Violation de données chez Levi Strauss par ingénierie sociale
Levi Strauss enquête sur une violation de données après une attaque par ingénierie sociale ayant ciblé trois ordinateurs d'employés. Aucune donnée client n'a été compromise et les opérations ne sont pas affectées. Les attaquants ont utilisé des techniques d'hameçonnage téléphonique pour voler des identifiants.
« Levi's said its preliminary investigation indicates that no consumer data was affected. » - The Register
Que faut-il retenir ?
- Des attaquants ont utilisé l'ingénierie sociale pour accéder à trois ordinateurs d'employés de Levi Strauss.
- Aucune donnée client n'a été compromise selon l'enquête préliminaire.
- L'attaque n'a pas perturbé les opérations de l'entreprise.
- Google suit plusieurs groupes derrière une campagne similaire ciblant plus de 200 entreprises.
Pourquoi cette nouvelle compte-t-elle ?
Cet incident met en lumière les risques persistants de l'ingénierie sociale, même pour les grandes entreprises. Les professionnels de la sécurité doivent renforcer la sensibilisation aux attaques par hameçonnage téléphonique et les protocoles d'authentification. Cela montre aussi l'importance des procédures de réponse aux incidents pour limiter les dégâts.
plus de 200 entreprises ciblées par des hackers ces cinq dernières semaines
Public concerné : entreprises
Quelles mesures prendre contre les attaques par ingénierie sociale ?
Former les employés à reconnaître les tentatives d'hameçonnage, implémenter l'authentification multi-facteurs robuste, et établir des procédures de vérification pour les demandes sensibles. Une réponse rapide aux incidents limite aussi les impacts.