ActualitésActionsLes actions Levi Strauss (LEVI) reculent après la divulgation d'une faille de cybersécurité dans un dépôt SEC

Les actions Levi Strauss (LEVI) reculent après la divulgation d'une faille de cybersécurité dans un dépôt SEC

Auteur: Blockonomi·

Points clés

  • Levi Strauss a divulgué une faille de cybersécurité dans un dépôt auprès de la SEC, provoquant un recul du cours de son action lors des échanges du vendredi matin.
  • Les attaquants ont obtenu l'accès au réseau en compromettant trois employés via un stratagème d'ingénierie sociale plutôt qu'en exploitant des vulnérabilités logicielles techniques.
  • L'entreprise a confirmé que certaines données internes ont été consultées et extraites, mais a déclaré qu'aucune donnée client n'a été compromise lors de l'incident.
  • Levi Strauss ne s'attend pas à ce que la faille perturbe ses opérations ou ait un impact matériel sur ses résultats financiers, ayant récemment relevé ses prévisions de revenus annuels.
  • Des recherches compilées par Google et examinées par Reuters ont identifié Levi Strauss parmi plus de 200 entreprises ciblées par des cybercriminels en quête de rançons utilisant l'ingénierie sociale par téléphone sur une période de cinq semaines.
Les actions Levi Strauss (LEVI) reculent après la divulgation d'une faille de cybersécurité dans un dépôt SEC

Les actions de Levi Strauss & Co. (NYSE: LEVI) ont reculé lors des échanges du vendredi matin après que l'entreprise de prêt-à-porter a divulgué une faille de cybersécurité dans un dépôt réglementaire auprès de la U.S. Securities and Exchange Commission.

Cette divulgation fait suite aux règles de la SEC entrées en vigueur en décembre 2023, qui exigent des sociétés cotées qu'elles signalent les incidents de cybersécurité matériels sur le formulaire 8-K dans un délai de quatre jours ouvrés suivant la détermination de leur caractère matériel, apportant une plus grande transparence aux failles d'entreprise qui auparavant restaient souvent non signalées.

Des cybercriminels ont accédé au réseau d'entreprise du fabricant de jeans grâce à un stratagème d'ingénierie sociale ayant compromis trois employés de l'entreprise, selon la divulgation. Les attaquants ont exploité la psychologie humaine plutôt que des vulnérabilités logicielles techniques pour infiltrer les postes de travail des employés, utilisant des communications trompeuses conçues pour manipuler la confiance et créer un faux sentiment d'urgence. Des chercheurs en sécurité ont noté que l'ingénierie sociale est devenue un point d'entrée de plus en plus privilégié à mesure que les organisations ont renforcé leurs défenses techniques de périmètre et de terminaux, déplaçant l'attention des attaquants vers les employés en tant que maillon le plus faible dans les dispositifs de sécurité d'entreprise.

Dès la détection de la faille, Levi Strauss a activé ses protocoles de réponse aux incidents, mis en place des mesures de confinement et engagé des experts externes en cybersécurité pour mener une enquête approfondie qui se poursuit.

Les conclusions initiales ont confirmé que des parties non autorisées avaient accédé à certaines données internes de l'entreprise et les avaient extraites. Cependant, l'entreprise a déclaré que sa réponse rapide avait permis de couper efficacement l'accès des intrus. Levi Strauss a souligné qu'aucune donnée client n'avait été compromise lors de l'incident.

Aucun impact financier attendu

Le détaillant basé à San Francisco a insisté sur le fait que l'incident de sécurité n'a pas perturbé les opérations quotidiennes et n'attend aucun impact matériel sur ses résultats financiers ou sa performance trimestrielle.

Cette assurance intervient à un moment où l'entreprise a exprimé une confiance grandissante dans sa trajectoire commerciale. Levi Strauss a récemment relevé ses prévisions de revenus annuels, citant les attentes selon lesquelles les consommateurs aisés maintiendraient la demande pour ses lignes de jeans haut de gamme.

Un schéma plus large d'attaques contre les entreprises

Levi Strauss n'est pas un cas isolé. Selon des données compilées par Google et des chercheurs indépendants en sécurité Internet et examinées par Reuters, des cybercriminels en quête de rançons ont systématiquement ciblé des sociétés de services financiers américaines renommées et d'autres grandes entreprises ces dernières semaines.

L'analyse indique que des acteurs malveillants ont lancé des campagnes contre plus de 200 entreprises sur une période de cinq semaines, Levi Strauss figurant parmi les entités identifiées sur la liste des victimes.

Ces attaquants s'appuient principalement sur des techniques d'ingénierie sociale par téléphone, une méthode dont l'utilisation a fortement augmenté contre les grandes organisations. L'ampleur de la campagne souligne la façon dont les groupes malveillants instrumentalisent la tromperie vocale — parfois appelée vishing — pour contourner l'authentification multifacteur et d'autres dispositifs de sécurité techniques qui pourraient autrement bloquer les intrusions basées sur des identifiants.

Consensus des analystes

Selon TipRanks, LEVI détient actuellement une recommandation de consensus d'Achat Fort basée sur 9 recommandations d'Achat et 3 recommandations de Conserver de la part des analystes couvrant le titre. Le prix objectif de consensus s'établit à 28,17 $, la projection la plus optimiste atteignant 34 $, ce qui représente un potentiel de hausse d'environ 15,91 % par rapport aux niveaux de cotation actuels.