Levi Strauss a déclaré que des pirates avaient utilisé des techniques d’ingénierie sociale pour compromettre trois employés, obtenir un accès non autorisé aux systèmes de l’entreprise et dérober des données d’entreprise.
Selon Reuters, l’entreprise n’a pas révélé quelles informations avaient été dérobées ni si des données clients avaient été affectées, et a indiqué que l’incident faisait toujours l’objet d’une enquête.
Cette fuite de données survient dans un contexte de vague d’attaques plus large reposant sur l’usurpation d’identité d’employés, l’hameçonnage et le vol d’identifiants. Reuters a rapporté que les attaquants avaient créé une infrastructure d’hameçonnage personnalisée visant des centaines d’organisations, ce qui laisse penser que l’incident Levi Strauss pourrait être lié à une campagne plus vaste axée sur l’obtention d’un accès de confiance aux systèmes d’entreprise.
Ce que l’on sait et ce qui reste à déterminer
Levi Strauss a signalé l’incident dans un formulaire 8-K déposé auprès de la Commission américaine des opérations de Bourse (SEC) le 7 août, donnant un compte rendu plus précis. Le document indique qu’un tiers non autorisé a utilisé des techniques d’ingénierie sociale pour accéder aux ordinateurs fournis par l’entreprise à trois employés.
L’entreprise affirme avoir contenu l’accès non autorisé, lancé une enquête et recruté des experts externes en cybersécurité. Levi Strauss a également indiqué que les données clients n’avaient pas été affectées et que l’incident n’avait pas perturbé ses activités.
Plusieurs détails importants restent inconnus. L’entreprise n’a pas révélé quelles informations d’entreprise avaient été dérobées, quelle quantité de données avait été exfiltrée, quand l’intrusion avait commencé ni comment, exactement, les employés avaient été trompés. Levi Strauss a déclaré que son enquête se poursuivait et qu’elle informerait les parties concernées et les autorités de régulation lorsque cela serait nécessaire.
Levi Strauss semble être l’une des nombreuses entreprises concernées
À première vue, l’incident informatique de Levi Strauss ressemble à n’importe quelle autre cyberattaque. Mais le calendrier des événements laisse penser le contraire.
Reuters a rapporté que des pirates avaient tenté de s’introduire dans de grandes sociétés de Wall Street, notamment Point72, Two Sigma et Citadel, au moyen d’attaques reposant sur des appels téléphoniques destinés à inciter des employés à accorder un accès ou à révéler des informations sensibles.
Dans un rapport distinct, Reuters a cité les conclusions de Google révélant que la campagne s’étendait bien au-delà des sociétés financières. Les attaquants avaient ciblé d’autres entreprises, tandis qu’une analyse technique a identifié Levi Strauss, Uber et Zillow parmi les organisations dont les employés avaient été visés.
Les attaquants ont également créé des pièges d’hameçonnage personnalisés pour plus de 200 organisations en environ cinq semaines.
L’analyse de Google a relié plusieurs pseudonymes de pirates à la campagne et a constaté que les attaquants utilisaient de fausses identités de service d’assistance informatique, des numéros de téléphone usurpés, et des sites web frauduleux pour obtenir les mots de passe des employés et leurs codes d’authentification à deux facteurs.
Le véritable problème est l’accès de confiance
La compromission de Levi Strauss met en évidence un problème de sécurité plus difficile à résoudre. Une fois qu’un employé est compromis, l’attaquant peut être en mesure d’opérer par l’intermédiaire de comptes légitimes, ce qui rend les activités malveillantes plus difficiles à distinguer.
Les enjeux sont donc plus importants pour les entreprises. La surveillance des identités, une authentification renforcée, des contrôles sur les appareils et la détection rapide des activités inhabituelles sur les comptes deviennent tout aussi importants que les défenses périmétriques.
Pour Levi Strauss, la question immédiate est de savoir quelles informations les attaquants ont obtenues ; pour les autres entreprises, l’avertissement est plus général. Même un réseau bien protégé peut être exposé lorsque des attaquants convainquent un employé autorisé d’ouvrir la porte.
Autre actualité : Un pirate informatique lié aux attaques Snowflake de 2024 a plaidé coupable après une campagne qui a exposé les données d’au moins 100 millions de personnes.





