A Levi Strauss & Co., conhecida mundialmente pela marca Levi’s, confirmou que sofreu um ataque cibernético após três funcionários serem vítimas de um golpe de engenharia social. Segundo a empresa, os invasores conseguiram acessar computadores corporativos e exfiltrar parte das informações armazenadas nesses equipamentos.
O incidente foi divulgado por meio de um comunicado enviado à Securities and Exchange Commission (SEC), órgão responsável por regular o mercado financeiro nos Estados Unidos.
Ataque teve como alvo funcionários da empresa
De acordo com a Levi’s, os criminosos utilizaram técnicas de engenharia social para convencer três colaboradores a realizar ações que resultaram no comprometimento dos computadores fornecidos pela empresa.
A investigação preliminar aponta que informações corporativas foram acessadas e copiadas durante o ataque.
Apesar disso, a companhia afirma que sua equipe de resposta atuou rapidamente para conter a invasão e impedir que o incidente se expandisse para outros sistemas.
Segundo a empresa, não há evidências de que dados de consumidores tenham sido comprometidos.
Operações seguem normalmente
A Levi’s informou que o incidente não causou interrupções nas operações da companhia nem provocou impactos materiais sobre seus negócios ou sua situação financeira.
A investigação continua em andamento e novas comunicações poderão ser realizadas caso sejam identificadas outras informações relevantes ou seja necessário notificar pessoas potencialmente afetadas.
Fundada há mais de um século, a Levi Strauss & Co. possui cerca de 19 mil funcionários, registra receita anual de aproximadamente US$ 6,3 bilhões e opera mais de 3.300 lojas em diversos países, além de comercializar seus produtos por meio de varejistas parceiros físicos e online.
Nenhum grupo assumiu a autoria
Até o momento, nenhum grupo de cibercriminosos reivindicou oficialmente a autoria do ataque.
Alguns veículos internacionais associaram o incidente ao grupo UNC6671, identificado pelo Google Threat Intelligence Group como responsável por uma recente onda de ataques de phishing por voz contra centenas de organizações.
No entanto, a Levi’s não atribuiu publicamente o ataque a nenhum ator específico, e não há confirmação oficial de que exista relação entre os casos.
Embora a empresa afirme que dados de clientes não foram afetados, especialistas recomendam que usuários com contas nos serviços da Levi’s permaneçam atentos a qualquer atividade incomum e comuniquem imediatamente a empresa caso identifiquem comportamentos suspeitos.
O incidente reforça que ataques de engenharia social continuam sendo uma das principais portas de entrada para invasões corporativas, mesmo em organizações com estruturas robustas de segurança da informação.







