Aller au contenu
Beveiligingsnieuws

Cyberattaque Levi Strauss : données d’entreprise exposées

Levi Strauss cyberaanval

Le groupe Levi Strauss & Co a informé les autorités américaines d’une cyberattaque Levi Strauss ayant affecté des données d’entreprise conservées sur des ordinateurs appartenant à ses employés. Selon la communication déposée auprès de la SEC (Securities and Exchange Commission), l’incident s’inscrit dans le cadre d’une approche de type ingénierie sociale.

La société précise que son intervention immédiate a permis d’éloigner les auteurs de l’accès aux machines concernées. L’enquête, elle, est toujours en cours, mais les premiers éléments transmis n’évoquent pas de vol de données clients.

Une attaque basée sur l’ingénierie sociale

D’après la déclaration officielle, l’événement est lié à une ingénierie sociale. Concrètement, trois employés ont vu leurs ordinateurs professionnels touchés. La société indique que le scénario d’intrusion a reposé sur la manipulation des personnes, plutôt que sur une faille technique explicitement mentionnée.

La société ne fournit toutefois pas tous les détails de la technique utilisée par l’attaquant. Elle souligne simplement que le type d’ingénierie sociale employé n’a pas été communiqué à ce stade.

Accès et exfiltration : ce que l’entreprise dit avoir observé

Dans son dépôt, Levi Strauss & Co indique que, sur la base des constatations préliminaires, certaines informations de nature corporate ont été consultées et exfiltrées à la suite de l’incident.

Autrement dit, l’entreprise ne se limite pas à une simple suspicion : elle affirme qu’au moins une partie des informations a pu être atteinte et extraite. La portée exacte des données concernées n’est pas détaillée dans l’annonce initiale.

Isolement rapide : les attaquants “évincés”

Levi Strauss & Co affirme avoir mené des actions de réponse et de containment qui ont conduit à la sortie des auteurs de l’environnement compromis. L’entreprise rapporte que ses mesures immédiates ont permis de bloquer l’accès sur les machines affectées.

Ce point est important pour deux raisons : d’une part, il suggère une réaction relativement rapide ; d’autre part, il indique que le risque actif a été réduit dès le début de la gestion de crise.

Pas d’interruption d’activité signalée

Au-delà des aspects techniques, la société mentionne également l’impact opérationnel. Elle indique ne pas avoir constaté d’interruption de ses activités commerciales en raison de l’incident.

Ce type de déclaration est souvent un repère pour le suivi de l’entreprise : même si des données peuvent avoir été compromises, l’exploitation quotidienne peut demeurer stable grâce à des processus, des sauvegardes ou des architectures visant à limiter la propagation.

Données clients : aucun vol identifié à ce stade

Concernant les potentielles conséquences pour les clients, Levi Strauss & Co indique, sur la base des éléments préliminaires, que aucune donnée client ne semble avoir été volée.

Dans la même logique, l’entreprise affirme ne pas avoir subi d’impact matériel et ne pense pas que l’événement aura, à ce stade, une influence significative. Là encore, ces conclusions restent conditionnées à l’avancement de l’enquête.

Un suspect non nommé, des rumeurs non confirmées

À ce stade, l’entreprise ne précise pas l’identité du groupe responsable. Elle ne mentionne pas non plus l’existence d’éventuelles demandes d’extorsion.

Les informations communiquées restent donc prudentes et centrées sur les constatations préliminaires. En parallèle, des rapports non confirmés circulent : certains évoquent l’implication potentielle d’un groupe nommé UNC6671, associé à plusieurs campagnes récentes de voice phishing (vishing).

À noter : ces éléments ne proviennent pas de la communication officielle de Levi Strauss & Co. Ils ne constituent donc pas une attribution établie.

Pourquoi ce type d’incident doit alerter les entreprises

Même si les détails techniques manquent, la nature de l’attaque décrite dans le dépôt met en avant un risque bien connu : lorsque la compromission repose sur l’ingénierie sociale, l’enjeu dépasse les logiciels et concerne les comportements et les processus.

Pour réduire ce risque, les organisations s’appuient généralement sur des mesures comme la sensibilisation des équipes, la vérification renforcée des demandes inhabituelles, et le contrôle des accès aux ressources critiques. L’objectif est de limiter la probabilité qu’un utilisateur devienne le point d’entrée de l’attaque.

Cette affaire rappelle aussi l’importance de la rapidité dans la réponse : l’entreprise rapporte avoir isolé l’accès et expulsé les auteurs des systèmes compromis.

Ce qu’il faut surveiller pendant l’enquête

L’investigation demeure en cours. Dans ce contexte, plusieurs points peuvent évoluer au fil des analyses : la typologie exacte des données consultées, l’étendue de l’accès aux systèmes, et l’évaluation finale de l’impact pour l’entreprise et ses parties prenantes.

Levi Strauss & Co indique également que ses conclusions initiales n’identifient pas de données clients volées. Toutefois, les investigations complémentaires peuvent ajuster ou préciser ces affirmations.

Prochaines mises à jour possibles

Au moment de la publication de l’information initiale, l’entreprise ne communique pas de détails supplémentaires sur la mécanique exacte de l’ingénierie sociale. Des demandes de précisions ont été adressées pour obtenir plus d’éléments.

En pratique, lorsqu’une enquête suit son cours, les mises à jour peuvent porter sur la nature des documents ou informations exfiltrés, les mesures correctives mises en œuvre, et l’évaluation de tout risque résiduel.

Conclusion

La cyberattaque Levi Strauss rapportée dans un dépôt auprès de la SEC a touché des données d’entreprise stockées sur les ordinateurs professionnels de trois employés. D’après la société, les attaquants ont pu accéder et exfiltrer certaines informations, mais les actions de réponse ont permis d’isoler les systèmes compromis.

À ce stade, aucun vol de données clients n’est identifié et l’entreprise ne signale pas d’interruption des activités. L’enquête se poursuit, et davantage de précisions pourraient être publiées à mesure que les analyses avancent.

Source: https://www.securityweek.com/corporate-data-stolen-in-levi-strauss-cyberattack/