Segurança Digital

Hackers invadem Levi’s por meio de engenharia social e roubam dados corporativos

Continua depois da publicidade

A Levi Strauss & Co., conhecida mundialmente pela marca Levi’s, confirmou que sofreu um ataque cibernético após três funcionários serem vítimas de um golpe de engenharia social. Segundo a empresa, os invasores conseguiram acessar computadores corporativos e exfiltrar parte das informações armazenadas nesses equipamentos.

O incidente foi divulgado por meio de um comunicado enviado à Securities and Exchange Commission (SEC), órgão responsável por regular o mercado financeiro nos Estados Unidos.

Continua depois da publicidade

Ataque teve como alvo funcionários da empresa

De acordo com a Levi’s, os criminosos utilizaram técnicas de engenharia social para convencer três colaboradores a realizar ações que resultaram no comprometimento dos computadores fornecidos pela empresa.

A investigação preliminar aponta que informações corporativas foram acessadas e copiadas durante o ataque.

Apesar disso, a companhia afirma que sua equipe de resposta atuou rapidamente para conter a invasão e impedir que o incidente se expandisse para outros sistemas.

Segundo a empresa, não há evidências de que dados de consumidores tenham sido comprometidos.

Operações seguem normalmente

A Levi’s informou que o incidente não causou interrupções nas operações da companhia nem provocou impactos materiais sobre seus negócios ou sua situação financeira.

Continua depois da publicidade

A investigação continua em andamento e novas comunicações poderão ser realizadas caso sejam identificadas outras informações relevantes ou seja necessário notificar pessoas potencialmente afetadas.

Fundada há mais de um século, a Levi Strauss & Co. possui cerca de 19 mil funcionários, registra receita anual de aproximadamente US$ 6,3 bilhões e opera mais de 3.300 lojas em diversos países, além de comercializar seus produtos por meio de varejistas parceiros físicos e online.

Nenhum grupo assumiu a autoria

Até o momento, nenhum grupo de cibercriminosos reivindicou oficialmente a autoria do ataque.

Alguns veículos internacionais associaram o incidente ao grupo UNC6671, identificado pelo Google Threat Intelligence Group como responsável por uma recente onda de ataques de phishing por voz contra centenas de organizações.

No entanto, a Levi’s não atribuiu publicamente o ataque a nenhum ator específico, e não há confirmação oficial de que exista relação entre os casos.

Continua depois da publicidade

Embora a empresa afirme que dados de clientes não foram afetados, especialistas recomendam que usuários com contas nos serviços da Levi’s permaneçam atentos a qualquer atividade incomum e comuniquem imediatamente a empresa caso identifiquem comportamentos suspeitos.

O incidente reforça que ataques de engenharia social continuam sendo uma das principais portas de entrada para invasões corporativas, mesmo em organizações com estruturas robustas de segurança da informação.

Publicidade

Felipe Ferraz

Profissional de tecnologia com formação em Análise e Desenvolvimento de Sistemas e MBA em Segurança da Informação. Atua na área de infraestrutura e segurança, escrevendo sobre ameaças cibernéticas, Linux e segurança digital.