Безопасность

Хакеры взломали Levi’s с помощью убеждения, и для этого хватило всего трех компьютеров

Компания Levi Strauss сообщила об утечке данных, при которой не использовалось никаких уязвимостей в программном обеспечении. Злоумышленники применили социальную инженерию, чтобы получить доступ к рабочим компьютерам трех сотрудников, после чего выкрали корпоративную информацию.

Хакеры взломали Levi’s с помощью убеждения, и для этого хватило всего трех компьютеров

Компания объявила об инциденте в официальном отчете для Комиссии по ценным бумагам и биржам США (SEC) 7 августа. В документе указано, что злоумышленники получили доступ к «определенной корпоративной информации» и вывезли ее, однако не уточняется, что именно это была за информация.

Карли Пейдж из The Register сообщила об этом в понедельник. Руководство Levi’s обнаружило взлом, инициировало процедуру реагирования на инцидент, привлекло сторонних экспертов по кибербезопасности и заблокировало несанкционированный доступ.

Что говорится в отчете и о чем в нем умалчивается

Информация об инциденте занимает несколько коротких абзацев в разделе 8.01 — это заголовок, который компании используют для событий, не подпадающих ни под один из других пунктов. Документ подписал генеральный юрисконсульт Дэвид Енджежек.

Заявления руководства звучат вполне конкретно. Предварительное расследование не выявило утечки потребительских данных. Работа компании не останавливалась. В компании считают, что инцидент вряд ли окажет существенное влияние на ее бизнес или финансовые результаты.

Однако пробелы в отчете не менее показательны. В Levi’s не сообщили, что именно забрали злоумышленники и кого они подозревают в нападении. Компания также не уточнила, требовал ли кто-либо выкуп — то есть не назвала инцидент вымогательством данных.

Целенаправленная кампания, а не единичный случай

Reuters сообщает, что взлом Levi’s произошел на фоне гораздо более масштабной волны кибератак. За последние пять недель более 200 компаний подверглись нападениям хакерских групп, которые вымогают выкупы и полагаются скорее на уговоры, чем на вредоносный код.

Исследователи из Google отслеживают несколько таких группировок под общим названием UNC6671. Схема их действий неизменна: они звонят сотруднику на личный мобильный телефон, выдают себя за коллегу или сотрудника ИТ-поддержки, а затем перенаправляют жертву на поддельную страницу входа.

Эта страница одновременно крадет пароль и одноразовый код подтверждения. Именно поэтому многофакторная аутентификация в данном случае перестает быть барьером и превращается лишь в еще одну вещь, которую нужно прочитать вслух.

Google присваивает этим группировкам номера вместо названий, пока не сможет точно установить их происхождение. Аналогичным образом компания отслеживала группировку UNC5792 во время кампании, в ходе которой людей обманом заставляли привязывать свои аккаунты Signal к чужому устройству.

Цели злоумышленников постоянно меняются. По данным Google, ранее эти группировки атаковали предприятия обрабатывающей промышленности, здравоохранения, страхования, технологий и гостиничного бизнеса. В ходе последней волны атак в поле зрения хакеров также попали финансовые и юридические компании.

Ответственность за взлом Levi’s пока никто на себя не взял

Прямая связь с группировкой UNC6671 не доказана. Издание The Register прямо заявляет, что подтверждений причастности этой группы к инциденту нет, а хакерские группировки публично о своей ответственности не заявляли.

Руководство Levi’s также не называло никаких имен. Практика публикации отчетов без указания конкретных виновников во время продолжающегося расследования является стандартной, и именно поэтому версию о причастности определенной хакерской кампании пока стоит воспринимать лишь как рабочую гипотезу.

Для потребительских брендов этот год выдался крайне тяжелым. Злоумышленники уже проникали в системы Estée Lauder через бизнес-платформу Oracle, похитив корпоративные данные.

Для других последствия оказались куда серьезнее. Атака программы-вымогателя на компанию Fairlife, принадлежащую Coca-Cola, приостановила производство в США, в то время как Levi’s заявляет, что ее собственные операции не прекращались ни на минуту.

Разница между этими двумя исходами не так велика, как кажется на первый взгляд. В Levi’s вовремя заметили угрозу, но злоумышленники с помощью обычного телефонного звонка могут получить доступ к производственной линии так же легко, как и к ноутбуку рядового сотрудника. И компания до сих пор не раскрыла весь масштаб похищенного.

Опубликовано 10 августа 2026 - 12:38 Наверх