บริษัท Levi Strauss & Co. เปิดเผยว่าถูกแฮ็กเกอร์ขโมยข้อมูลขององค์กรจากการโจมตีทางไซเบอร์

บริษัท Levi Strauss & Co. ระบุว่า กลุ่มผู้โจมตีได้ใช้เทคนิค Social Engineering กับพนักงานของบริษัทจำนวน 3 ราย เพื่อเข้าถึง และขโมยข้อมูลขององค์กรที่ถูกจัดเก็บอยู่บนเครื่องคอมพิวเตอร์ของพนักงานเหล่านั้น

โดยบริษัทได้เปิดเผยเหตุการณ์ดังกล่าวผ่านเอกสารที่ยื่นต่อสำนักงานคณะกรรมการกำกับหลักทรัพย์ และตลาดหลักทรัพย์ของสหรัฐฯ (SEC) พร้อมระบุว่า การตอบสนองของบริษัทเป็นไปอย่างรวดเร็วเพียงพอที่จะป้องกันไม่ให้ข้อมูลของผู้บริโภคถูกเข้าถึง

Levi's ระบุว่า "จากผลการตรวจสอบเบื้องต้นของบริษัท บริษัทเชื่อว่ามีข้อมูลบางส่วนขององค์กรถูกเข้าถึง และถูกขโมยออกไปอันเป็นผลมาจากเหตุการณ์ดังกล่าว"

ณ วันที่ยื่นเอกสารฉบับนี้ บริษัทเชื่อว่าการตอบสนองอย่างรวดเร็วของบริษัทสามารถควบคุม และยุติการเข้าถึงโดยไม่ได้รับอนุญาตได้สำเร็จ และไม่มีข้อมูลของผู้บริโภคได้รับผลกระทบ

บริษัทระบุเพิ่มเติมว่า ไม่พบการหยุดชะงักของการดำเนินธุรกิจอันเป็นผลมาจากเหตุการณ์ดังกล่าว

Levi's เป็นบริษัทเสื้อผ้ารายใหญ่ที่มีพนักงาน 19,000 ราย และมีรายได้ต่อปี 6.3 พันล้านดอลลาร์ โดยเป็นที่รู้จักมากที่สุดจากกางเกงยีนส์รุ่น 501 อันเป็นเอกลักษณ์ของบริษัท

บริษัทมีร้านค้าอย่างน้อย 3,300 แห่งทั่วโลก และสินค้าของบริษัทยังสามารถพบได้ในร้านค้าปลีกของผู้ให้บริการรายอื่นอีกจำนวนมาก ทั้งร้านค้าที่มีหน้าร้าน และร้านค้าออนไลน์

บริษัทระบุว่า เมื่อไม่นานมานี้ได้ตรวจพบเหตุการณ์ด้านความปลอดภัยไซเบอร์ ซึ่งผู้โจมตีที่ไม่ทราบตัวตนได้ใช้เทคนิค Social Engineering กับพนักงานของบริษัทจำนวน 3 ราย จนนำไปสู่การเจาะเข้าเครื่องคอมพิวเตอร์ที่บริษัทออกให้กับพนักงาน

การตรวจสอบที่เริ่มดำเนินการเพื่อรับมือกับเหตุการณ์ดังกล่าวยังคงดำเนินอยู่ และจะมีการแจ้งเตือนเพิ่มเติมไปยังผู้ที่ได้รับผลกระทบตามที่กำหนดไว้

จากผลการตรวจสอบจนถึงปัจจุบัน Levi's เชื่อว่า เหตุการณ์ดังกล่าวจะไม่ส่งผลกระทบอย่างมีนัยสำคัญต่อธุรกิจ หรือสถานะทางการเงินของบริษัท

นอกจากนี้ Levi's ยังระบุด้วยว่า ไม่พบการหยุดชะงักในการดำเนินงานอันเป็นผลมาจากเหตุการณ์ข้อมูลรั่วไหลครั้งนี้

ทั้งนี้ยังไม่พบกลุ่มผู้โจมตีใดออกมาอ้างความรับผิดชอบต่อการโจมตี Levi's บนโลกออนไลน์

อย่างไรก็ตาม สื่อบางสำนักได้เชื่อมโยงเหตุการณ์นี้เข้ากับกลุ่ม UNC6671 ซึ่ง Google Threat Intelligence Group (GTIG) ระบุว่า มีความเกี่ยวข้องกับการโจมตีแบบ Voice Phishing ระลอกล่าสุดที่มุ่งเป้าไปยังองค์กรหลายร้อยแห่ง

แม้ว่า Levi's จะระบุว่า ไม่มีข้อมูลลูกค้าได้รับผลกระทบ แต่จนกว่าจะมีข้อมูลเพิ่มเติมออกมา ผู้ที่มีบัญชีผู้ใช้งานร้านค้าของ Levi's ควรเฝ้าระวังกิจกรรมที่น่าสงสัย และแจ้งให้บริษัททราบโดยเร็วที่สุด

ที่มา : Bleepingcomputer