هک کامپیوترهای کارکنان لیوای اشتراوس و سرقت اطلاعات شرکتی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت روز جمعه در گزارشی به کمیسیون بورس و اوراق بهادار آمریکا (SEC) اعلام کرد یک فرد یا گروه غیرمجاز پس از دسترسی به سه رایانه متعلق به شرکت، توانسته به برخی اطلاعات داخلی دسترسی پیدا کند.
این نفوذ از طریق یک حمله مهندسی اجتماعی انجام شده است.
لیوای اشتراوس (Levi Strauss & Co.) اعلام کرد مهاجمان پس از دسترسی به رایانهها، برخی اطلاعات شرکتی را مشاهده و از شبکه خارج کردهاند، اما جزئیات بیشتری درباره نوع اطلاعات سرقتشده ارائه نکرد.
این شرکت پس از شناسایی حادثه، اقدامات لازم برای مهار آن را انجام داد و اعلام کرد این حمله هیچ اختلالی در فعالیتهای تجاری ایجاد نکرده است.
همچنین تاکنون شواهدی از دسترسی مهاجمان به اطلاعات مشتریان مشاهده نشده است.
لیوای اشتراوس در گزارش خود به کمیسیون بورس و اوراق بهادار اعلام کرد بر اساس ارزیابی فعلی، این حادثه تأثیر بااهمیتی بر راهبرد تجاری، فعالیتهای عملیاتی، وضعیت مالی یا نتایج عملکرد شرکت نداشته و انتظار نمیرود در آینده نیز چنین اثری داشته باشد.
این شرکت هویت مهاجمان را اعلام نکرده و مشخص نیست آیا در این حمله از باجافزار استفاده شده یا مهاجمان درخواست باج کردهاند.
تاکنون هیچ گروه هکری مسئولیت این حمله را بر عهده نگرفته و تحقیقات درباره این حادثه همچنان ادامه دارد.
شرکت مستقر در سانفرانسیسکو بیشتر به دلیل برند پوشاک جین لیوایز (Levi's) شناخته میشود.
این شرکت نزدیک به ۳۳۰۰ فروشگاه در سراسر جهان دارد و حدود ۱۹ هزار نفر را استخدام کرده است.
درآمد خالص لیوای اشتراوس در سال گذشته به حدود ۶.۳ میلیارد دلار رسید و ارزش بازار آن نیز بیش از ۹ میلیارد دلار برآورد شده است.
افشای این حمله در شرایطی انجام میشود که شرکتهای خردهفروشی با افزایش تهدیدهای سایبری مواجه هستند.
اوایل همین هفته، فروشگاه زنجیرهای لوکس هلندی De Bijenkorf اعلام کرد یک حمله سایبری علیه یکی از ارائهدهندگان خدمات لجستیکی آن باعث تأخیر در ارسال سفارشها، بازگشت کالا و بازپرداخت وجه مشتریان شده و احتمالاً اطلاعات مشتریان نیز در معرض دسترسی قرار گرفته است.
سال گذشته نیز شرکت خردهفروشی پوشاک منگو (Mango) و برند پوشاک ورزشی نورث فیس (The North Face) از وقوع رخنههای اطلاعاتی خبر داده بودند.
در بریتانیا نیز شرکتهای هارودز (Harrods)، ام اند اس (M&S) و کوآپ (The Co-op) در سال ۲۰۲۵ با حوادث امنیت سایبری مواجه شدند.
در همین حال، اف بی آی و سایر نهادهای امنیتی آمریکا بارها درباره افزایش کارزارهای مهندسی اجتماعی توسط مجرمان سایبری هشدار دادهاند؛ حملاتی که در آنها مهاجمان به جای بهرهگیری مستقیم از آسیبپذیریهای فنی، کارکنان شرکتها را فریب میدهند تا اطلاعات یا دسترسیهای حساس خود را در اختیار مهاجمان قرار دهند.