
Levi Strauss & Co.(リーバイス)によると、ハッカーが同社の従業員3名に対してソーシャルエンジニアリングを仕掛け、彼らの端末に保存されていた企業データにアクセスして盗み出したという。
同社は米国証券取引委員会(SEC)への提出書類でこの事案を公表し、消費者データの漏洩を防ぐには十分な速さで対応したと述べている。
「当社の調査による予備的な結果に基づき、本件の結果として、一部の企業情報へのアクセスおよび流出があったと当社は判断しています」とリーバイスは述べている。
「本提出日現在、当社の迅速な対応により、不正アクセスを封じ込め、終息させることに成功しており、消費者データへの影響はなかったと当社は判断している。」
同社はさらに、このインシデントによる事業運営の中断は発生していないと付け加えた。
アパレル大手のリーバイスは、従業員数1万9,000人、年間売上高63億ドルを誇り、看板商品である「501」シリーズのジーンズで最もよく知られている。
同社は世界中で少なくとも3,300店舗を運営しており、その製品は「実店舗」およびオンラインを問わず、数多くの第三者小売店でも取り扱われている。
同社によると、最近、身元不明の攻撃者が3名の従業員をソーシャルエンジニアリングの手法で騙し、その結果、会社が支給したコンピュータへの不正アクセスが発生するサイバーセキュリティインシデントを検知したという。
このインシデントを受けて開始された調査は現在も継続中であり、必要に応じて影響を受けた関係者に対して追加の通知が行われる予定です。
これまでの調査結果に基づき、リーバイスは、本事案が同社の事業や財務状況に重大な影響を与えることはないと見ている。
また、リーバイスは、この情報漏洩に起因する業務上の混乱は発生していないと述べた。
リーバイスへの攻撃を主張する脅威アクターをオンライン上で特定することはできませんでした。
しかし、一部のメディアは、この事件を「UNC6671」と関連付けており、Googleの脅威インテリジェンスグループ(GTIG)は、このグループを、数百の組織を標的とした最近のボイスフィッシング攻撃の波と結びつけています。
リーバイスは顧客データへの影響はないと表明しているものの、さらなる情報が明らかになるまでは、リーバイスのショップアカウント保有者は不審な活動を監視し、速やかに同社に報告すべきである。
出典:https://www.bleepingcomputer.com/news/security/levi-strauss-and-co-says-hackers-stole-corporate-data-in-cyberattack/




Comments