
บริษัท Levi Strauss & Co. ระบุว่า กลุ่มผู้โจมตีได้ใช้เทคนิค Social Engineering กับพนักงานของบริษัทจำนวน 3 ราย เพื่อเข้าถึง และขโมยข้อมูลขององค์กรที่ถูกจัดเก็บอยู่บนเครื่องคอมพิวเตอร์ของพนักงานเหล่านั้น
โดยบริษัทได้เปิดเผยเหตุการณ์ดังกล่าวผ่านเอกสารที่ยื่นต่อสำนักงานคณะกรรมการกำกับหลักทรัพย์ และตลาดหลักทรัพย์ของสหรัฐฯ (SEC) พร้อมระบุว่า การตอบสนองของบริษัทเป็นไปอย่างรวดเร็วเพียงพอที่จะป้องกันไม่ให้ข้อมูลของผู้บริโภคถูกเข้าถึง
Levi's ระบุว่า "จากผลการตรวจสอบเบื้องต้นของบริษัท บริษัทเชื่อว่ามีข้อมูลบางส่วนขององค์กรถูกเข้าถึง และถูกขโมยออกไปอันเป็นผลมาจากเหตุการณ์ดังกล่าว"
ณ วันที่ยื่นเอกสารฉบับนี้ บริษัทเชื่อว่าการตอบสนองอย่างรวดเร็วของบริษัทสามารถควบคุม และยุติการเข้าถึงโดยไม่ได้รับอนุญาตได้สำเร็จ และไม่มีข้อมูลของผู้บริโภคได้รับผลกระทบ
บริษัทระบุเพิ่มเติมว่า ไม่พบการหยุดชะงักของการดำเนินธุรกิจอันเป็นผลมาจากเหตุการณ์ดังกล่าว
Levi's เป็นบริษัทเสื้อผ้ารายใหญ่ที่มีพนักงาน 19,000 ราย และมีรายได้ต่อปี 6.3 พันล้านดอลลาร์ โดยเป็นที่รู้จักมากที่สุดจากกางเกงยีนส์รุ่น 501 อันเป็นเอกลักษณ์ของบริษัท
บริษัทมีร้านค้าอย่างน้อย 3,300 แห่งทั่วโลก และสินค้าของบริษัทยังสามารถพบได้ในร้านค้าปลีกของผู้ให้บริการรายอื่นอีกจำนวนมาก ทั้งร้านค้าที่มีหน้าร้าน และร้านค้าออนไลน์
บริษัทระบุว่า เมื่อไม่นานมานี้ได้ตรวจพบเหตุการณ์ด้านความปลอดภัยไซเบอร์ ซึ่งผู้โจมตีที่ไม่ทราบตัวตนได้ใช้เทคนิค Social Engineering กับพนักงานของบริษัทจำนวน 3 ราย จนนำไปสู่การเจาะเข้าเครื่องคอมพิวเตอร์ที่บริษัทออกให้กับพนักงาน
การตรวจสอบที่เริ่มดำเนินการเพื่อรับมือกับเหตุการณ์ดังกล่าวยังคงดำเนินอยู่ และจะมีการแจ้งเตือนเพิ่มเติมไปยังผู้ที่ได้รับผลกระทบตามที่กำหนดไว้
จากผลการตรวจสอบจนถึงปัจจุบัน Levi's เชื่อว่า เหตุการณ์ดังกล่าวจะไม่ส่งผลกระทบอย่างมีนัยสำคัญต่อธุรกิจ หรือสถานะทางการเงินของบริษัท
นอกจากนี้ Levi's ยังระบุด้วยว่า ไม่พบการหยุดชะงักในการดำเนินงานอันเป็นผลมาจากเหตุการณ์ข้อมูลรั่วไหลครั้งนี้
ทั้งนี้ยังไม่พบกลุ่มผู้โจมตีใดออกมาอ้างความรับผิดชอบต่อการโจมตี Levi's บนโลกออนไลน์
อย่างไรก็ตาม สื่อบางสำนักได้เชื่อมโยงเหตุการณ์นี้เข้ากับกลุ่ม UNC6671 ซึ่ง Google Threat Intelligence Group (GTIG) ระบุว่า มีความเกี่ยวข้องกับการโจมตีแบบ Voice Phishing ระลอกล่าสุดที่มุ่งเป้าไปยังองค์กรหลายร้อยแห่ง
แม้ว่า Levi's จะระบุว่า ไม่มีข้อมูลลูกค้าได้รับผลกระทบ แต่จนกว่าจะมีข้อมูลเพิ่มเติมออกมา ผู้ที่มีบัญชีผู้ใช้งานร้านค้าของ Levi's ควรเฝ้าระวังกิจกรรมที่น่าสงสัย และแจ้งให้บริษัททราบโดยเร็วที่สุด
ที่มา : Bleepingcomputer

You must be logged in to post a comment.