攻击者利用社工手段攻入Levi's

作者: CBINEWS

责任编辑: 邹大斌

来源: 电脑商情在线

时间: 2026-08-11 11:30

牛仔裤巨头Levi Strauss正就一起数据泄露事件展开调查——攻击者通过社会工程学手段成功进入了三名员工的工作电脑。

Levi's在一份提交给美国证券交易委员会(SEC)的监管文件中表示,入侵者访问并窃取了其仅描述为"某些企业信息"的数据。

公司称已发现入侵行为,启动了事件响应程序,引入外部网络安全专家协助调查,并成功切断了未经授权的访问通道。调查目前仍在进行中。

对担心自己牛仔裤购买记录可能流向暗网的消费者而言,有一条好消息:Levi's表示初步调查显示,未有任何消费者数据受到影响。公司还称此次攻击未对其业务运营造成中断,根据目前已知情况,预计不会对业务产生重大影响。受影响方和监管机构将按需逐一通知。

一场超200家组织被盯上的社工浪潮

虽然Levi's未披露太多事件细节,但据路透社报道,在过去五周内,超过200家组织成为勒索攻击者的目标,而攻击手段却出人意料地"老派"——社会工程学。

Google威胁研究人员追踪了这场大规模攻击行动背后的多个团伙,认为它们可能隶属于一个代号为UNC6671的伞形组织。攻击者的操作手法相当人性化:直接拨打员工个人手机号码,冒充同事或IT支持人员,引导受害者访问仿冒的登录页面,以此窃取凭据和多因素认证码。

目标名单包括掌握高价值信息的金融和法律公司——这类数据往往具有极强的勒索效力。不过Google指出,攻击者此前还曾瞄准制造、医疗、保险、科技和酒店等行业的组织。

目前尚无证据确认UNC6671就是成功攻入Levi's的幕后黑手,这家牛仔裤厂商也未披露究竟哪些数据被盗,以及是否有人试图对其施以勒索。

就目前而言,Levi's似乎在攻击者进一步深入之前成功遏制了这起入侵——至少这批"口袋"没有被彻底掏空。

ToB最前沿

ToB最前沿抖音号

CBI科技在线

友情链接
地址:北京市朝阳区北三环东路三元桥曙光西里甲1号第三置业A座1508室 商务内容合作QQ:2291221 电话:13391790444或(010)62178877
版权所有:电脑商情信息服务集团 北京赢邦策略咨询有限责任公司
声明:本媒体部分图片、文章来源于网络,版权归原作者所有,我司致力于保护作者版权,如有侵权,请与我司联系删除
京ICP备:2022009079号-3
京公网安备:11010502051901号
ICP证:京B2-20230255