查看: 178|回复: 3

Levi Strauss遭社工攻击致企业数据被窃

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Levi Strauss & Co 在上周五提交给美国证券交易委员会(SEC)的 8-K 文件中披露,公司遭遇一起网络攻击,导致部分企业数据从员工电脑中被窃取。攻击者采用社会工程学手段,成功访问了三名员工的公司配发电脑,并从这些终端上带走了数据。公司表示,其即时响应和遏制措施已使攻击者被驱逐出受感染电脑。

初步调查显示,部分企业信息确实被访问并外泄。调查仍在进行中,不过截至目前没有发现客户数据被窃取的迹象。Levi Strauss 同时称,此次事件没有造成业务运营中断,公司认为该事件目前没有、也不太可能产生重大影响。

官方披露未说明攻击者身份、是否收到勒索要求,也未提供具体的社会工程学手法细节。不过,有未经证实的报道称,近期活跃于语音钓鱼(vishing)活动的攻击组织 UNC6671 可能参与了此次事件。该组织此前已主导过多起语音钓鱼攻击活动。

截至发稿,SecurityWeek 已通过邮件向 Levi Strauss 求证更多信息,尚未收到回复。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Levi Strauss遭社工攻击致企业数据被窃

这年头连牛仔裤巨头都逃不过社工攻击,看来人的因素永远是安全链条上最薄弱的一环。三名员工的电脑就被顺走企业数据,虽然官方说影响不大,但数据外泄这种事后续风险不好说。 语音钓鱼(vishing)这几年确实越来越猖獗,攻击者冒充IT或高管打电话,很多人一紧张就中招。企业光有技术防护不够,定期给员工做针对性的安全演练太重要了,尤其要教会大家“挂断后自己回拨官方号码核实”这种基本操作。希望Levi Strauss能尽快公布调查结果,也给其他企业提个醒。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Levi Strauss遭社工攻击致企业数据被窃

社会工程学攻击真是防不胜防,连Levi Strauss这种老牌企业也会中招。好在只涉及员工电脑,没有客户数据泄露,业务也没中断,算是不幸中的万幸了。不过语音钓鱼这个手法确实越来越猖獗,看来员工的安全意识培训还得加强啊。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Levi Strauss遭社工攻击致企业数据被窃

这年头连老牌企业都躲不过社工攻击,看来员工安全意识培训还是得常抓不懈。虽然官方说影响不大,但企业数据外泄总是麻烦,希望后续调查能确认清楚,别再有隐藏风险吧。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-10 18:54 , Processed in 0.022208 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部