Levi Strauss & Co. çalışanlarına sosyal mühendislik saldırısı düzenleyen hackerlar şirket verilerini çaldı

Levi Strauss & Co., üç çalışanının sosyal mühendislik yöntemiyle hedef alınmasının ardından şirkete ait bilgisayarlarda tutulan kurumsal bilgilerin saldırganlar tarafından ele geçirilip dışarı aktarıldığını açıkladı. SEC'e bildirilen olayda tüketici verilerinin etkilenmediği ve şirket faaliyetlerinde herhangi bir kesinti yaşanmadığı belirtildi.

Ağustos 10, 2026 - 06:17
 0
Levi Strauss & Co. çalışanlarına sosyal mühendislik saldırısı düzenleyen hackerlar şirket verilerini çaldı


Levi’s markasının sahibi Levi Strauss & Co., üç çalışanını hedef alan sosyal mühendislik saldırısının ardından bazı kurumsal verilerin ele geçirildiğini ve şirket dışına aktarıldığını açıkladı. Siber güvenlik olayının şirket tarafından ABD Menkul Kıymetler ve Borsa Komisyonuna (SEC) bildirildiği belirtildi.

Şirketin ilk incelemelerine göre saldırganlar, üç çalışana sosyal mühendislik yöntemleri uygulayarak şirket tarafından tahsis edilen bilgisayarların güvenliğini ihlal etti. Saldırının arkasındaki kişi veya grubun kimliği henüz açıklanmadı.

Levi Strauss & Co., hızlı müdahalenin saldırganların erişimini sonlandırdığını ve tüketici bilgilerinin etkilenmesini önlediğini bildirdi.

“BAZI KURUMSAL BİLGİLERE ERİŞİLDİ VE VERİLER DIŞARI AKTARILDI”

Levi’s, SEC'e sunduğu bildirimde saldırının ilk bulgularına ilişkin, “Şirketin yürüttüğü soruşturmanın ön bulgularına dayanarak, olay sonucunda belirli kurumsal bilgilere erişildiğine ve bu bilgilerin dışarı aktarıldığına inanılıyor.” açıklamasını yaptı.

Şirket, saldırının tespit edilmesinin ardından uygulanan müdahale çalışmalarının yetkisiz erişimi kontrol altına aldığını belirtti.

Levi’s açıklamasında, “Bu bildirimin yapıldığı tarih itibarıyla şirket, hızlı müdahale çalışmalarının yetkisiz erişimi başarıyla kontrol altına aldığına ve sonlandırdığına, herhangi bir tüketici verisinin etkilenmediğine inanıyor.” ifadelerini kullandı.

Şirket, ele geçirilen kurumsal verilerin kapsamı ve niteliği konusunda ayrıntılı bilgi paylaşmadı.

ÜÇ ÇALIŞAN SOSYAL MÜHENDİSLİKLE HEDEF ALINDI

Levi Strauss & Co.'nun açıklamasına göre siber güvenlik olayı, kimliği bilinmeyen bir saldırganın üç şirket çalışanını sosyal mühendislik yöntemiyle hedef almasıyla başladı.

Sosyal mühendislik faaliyetinin sonucunda çalışanlara tahsis edilen şirket bilgisayarlarının güvenliği ihlal edildi ve saldırganların bu cihazlarda bulunan kurumsal bilgilere erişmesinin önü açıldı.

Şirket, saldırının ardından başlatılan soruşturmanın devam ettiğini bildirdi. İncelemenin ilerleyen aşamalarında gerekli görülmesi halinde olaydan etkilenen taraflara ek bildirimler yapılacağı kaydedildi.

TÜKETİCİ VERİLERİNİN ETKİLENMEDİĞİ BELİRTİLDİ

Levi Strauss & Co., şimdiye kadar elde edilen bulgular doğrultusunda müşteri veya tüketici verilerinin saldırıdan etkilenmediğini belirtti.

Şirket ayrıca siber güvenlik olayı nedeniyle ticari faaliyetlerinde herhangi bir kesinti yaşanmadığını açıkladı.

Levi’s, mevcut soruşturma bulgularına dayanarak olayın şirketin faaliyetleri veya mali durumu üzerinde önemli bir etki oluşturmasını beklemediğini bildirdi.

Şirket, saldırı nedeniyle operasyonel süreçlerinde de herhangi bir aksama yaşanmadığını yineledi.

LEVI’S DÜNYA GENELİNDE EN AZ 3 BİN 300 MAĞAZAYLA FAALİYET GÖSTERİYOR

Özellikle 501 serisi kot pantolonlarıyla bilinen Levi Strauss & Co.'nun yaklaşık 19 bin çalışanı ve yıllık 6,3 milyar dolar geliri bulunuyor.

Şirket dünya genelinde en az 3 bin 300 mağazayla faaliyet gösterirken Levi’s ürünleri fiziksel ve çevrim içi çok sayıda üçüncü taraf perakendecide de satışa sunuluyor.

Şirketin küresel ölçekteki faaliyetleri nedeniyle olayın ardından başlatılan inceleme devam ederken, saldırıda ele geçirilen kurumsal bilgilerin ayrıntıları henüz kamuoyuyla paylaşılmadı.

SALDIRIYI ÜSTLENEN BİR GRUP TESPİT EDİLMEDİ

BleepingComputer, Levi’s saldırısının sorumluluğunu üstlendiğini açıklayan herhangi bir tehdit aktörüne çevrim içi kaynaklarda ulaşamadığını bildirdi.

Bununla birlikte bazı medya kuruluşları olayı, Google Threat Intelligence Group'un (GTIG) daha önce yüzlerce kuruluşu hedef alan sesli kimlik avı saldırılarıyla ilişkilendirdiği UNC6671 adlı tehdit grubuyla bağlantılı olabileceği yönündeki haberlerle gündeme taşıdı.

Ancak Levi Strauss & Co. tarafından saldırının UNC6671 veya başka bir tehdit aktörüyle bağlantılı olduğuna ilişkin resmi bir açıklama yapılmadı.

Levi’s tüketici verilerinin etkilenmediğini belirtirken, olayla ilgili soruşturma sürüyor ve saldırının kapsamına ilişkin yeni ayrıntıların ortaya çıkıp çıkmayacağı henüz bilinmiyor.


Kaynak: Beykozun Sesi

Tepkiniz Nedir?

Beğenmek Beğenmek 0
Beğenmemek Beğenmemek 0
Aşk Aşk 0
Eğlenceli Eğlenceli 0
Sinirli Sinirli 0
Üzgün Üzgün 0
Vay Vay 0