Levi Strauss & Co., en su notificación a la SEC, explicó que los hackers engañaron a tres empleados mediante técnicas de ingeniería social, obtuvieron acceso a los equipos proporcionados por la empresa y transfirieron datos corporativos al exterior. En la notificación se subrayó que, gracias a una rápida intervención, los datos de los consumidores no se vieron afectados y la continuidad del negocio no se vio interrumpida.

La empresa indicó que las acciones realizadas para limitar la violación detuvieron el acceso no autorizado y que la investigación sigue en curso. Según los primeros hallazgos, el caso estaría vinculado al grupo de phishing por voz llamado UNC6671, aunque Levi’s no confirmó esa afirmación y estima que no tendrá un impacto financiero ni operativo significativo.

Se recuerda que Levi’s cuenta con 19.000 empleados y unos ingresos anuales de 6.300 millones de dólares, y que los equipos de seguridad emitieron alertas en solo el 14 % de los ataques exitosos y registraron datos en el 54 %. Además, el informe de simulación de brechas y ataques de Picus sugiere que, al probar reglas de SIEM y EDR, se puede mejorar la detección de este tipo de ataques.