Levi Strauss (LEVI) Aandelen Dalen Na Openbaring van Cyberbeveiligingslek in SEC-Indiening
Belangrijkste punten
- •Levi Strauss maakte een cyberbeveiligingsincident bekend via een SEC-indiening, wat leidde tot een daling van de aandelenkoers in de vroege handel op vrijdag.
- •Aanvallers kregen netwerktoegang door drie medewerkers te compromitteren via een social engineering-schema in plaats van technische softwarekwetsbaarheden te exploiteren.
- •Het bedrijf bevestigde dat bepaalde interne bedrijfsgegevens werden bekeken en geëxtraheerd, maar stelde dat er geen klantgegevens zijn gecompromitteerd tijdens het incident.
- •Levi Strauss verwacht niet dat het incident de bedrijfsvoering verstoort of materiële impact heeft op de financiële resultaten, nadat het onlangs zijn omzetprognose voor het hele jaar verhoogde.
- •Onderzoek samengesteld door Google en bestudeerd door Reuters identificeerde Levi Strauss onder meer dan 200 ondernemingen die in vijf weken tijd doelgericht werden aangevallen door losgeldzoekende criminelen met op telefoon gebaseerde social engineering.

De aandelen van Levi Strauss & Co. (NYSE: LEVI) daalden in de vroege handel op vrijdag nadat het kledingbedrijf een cyberbeveiligingsincident openbaar maakte in een regelgevingsindiening bij de U.S. Securities and Exchange Commission.
De openbaring volgt op SEC-regels die in december 2023 van kracht zijn geworden en die van beursgenoteerde bedrijven vereisen dat zij materiële cyberbeveiligingsincidenten melden op Formulier 8-K binnen vier werkdagen na de vaststelling van de materialiteit, wat zorgt voor grotere transparantie bij bedrijfsschendingen die voorheen vaak ongemeld bleven.
Cybercriminelen kregen toegang tot het bedrijfsnetwerk van de denimfabrikant via een social engineering-schema dat met succes drie medewerkers van het bedrijf compromitteerde, aldus de openbaring. De aanvallers maakten gebruik van menselijke psychologie in plaats van technische softwarekwetsbaarheden om werkstations van medewerkers te infiltreren, waarbij bedrieglijke communicatie werd gebruikt om vertrouwen te manipuleren en een valse noodzaak tot spoed te creëren. Beveiligingsonderzoekers hebben opgemerkt dat social engineering een steeds vaker gekozen toegangspunt is geworden nu organisaties hun technische perimeter- en eindpuntverdediging hebben versterkt, waardoor de aandacht van aanvallers is verschoven naar medewerkers als de zwakste schakel in de bedrijfsbeveiliging.
Na ontdekking van het incident activeerde Levi Strauss zijn protocollen voor incidentrespons, nam inperkingsmaatregelen en schakelde externe cyberbeveiligingsexperts in om een grondig onderzoek te leiden dat nog loopt.
Voorlopige bevindingen bevestigden dat onbevoegde partijen toegang kregen tot en bepaalde interne bedrijfsgegevens extraheerden. Het bedrijf stelde echter dat zijn snelle reactie de toegang van de indringers met succes had afgesneden. Levi Strauss benadrukte dat er tijdens het incident geen klantgegevens zijn gecompromitteerd.
Geen Verwachte Financiële Impact
De in San Francisco gevestigde detailhandelaar benadrukte dat het beveiligingsincident de dagelijkse bedrijfsvoering niet heeft verstourd en dat er geen materiële impact wordt verwacht op de financiële resultaten of het kwartaalresultaat.
De geruststelling komt op een moment waarop het bedrijf toenemend vertrouwen heeft getoond in zijn zakelijke traject. Levi Strauss heeft onlangs zijn omzetprognose voor het hele jaar verhoogd, met de verwachting dat welgestelde shoppers de vraag naar zijn premium denimlijnen in stand zouden houden.
Breder Patroon van Aanvallen op Bedrijfsleven
Levi Strauss is geen geïsoleerd geval. Volgens gegevens verzameld door Google en onafhankelijke internetbeveiligingsonderzoekers en bestudeerd door Reuters, hebben cybercriminelen die losgeld zoeken in recente weken systematisch bekende Amerikaanse financiële dienstverleners en andere grote bedrijven doelgericht aangevallen.
De analyse geeft aan dat dreigingsactoren in een periode van vijf weken campagnes hebben gelanceerd tegen meer dan 200 ondernemingen, waarbij Levi Strauss tot de geïdentificeerde slachtoffers behoort.
Deze aanvallers putten voornamelijk uit op telefoon gebaseerde social engineering-technieken, een methode waarvan het gebruik tegen grote organisaties sterk is toegenomen. De schaal van de campagne onderstreept hoe dreigingsgroepen op stemmen gebaseerde bedrog—in de volksmond soms vishing genoemd—aanwenden om meervoudige verificatie en andere technische beveiligingsmaatregelen te omzeilen die op credential-gebaseerde indringingen anders zouden blokkeren.
Analistenconsensus
Volgens TipRanks heeft LEVI momenteel een Strong Buy-consensusbeoordeling op basis van 9 Buy-beoordelingen en 3 Hold-beoordelingen van analisten die het aandeel dekken. De consensusprijsdoelstelling bedraagt $28.17, met de meest optimistische projectie op $34, wat een potentiële opwaartse waarde van ongeveer 15.91% ten opzichte van het huidige handelsniveau vertegenwoordigt.