Levi Strauss (LEVI): le azioni scendono dopo la divulgazione di una violazione della cybersecurity nel filing SEC
Punti chiave
- •Levi Strauss ha divulgato una violazione della cybersecurity attraverso un filing SEC, innescando un calo del prezzo delle azioni dell'azienda durante le prime fasi di contrattazione del venerdì.
- •Gli attaccanti hanno ottenuto l'accesso alla rete compromettendo tre dipendenti tramite uno schema di ingegneria sociale anziché sfruttando vulnerabilità tecniche del software.
- •L'azienda ha confermato che alcuni dati aziendali interni sono stati oggetto di accesso ed estrazione, ma ha dichiarato che nessun dato dei clienti è stato compromesso durante l'incidente.
- •Levi Strauss non prevede che la violazione interrompa le operazioni o abbia alcun impatto significativo sui risultati finanziari, avendo recentemente aumentato le proprie proiezioni di ricavi per l'intero anno.
- •Ricerche compilate da Google ed esaminate da Reuters hanno identificato Levi Strauss tra oltre 200 aziende prese di mira da criminali in cerca di riscatto che utilizzano ingegneria sociale basata sulle telefonate in un periodo di cinque settimane.

Le azioni di Levi Strauss & Co. (NYSE: LEVI) hanno subito un calo nelle prime fasi di contrattazione del venerdì, dopo che l'azienda di abbigliamento ha divulgato una violazione della cybersecurity in un filing normativo presso la U.S. Securities and Exchange Commission.
La divulgazione segue le normative SEC entrate in vigore a dicembre 2023 che richiedono alle società quotate di segnalare incidenti cybersecurity materiali sul Modulo 8-K entro quattro giorni lavorativi dalla determinazione della materialità, portando maggiore trasparenza alle violazioni aziendali che in passato spesso rimanevano non segnalate.
I criminali informatici hanno ottenuto l'accesso alla rete aziendale del produttore di denim attraverso uno schema di ingegneria sociale che ha compromesso con successo tre dipendenti dell'azienda, secondo quanto riportato nella divulgazione. Gli attaccanti hanno sfruttato la psicologia umana anziché le vulnerabilità tecniche del software per infiltrarsi nelle workstation dei dipendenti, utilizzando comunicazioni ingannevoli progettate per manipolare la fiducia e creare un falso senso di urgenza. I ricercatori di sicurezza hanno osservato che l'ingegneria sociale è diventata un punto di ingresso sempre più preferito, poiché le organizzazioni hanno rafforzato le difese tecniche di perimetro e degli endpoint, spostando l'attenzione degli attaccanti verso i dipendenti come anello più debole nelle posture di sicurezza aziendale.
Una volta rilevata la violazione, Levi Strauss ha attivato i propri protocolli di risposta agli incidenti, implementato misure di contenimento e incaricato esperti esterni di cybersecurity per condurre un'indisi approfondita ancora in corso.
Le indagini iniziali hanno confermato che parti non autorizzate hanno avuto accesso ed estratto alcuni dati aziendali interni. Tuttavia, l'azienda ha dichiarato che la sua rapida risposta ha interrotto con successo l'accesso degli intrusi. Levi Strauss ha sottolineato che nessun dato dei clienti è stato compromesso durante l'incidente.
Nessun impatto finanziario previsto
Il rivenditore con sede a San Francisco ha sottolineato che l'evento di sicurezza non ha interrotto le operazioni quotidiane e non prevede alcun impatto significativo sui propri risultati finanziari o sulle performance trimestrali.
La rassicurazione arriva in un momento in cui l'azienda ha espresso una crescente fiducia nella propria traiettoria di business. Levi Strauss ha recentemente aumentato le proprie proiezioni di ricavi per l'intero anno, citando le aspettative che gli acquirenti abbienti avrebbero sostenuto la domanda per le sue linee di denim premium.
Modello più ampio di attacchi aziendali
Levi Strauss non è un caso isolato. Secondo i dati compilati da Google e ricercatori indipendenti di sicurezza di Internet ed esaminati da Reuters, i criminali informatici in cerca di riscatto hanno preso di mira sistematicamente note società americane di servizi finanziari e altre grandi corporazioni nelle ultime settimane.
L'analisi indica che gli attori di minaccia hanno lanciato campagne contro oltre 200 aziende in un periodo di cinque settimane, con Levi Strauss tra quelle identificate nella lista delle vittime.
Questi attaccanti si affidano principalmente a tecniche di ingegneria sociale basate sulle telefonate, un metodo che ha registrato un netto aumento nell'uso contro le grandi organizzazioni. La portata della campagna evidenzia come i gruppi di minaccia stiano armando l'inganno vocale — a volte definito vishing — per aggirare l'autenticazione a più fattori e altre misure di sicurezza tecniche che altrimenti potrebbero bloccare le intrusioni basate su credenziali.
Consenso degli analisti
Secondo TipRanks, LEVI detiene attualmente un rating di consenso Strong Buy basato su 9 valutazioni Buy e 3 valutazioni Hold da parte degli analisti che seguono il titolo. Il prezzo obiettivo di consenso si attesta a $28.17, con la proiezione più ottimistica a $34, che rappresenta un potenziale rialzo di circa il 15.91% rispetto ai livelli di contrattazione attuali.