bewertet.
  • Validieren Sie die Implementierung und Wirksamkeit von Multi-Faktor-Authentifizierung (MFA) für alle Mitarbeiterkonten, insbesondere für den Zugriff auf sensible Systeme.
  • Überprüfen Sie Protokolle und Warnmeldungen auf ungewöhnliche Anmeldeversuche, Datenzugriffe oder Datenexfiltration, die auf Social Engineering-Angriffe hindeuten könnten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1566 PhishingHighSocial Engineering
CollectionT1119 Automated CollectionLowDaten von drei Mitarbeitercomputern entwendet
ExfiltrationT1041 Exfiltration Over C2 ChannelLowDaten von diesen Systemen exfiltriert
Offene Punkte
  • Der genaue Umfang der entwendeten Unternehmensdaten ist unklar.
  • Die spezifische Art der verwendeten Social Engineering-Technik ist nicht angegeben.
  • Die Identität des Bedrohungsakteurs ist nicht angegeben.
  • Die betroffenen Länder sind nicht angegeben.
  • Die genauen Tools oder Exploits, die verwendet wurden, sind nicht angegeben.
Themen
Data Breachesdata breachLevi Strauss