攻击者利用社工手段攻入Levi's
作者: CBINEWS
责任编辑: 邹大斌
来源: 电脑商情在线
时间: 2026-08-11 11:30
牛仔裤巨头Levi Strauss正就一起数据泄露事件展开调查——攻击者通过社会工程学手段成功进入了三名员工的工作电脑。
Levi's在一份提交给美国证券交易委员会(SEC)的监管文件中表示,入侵者访问并窃取了其仅描述为"某些企业信息"的数据。
公司称已发现入侵行为,启动了事件响应程序,引入外部网络安全专家协助调查,并成功切断了未经授权的访问通道。调查目前仍在进行中。
对担心自己牛仔裤购买记录可能流向暗网的消费者而言,有一条好消息:Levi's表示初步调查显示,未有任何消费者数据受到影响。公司还称此次攻击未对其业务运营造成中断,根据目前已知情况,预计不会对业务产生重大影响。受影响方和监管机构将按需逐一通知。
一场超200家组织被盯上的社工浪潮
虽然Levi's未披露太多事件细节,但据路透社报道,在过去五周内,超过200家组织成为勒索攻击者的目标,而攻击手段却出人意料地"老派"——社会工程学。
Google威胁研究人员追踪了这场大规模攻击行动背后的多个团伙,认为它们可能隶属于一个代号为UNC6671的伞形组织。攻击者的操作手法相当人性化:直接拨打员工个人手机号码,冒充同事或IT支持人员,引导受害者访问仿冒的登录页面,以此窃取凭据和多因素认证码。
目标名单包括掌握高价值信息的金融和法律公司——这类数据往往具有极强的勒索效力。不过Google指出,攻击者此前还曾瞄准制造、医疗、保险、科技和酒店等行业的组织。
目前尚无证据确认UNC6671就是成功攻入Levi's的幕后黑手,这家牛仔裤厂商也未披露究竟哪些数据被盗,以及是否有人试图对其施以勒索。
就目前而言,Levi's似乎在攻击者进一步深入之前成功遏制了这起入侵——至少这批"口袋"没有被彻底掏空。
