Levi Strauss & Co., SEC'ye yaptığı bildirimde, hackerların üç çalışanı sosyal mühendislik yöntemiyle kandırarak şirket tarafından verilen bilgisayarların erişimini sağladığını ve kurumsal verilerin dışarıya aktarılığını açıkladı. Bildirimde, hızlı müdahale sayesinde tüketici verilerinin etkilenmediği ve iş sürekliliğinin bozulmadığı vurgulandı.

Şirket, ihlali sınırlamak için gerçekleştirilen çalışmaların yetkisiz erişimi durdurduğunu ve araştırmanın hâlâ devam ettiğini belirtti. İlk bulgulara göre, olaya UNC6671 adlı sesli phishing grubu bağlanıyor olsa da, Levi’s bu iddiasıyla ilgili bir teyit yapmadığını ve finansal veya operasyonel olarak önemli bir etkisi olmayacağını tahmin etti.

Levi’s’in 19.000 çalışanı ve 6.3 milyar dolar yıllık geliri olduğu hatırlatılırken, güvenlik ekiplerinin başarılı saldırıların sadece %14’ünde uyarı verdiği ve %54’ünde kaydettiği verisi yer alır. Ayrıca, Picus’un breach and attack simulation raporu, SIEM ve EDR kuralarının test edilmesiyle bu tür saldırıların tespit edilmesinin artırılabileceği öne sürülüyor.