Levi Strauss teilte mit, dass Hacker Social-Engineering-Taktiken nutzten, um drei Beschäftigte zu kompromittieren, sich unbefugten Zugriff auf die Systeme des Unternehmens zu verschaffen und Unternehmensdaten zu stehlen.
Das Unternehmen hat laut Reuters nicht offengelegt, welche Informationen entwendet wurden oder ob Kundendaten betroffen waren, und erklärte, der Vorfall werde weiterhin untersucht.
Der Sicherheitsvorfall ereignet sich inmitten einer größeren Angriffswelle, bei der auf die Identität von Beschäftigten, Phishing und den Diebstahl von Zugangsdaten gesetzt wird. Reuters berichtete, dass Angreifer maßgeschneiderte Phishing-Infrastrukturen aufbauten, die auf Hunderte Organisationen abzielten. Damit stellt sich die Frage, ob der Vorfall bei Levi Strauss mit einer größeren Kampagne verbunden ist, die darauf ausgerichtet ist, sich vertrauenswürdigen Zugang zu Unternehmenssystemen zu verschaffen.
Was derzeit bekannt ist – und was nicht
Levi Strauss meldete den Vorfall in einem bei der US-Börsenaufsichtsbehörde (SEC) eingereichten Formblatt 8-K am 7. August und lieferte damit eine genauere Darstellung. Dem Bericht zufolge verschaffte sich ein unbefugter Dritter mithilfe von Social-Engineering-Techniken Zugriff auf die vom Unternehmen ausgegebenen Computer von drei Beschäftigten.
Das Unternehmen erklärte, es habe den unbefugten Zugriff eingedämmt, eine Untersuchung eingeleitet und externe Cybersicherheitsexperten beauftragt. Levi Strauss teilte außerdem mit, dass Kundendaten nicht betroffen seien und der Vorfall den Geschäftsbetrieb nicht beeinträchtigt habe.
Mehrere wichtige Details sind weiterhin unbekannt. Das Unternehmen hat nicht offengelegt, welche Unternehmensinformationen gestohlen wurden, wie viele Daten exfiltriert wurden, wann der Eindringversuch begann oder wie genau die Beschäftigten getäuscht wurden. Levi Strauss erklärte, die Untersuchung dauere an und man werde betroffene Parteien und Aufsichtsbehörden gegebenenfalls informieren.
Levi Strauss scheint nur eines von vielen Unternehmen zu sein
Auf den ersten Blick wirkt der Cybervorfall bei Levi Strauss wie jeder andere Cyberangriff. Der zeitliche Zusammenhang spricht jedoch dagegen.
Reuters berichtete dass Hacker versucht hatten, große Wall-Street-Unternehmen wie Point72, Two Sigma und Citadel zu infiltrieren. Bei den Angriffen kamen Telefonanrufe zum Einsatz, mit denen Beschäftigte dazu gebracht werden sollten, Zugriff zu gewähren oder vertrauliche Informationen preiszugeben.
In einem separaten Bericht verwies Reuters auf Googles Erkenntnisse, die zeigten, dass die Kampagne weit über Finanzunternehmen hinausging. Die Angreifer hatten es auf weitere Unternehmen abgesehen. Eine technische Analyse identifizierte Levi Strauss, Uber und Zillow als Organisationen, deren Beschäftigte ins Visier genommen wurden.
Die Angreifer erstellten außerdem maßgeschneiderte Phishing-Fallen für mehr als 200 Organisationen in etwa fünf Wochen.
Googles Analyse brachte mehrere Hacker-Aliase mit der Kampagne in Verbindung und ergab, dass die Angreifer falsche Identitäten von IT-Helpdesks, gefälschte Telefonnummern und betrügerische Websites nutzten, um Passwörter von Beschäftigten und Codes für die Zwei-Faktor-Authentifizierung zu erlangen.
Das größere Problem ist der vertrauenswürdige Zugang
Der Angriff auf Levi Strauss weist auf ein Sicherheitsproblem hin, das schwerer zu lösen ist. Sobald ein Beschäftigter kompromittiert wurde, kann der Angreifer möglicherweise über legitime Konten agieren, wodurch sich bösartige Aktivitäten schwerer erkennen lassen.
Damit steigen die Risiken für Unternehmen. Die Überwachung von Identitäten, eine starke Authentifizierung, Gerätekontrollen und die schnelle Erkennung ungewöhnlicher Kontoaktivitäten werden damit ebenso wichtig wie die Absicherung des Netzwerkrands.
Für Levi Strauss lautet die unmittelbare Frage, welche Informationen die Angreifer erlangt haben; für andere Unternehmen ist die Warnung umfassender. Selbst ein gut geschütztes Netzwerk kann offengelegt werden, wenn Angreifer einen autorisierten Beschäftigten davon überzeugen, die Tür zu öffnen.
Weitere Nachrichten: Ein Hacker, der mit den Snowflake-Angriffen von 2024 in Verbindung steht, bekannte sich nach einer Kampagne, bei der Daten von mindestens 100 Millionen Menschen offengelegt wurden, schuldig.





