Levi Strauss, als Anbieter von Jeans bekannt, hat die Woche einen Datenschutzvorfall erlitten. Mitarbeiter wurden über Social Media ausgetrickst. Dem Angreifer gelang dann wohl der Zugriff auf drei Rechner von Mitarbeitern. Anschließend war der Angreifer in der Lage, Daten des Unternehmens abzuziehen.
Das Thema ist mir bereits zum 7. August 2026 über nachfolgenden Tweet untergekommen. Cyber Insider hat es im Artikel Levi Strauss discloses data breach after social engineering attack on employees aufgegriffen.
Der Vorfall wurde über eine FORM 8-K an die US-Börsenaufsichtsbehörde SEC bekannt. Levi Strauss & Co. gibt an, kürzlich einen Cybersicherheitsvorfall erlitten zu haben. Ein unbefugter Dritter konnte sich mithilfe von Social-Engineering-Techniken Zugang zu Unternehmensdateien verschaffen. Dadurch erhielt ein Unbefugter Zugriff auf die vom Unternehmen bereitgestellten Computer von drei Mitarbeitern.
Es wurde nicht näher erläutert, auf welche Unternehmensdaten der Unbekannt zugreifen konnte. Levis hat Notfallpläne aktiviert, Eindämmungsmaßnahmen umgesetzt, und eine Untersuchung mit externen Cybersicherheitsexperten eingeleitet, die noch andauert.
Aufgrund vorläufiger Ergebnisse der unternehmensinternen Untersuchung geht das Unternehmen davon aus, dass infolge des Vorfalls auf bestimmte Unternehmensdaten zugegriffen und diese abgezogen wurden. Zum Zeitpunkt dieser Meldung ist das Unternehmen der Ansicht, dass es durch seine raschen Reaktionsmaßnahmen gelungen ist, den unbefugten Zugriff einzudämmen und zu beenden, und dass keine Kundendaten betroffen sind. Das Unternehmen hat infolge des Vorfalls keine Unterbrechung des Geschäftsbetriebs erfahren, heißt es in der Mitteilung an die SEC. Wann der Angriff stattfand, wurde nicht offen gelegt.




MVP: 2013 – 2016




