Sicherheitsvorfall bei Levi Strauss begann mit Social Engineering bei drei Beschäftigten

Levi Strauss zufolge manipulierten Hacker drei Beschäftigte mithilfe von Social Engineering und stahlen Unternehmensdaten – ein Hinweis auf die wachsende Bedrohung durch identitätsbasierte Angriffe.

Aug 10, 2026
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Levi Strauss teilte mit, dass Hacker Social-Engineering-Taktiken nutzten, um drei Beschäftigte zu kompromittieren, sich unbefugten Zugriff auf die Systeme des Unternehmens zu verschaffen und Unternehmensdaten zu stehlen.

Das Unternehmen hat laut Reuters nicht offengelegt, welche Informationen entwendet wurden oder ob Kundendaten betroffen waren, und erklärte, der Vorfall werde weiterhin untersucht.

Der Sicherheitsvorfall ereignet sich inmitten einer größeren Angriffswelle, bei der auf die Identität von Beschäftigten, Phishing und den Diebstahl von Zugangsdaten gesetzt wird. Reuters berichtete, dass Angreifer maßgeschneiderte Phishing-Infrastrukturen aufbauten, die auf Hunderte Organisationen abzielten. Damit stellt sich die Frage, ob der Vorfall bei Levi Strauss mit einer größeren Kampagne verbunden ist, die darauf ausgerichtet ist, sich vertrauenswürdigen Zugang zu Unternehmenssystemen zu verschaffen.

Was derzeit bekannt ist – und was nicht

Levi Strauss meldete den Vorfall in einem bei der US-Börsenaufsichtsbehörde (SEC) eingereichten Formblatt 8-K am 7. August und lieferte damit eine genauere Darstellung. Dem Bericht zufolge verschaffte sich ein unbefugter Dritter mithilfe von Social-Engineering-Techniken Zugriff auf die vom Unternehmen ausgegebenen Computer von drei Beschäftigten. 

Das Unternehmen erklärte, es habe den unbefugten Zugriff eingedämmt, eine Untersuchung eingeleitet und externe Cybersicherheitsexperten beauftragt. Levi Strauss teilte außerdem mit, dass Kundendaten nicht betroffen seien und der Vorfall den Geschäftsbetrieb nicht beeinträchtigt habe.

Mehrere wichtige Details sind weiterhin unbekannt. Das Unternehmen hat nicht offengelegt, welche Unternehmensinformationen gestohlen wurden, wie viele Daten exfiltriert wurden, wann der Eindringversuch begann oder wie genau die Beschäftigten getäuscht wurden. Levi Strauss erklärte, die Untersuchung dauere an und man werde betroffene Parteien und Aufsichtsbehörden gegebenenfalls informieren.

Advertisement

Levi Strauss scheint nur eines von vielen Unternehmen zu sein

Auf den ersten Blick wirkt der Cybervorfall bei Levi Strauss wie jeder andere Cyberangriff. Der zeitliche Zusammenhang spricht jedoch dagegen. 

Reuters berichtete dass Hacker versucht hatten, große Wall-Street-Unternehmen wie Point72, Two Sigma und Citadel zu infiltrieren. Bei den Angriffen kamen Telefonanrufe zum Einsatz, mit denen Beschäftigte dazu gebracht werden sollten, Zugriff zu gewähren oder vertrauliche Informationen preiszugeben.

In einem separaten Bericht verwies Reuters auf Googles Erkenntnisse, die zeigten, dass die Kampagne weit über Finanzunternehmen hinausging. Die Angreifer hatten es auf weitere Unternehmen abgesehen. Eine technische Analyse identifizierte Levi Strauss, Uber und Zillow als Organisationen, deren Beschäftigte ins Visier genommen wurden.

Die Angreifer erstellten außerdem maßgeschneiderte Phishing-Fallen für mehr als 200 Organisationen in etwa fünf Wochen.

Googles Analyse brachte mehrere Hacker-Aliase mit der Kampagne in Verbindung und ergab, dass die Angreifer falsche Identitäten von IT-Helpdesks, gefälschte Telefonnummern und betrügerische Websites nutzten, um Passwörter von Beschäftigten und Codes für die Zwei-Faktor-Authentifizierung zu erlangen. 

Das größere Problem ist der vertrauenswürdige Zugang

Der Angriff auf Levi Strauss weist auf ein Sicherheitsproblem hin, das schwerer zu lösen ist. Sobald ein Beschäftigter kompromittiert wurde, kann der Angreifer möglicherweise über legitime Konten agieren, wodurch sich bösartige Aktivitäten schwerer erkennen lassen.

Damit steigen die Risiken für Unternehmen. Die Überwachung von Identitäten, eine starke Authentifizierung, Gerätekontrollen und die schnelle Erkennung ungewöhnlicher Kontoaktivitäten werden damit ebenso wichtig wie die Absicherung des Netzwerkrands.

Für Levi Strauss lautet die unmittelbare Frage, welche Informationen die Angreifer erlangt haben; für andere Unternehmen ist die Warnung umfassender. Selbst ein gut geschütztes Netzwerk kann offengelegt werden, wenn Angreifer einen autorisierten Beschäftigten davon überzeugen, die Tür zu öffnen.

Weitere Nachrichten: Ein Hacker, der mit den Snowflake-Angriffen von 2024 in Verbindung steht, bekannte sich nach einer Kampagne, bei der Daten von mindestens 100 Millionen Menschen offengelegt wurden, schuldig. 

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.