Levi's подтвердила кражу корпоративных данных в кибератаке
Компания Levi Strauss & Co., производитель джинсов Levi's, сообщила, что хакеры украли корпоративные данные в результате кибератаки, использовав социальную инженерию против трёх сотрудников. Инцидент затронул часть корпоративной сети, но не повлиял на операционную деятельность.

Американский производитель джинсовой одежды Levi Strauss & Co. подтвердил, что хакеры получили доступ к корпоративным данным компании. В уведомлении, поданном в генеральную прокуратуру штата Мэн, говорится, что злоумышленники использовали социальную инженерию для обмана трёх сотрудников, что позволило им проникнуть в компьютеры и похитить конфиденциальную информацию.
Инцидент произошёл в октябре 2024 года, когда компания обнаружила подозрительную активность в своей ИТ-инфраструктуре. Расследование, проведённое при участии внешних экспертов по кибербезопасности, показало, что хакеры использовали методы социальной инженерии, чтобы убедить сотрудников раскрыть учётные данные или выполнить действия, предоставившие доступ к их рабочим станциям. В результате злоумышленники смогли скопировать данные с заражённых машин.
Levi Strauss & Co. не раскрывает точный характер украденных данных, но отмечает, что среди них могут быть имена, контактная информация и другие персональные данные сотрудников. Компания уже начала уведомлять затронутых лиц и предлагает им бесплатные услуги мониторинга кредитной истории. В то же время в Levi's подчёркивают, что инцидент не затронул операционные системы и производственные процессы, и компания продолжает работать в обычном режиме.
Кибератака на Levi's: что известно
Levi Strauss & Co. — один из крупнейших производителей одежды в мире, известный своими джинсами. Компания базируется в Сан-Франциско и имеет более 15 000 сотрудников по всему миру. В уведомлении, поданном в регулирующие органы, говорится, что атака была обнаружена 13 октября 2024 года. Сразу после обнаружения компания приняла меры для локализации угрозы, включая отключение затронутых систем и сброс паролей.
Расследование показало, что хакеры использовали фишинговые письма и телефонные звонки, чтобы выманить у сотрудников доступ к корпоративной сети. Это классический пример социальной инженерии, когда злоумышленники манипулируют людьми, а не взламывают технические системы. По данным компании, атака была направлена именно на получение корпоративных данных, а не на шифрование или вымогательство.
Levi's также сообщила, что уведомила правоохранительные органы и работает с ними над расследованием. Компания наняла ведущую фирму по кибербезопасности для анализа инцидента и усиления защиты. В уведомлении подчёркивается, что на данный момент нет доказательств того, что украденные данные были использованы в мошеннических целях, однако компания рекомендует сотрудникам быть бдительными и следить за своими финансовыми операциями.
Почему социальная инженерия остаётся главной угрозой
Инцидент с Levi's — очередное напоминание о том, что даже крупные корпорации с серьёзными ИТ-бюджетами уязвимы перед атаками, нацеленными на человеческий фактор. По данным отчётов по кибербезопасности, более 80% успешных взломов начинаются с фишинга или других методов социальной инженерии. Злоумышленники постоянно совершенствуют свои тактики, используя актуальные темы, поддельные письма от руководства и даже голосовые звонки с использованием ИИ-клонов голоса.
Для компаний это означает, что одних технических мер защиты недостаточно. Необходимо регулярно обучать сотрудников распознавать подозрительные запросы, внедрять многофакторную аутентификацию и разрабатывать протоколы реагирования на инциденты. В случае Levi's атака была обнаружена достаточно быстро, что позволило ограничить масштаб утечки, но даже это не гарантирует полной защиты.
Эксперты отмечают, что корпоративные данные — это ценный ресурс, который хакеры могут использовать для шантажа, промышленного шпионажа или последующих целевых атак. Поэтому компаниям важно не только защищать свою инфраструктуру, но и иметь план действий на случай утечки, включая уведомление регулирующих органов и затронутых лиц в установленные сроки.
Что это значит для сотрудников и клиентов Levi's
Для сотрудников Levi's, чьи данные могли быть скомпрометированы, это означает необходимость внимательно следить за своими банковскими счетами и кредитной историей. Компания предлагает бесплатный мониторинг через специализированный сервис, а также рекомендует сменить пароли от рабочих и личных аккаунтов, особенно если они совпадали с корпоративными.
Для клиентов Levi's риск минимален, поскольку компания заявляет, что данные клиентов, включая платёжную информацию, не были затронуты. Однако инцидент может повлиять на репутацию бренда, особенно в свете растущего внимания к вопросам конфиденциальности. Levi's уже пообещала усилить меры безопасности и провести дополнительное обучение сотрудников, чтобы предотвратить подобные атаки в будущем.
Какие уроки стоит извлечь другим компаниям
Кибератака на Levi's — это не единичный случай. В последние годы жертвами социальной инженерии становились такие гиганты, как Twitter, Uber и MGM Resorts. Общая черта этих инцидентов — использование человеческого фактора для обхода технических барьеров. Компаниям следует пересмотреть свои программы обучения сотрудников, сделав их более реалистичными и регулярными. Также важно внедрить принцип минимальных привилегий, когда каждый сотрудник имеет доступ только к тем данным, которые необходимы для его работы.
Кроме того, стоит рассмотреть использование технологий, которые могут снизить риски социальной инженерии, например, системы обнаружения аномалий в поведении пользователей и усиленную аутентификацию для доступа к чувствительным данным. Levi's уже заявила, что принимает меры, но другим компаниям стоит действовать на опережение, а не ждать, пока произойдёт утечка.
Что будет дальше
Levi Strauss & Co. продолжает расследование инцидента и обещает предоставить дополнительную информацию по мере его продвижения. Компания также сотрудничает с правоохранительными органами, что может привести к выявлению и наказанию злоумышленников. Однако, как показывает практика, расследования кибератак могут затянуться на месяцы, а полное восстановление доверия требует времени.
В ближайшее время стоит ожидать, что Levi's усилит свои меры кибербезопасности и, возможно, предложит дополнительные услуги по защите данных для сотрудников. Также вероятно, что инцидент станет предметом судебных исков со стороны акционеров или сотрудников, если выяснится, что компания недостаточно защищала их данные.
Итог
Кибератака на Levi's — ещё одно доказательство того, что социальная инженерия остаётся одной из самых опасных угроз для бизнеса. Компании должны инвестировать в обучение сотрудников и многоуровневую защиту, чтобы минимизировать риски. Для Levi's инцидент стал серьёзным испытанием, но благодаря быстрому обнаружению и прозрачности в уведомлении пострадавших, компания может сохранить доверие, если предпримет правильные шаги. Следите за развитием событий, чтобы узнать, как это повлияет на индустрию в целом.