Levi Strauss & Co.は、SECへの報告書で、ハッカーが3人の従業員を社会工学的手法で欺いて、会社が提供したコンピュータへのアクセスを得たこと、会社データが外部に漏洩したことを明らかにした。報告書では、迅速な対応により、消費者データには影響がなかったこと、業務の継続性も損なわれなかったことを強調している。
会社は、データ漏洩を制限するための措置が不正アクセスを阻止したと述べ、調査がまだ進行中であることを発表した。初期の調査結果によると、UNC6671と呼ばれる音声フィッシンググループが関与している可能性があるが、Levi’sはこの主張についての確認はしていない。会社は、この事件が財務や業務に重大な影響を及ぼすことはないと予想している。
Levi’sには19,000人の従業員がおり、年間6.3億ドルの収入がある。セキュリティチームは、成功した攻撃のうち14%のみで警告を発したことがわかっている。また、Picusのブレーチとアタックシミュレーションレポートによると、SIEMとEDRルールのテストを行うことで、このような攻撃を検出することができるという。
