Las acciones de Levi Strauss (LEVI) caen tras revelarse una brecha de ciberseguridad en una presentación ante la SEC
Puntos clave
- •Levi Strauss reveló una brecha de ciberseguridad mediante una presentación ante la SEC, lo que provocó una caída en el precio de sus acciones durante las primeras operaciones del viernes.
- •Los atacantes obtuvieron acceso a la red comprometiendo a tres empleados mediante un esquema de ingeniería social en lugar de explotar vulnerabilidades técnicas de software.
- •La empresa confirmó que se accedió a ciertos datos corporativos internos y fueron extraídos, pero declaró que ningún dato de clientes fue comprometido durante el incidente.
- •Levi Strauss no espera que la brecha interrumpa las operaciones ni que tenga algún impacto significativo en sus resultados financieros, tras haber elevado recientemente su guía de ingresos para todo el año.
- •Una investigación recopilada por Google y revisada por Reuters identificó a Levi Strauss entre más de 200 empresas atacadas por delincuentes cibernéticos en busca de rescate que utilizaron ingeniería social telefónica durante un período de cinco semanas.

Las acciones de Levi Strauss & Co. (NYSE: LEVI) cayeron en las primeras operaciones del viernes después de que la empresa de moda revelara una brecha de ciberseguridad en una presentación regulatoria ante la Comisión de Valores y Bolsas de Estados Unidos.
La revelación se realiza conforme a las normas de la SEC que entraron en vigencia en diciembre de 2023, las cuales exigen que las empresas que cotizan en bolsa reporten incidentes significativos de ciberseguridad en el Formulario 8-K dentro de los cuatro días hábiles posteriores a la determinación de su materialidad, brindando mayor transparencia sobre la actividad de brechas corporativas que anteriormente solía pasar sin reportarse.
Delincuentes cibernéticos obtuvieron acceso a la red corporativa del fabricante de mezclilla mediante un esquema de ingeniería social que comprometió con éxito a tres empleados de la empresa, según la presentación. Los atacantes explotaron la psicología humana en lugar de vulnerabilidades técnicas de software para infiltrarse en las estaciones de trabajo de los empleados, utilizando comunicaciones engañosas diseñadas para manipular la confianza y crear un falso sentido de urgencia. Investigadores de seguridad han señalado que la ingeniería social se ha convertido en un punto de entrada cada vez más preferido a medida que las organizaciones han fortalecido las defensas técnicas de perímetro y endpoints, desplazando el enfoque de los atacantes hacia los empleados como el eslabón más débil en las posturas de seguridad corporativa.
Tras detectar la brecha, Levi Strauss activó sus protocolos de respuesta a incidentes, implementó medidas de contención y contrató a expertos externos en ciberseguridad para liderar una investigación exhaustiva que continúa en curso.
Los hallazgos iniciales confirmaron que partes no autorizadas accedieron y extrajeron ciertos datos corporativos internos. Sin embargo, la empresa declaró que su rápida respuesta cortó con éxito el acceso de los intrusos. Levi Strauss enfatizó que ningún dato de clientes fue comprometido durante el incidente.
Sin impacto financiero esperado
El minorista con sede en San Francisco destacó que el evento de seguridad no ha interrumpido las operaciones del día a día y no espera ningún impacto significativo en sus resultados financieros o su desempeño trimestral.
La tranquilidad llega en un momento en que la empresa ha expresado una confianza creciente en su trayectoria comercial. Levi Strauss recientemente elevó su guía de ingresos para todo el año, citando las expectativas de que los compradores adinerados sostendrían la demanda de sus líneas premium de mezclilla.
Un patrón más amplio de ataques corporativos
Levi Strauss no es un caso aislado. Según datos recopilados por Google e investigadores independientes de seguridad en internet y revisados por Reuters, delincuentes cibernéticos en busca de pagos de rescate han atacado sistemáticamente a conocidas empresas estadounidenses de servicios financieros y otras grandes corporaciones en las últimas semanas.
El análisis indica que los actores de amenazas lanzaron campañas contra más de 200 empresas durante un período de cinco semanas, con Levi Strauss entre las identificadas en la lista de víctimas.
Estos atacantes dependen principalmente de técnicas de ingeniería social basadas en teléfono, un método que ha experimentado un fuerte aumento en su uso contra grandes organizaciones. La escala de la campaña subraya cómo los grupos de amenazas están utilizando el engaño basado en voz, a veces denominado vishing, para eludir la autenticación multifactor y otras salvaguardas técnicas que de otro modo podrían bloquear intrusiones basadas en credenciales.
Consenso de analistas
Según TipRanks, LEVI actualmente tiene una calificación de consenso de Compra Fuerte basada en 9 calificaciones de Compra y 3 calificaciones de Mantener de analistas que cubren la acción. El precio objetivo de consenso se sitúa en $28.17, con la proyección más optimista en $34, lo que representa un potencial de alza de aproximadamente 15.91% respecto a los niveles actuales de cotización.