Akcje Levi Strauss (LEVI) spadają po ujawnieniu incydentu cyberbezpieczeństwa w zgłoszeniu do SEC
Najważniejsze informacje
- •Levi Strauss ujawnił naruszenie cyberbezpieczeństwa w zgłoszeniu do SEC, co wywołało spadek ceny akcji firmy podczas wczesnego handlu w piątek.
- •Atakujący uzyskali dostęp do sieci, kompromitując trzech pracowników za pomocą schematu inżynierii społecznej, a nie wykorzystując luki techniczne w oprogramowaniu.
- •Firma potwierdziła, że określone wewnętrzne dane korporacyjne zostały dostępne i wydobyte, ale oświadczyła, że dane klientów nie zostały naruszone podczas incydentu.
- •Levi Strauss nie spodziewa się, że naruszenie zakłóci operacje lub będzie miało jakikolwiek istotny wpływ na wyniki finansowe, mając niedawno podniesioną prognozę przychodów na cały rok.
- •Badania zebrane przez Google i przeanalizowane przez Reuters zidentyfikowały Levi Strauss wśród ponad 200 przedsiębiorstw zaatakowanych przez cyberprzestępców żądających okupu, używających inżynierii społecznej opartej na komunikacji telefonicznej w okresie pięciu tygodni.

Akcje Levi Strauss & Co. (NYSE: LEVI) spadły we wczesnym handlu w piątek po tym, jak firma odzieżowa ujawniła naruszenie cyberbezpieczeństwa w zgłoszeniu regulacyjnym do amerykańskiej Komisji Papierów Wartościowych i Giełd (SEC).
Zgłoszenie następuje zgodnie z przepisami SEC, które weszły w życie w grudniu 2023 roku, wymagającymi od spółek giełdowych raportowania istotnych incydentów cyberbezpieczeństwa na formularzu 8-K w ciągu czterech dni roboczych od ustalenia istotności, co zapewnia większą przejrzystość w zakresie incydentów naruszeń w korporacjach, które wcześniej często pozostawały nieraportowane.
Cyberprzestępcy uzyskali dostęp do sieci korporacyjnej producenta odzieży denimowej za pomocą schematu inżynierii społecznej, który z powodzeniem skompromitował trzech pracowników firmy, zgodnie ze zgłoszeniem. Atakujący wykorzystali psychologię ludzką zamiast technicznych luk w oprogramowaniu, aby przeniknąć do stacji roboczych pracowników, stosując zwodnicze komunikacje zaprojektowane tak, aby manipulować zaufaniem i wywoływać fałszywe poczucie pilności. Badacze ds. bezpieczeństwa zauważyli, że inżynieria społeczna stała się coraz częściej preferowanym punktem wejścia, ponieważ organizacje wzmocniły techniczne zabezpieczenia perymetryczne i końcowe, co spowodowało przesunięcie uwagi atakujących w stronę pracowników jako najsłabszego ogniwa w strukturach bezpieczeństwa korporacyjnego.
Po wykryciu naruszenia Levi Strauss aktywował protokoły reagowania na incydenty, wdrożył środki powstrzymujące i zaangażował zewnętrznych ekspertów ds. cyberbezpieczeństwa w celu przeprowadzenia dokładnego śledztwa, które jest w toku.
Wstępne ustalenia potwierdziły, że nieuprawnione osoby uzyskały dostęp do niektórych wewnętrznych danych korporacyjnych i je pobrały. Firma oświadczyła jednak, że jej szybka reakcja skutecznie odcięła intruzom dostęp. Levi Strauss podkreślił, że podczas incydentu nie doszło do naruszenia danych klientów.
Brak spodziewanego wpływu finansowego
Sprzedawca detaliczny z siedzibą w San Francisco zaakcentował, że incydent bezpieczeństwa nie zakłócił codziennych operacji i firma nie spodziewa się żadnego istotnego wpływu na wyniki finansowe lub wyniki kwartalne.
Zapewnienie to padło w czasie, gdy firma wyraziła rosnącą pewność co do trajektorii swojego biznesu. Levi Strauss niedawno podniósł prognozę przychodów na cały rok, powołując się na oczekiwania, że zamożni klienci utrzymają popyt na linie produktów denimowych klasy premium.
Szerszy wzorzec ataków korporacyjnych
Levi Strauss nie jest odosobnionym przypadkiem. Zgodnie z danymi zebranymi przez Google i niezależnych badaczy internetowego bezpieczeństwa, a przeanalizowanymi przez Reuters, cyberprzestępcy żądający okupu systematycznie atakowali znane amerykańskie firmy z branży usług finansowych i inne duże korporacje w ostatnich tygodniach.
Analiza wskazuje, że podmioty stanowiące zagrożenie przeprowadziły kampanie przeciwko ponad 200 przedsiębiorstwom w okresie pięciu tygodni, przy czym Levi Strauss znalazł się wśród zidentyfikowanych na liście ofiar.
Atakujący ci opierają się głównie na technikach inżynierii społecznej opartych na komunikacji telefonicznej — metodzie, której użycie przeciwko dużym organizacjom gwałtownie wzrosło. Skala kampanii podkreśla, w jaki sposób grupy zagrożeń wykorzystują oszustwa oparte na głosie — czasem określane jako vishing — w celu obejścia uwierzytelniania wieloskładnikowego i innych zabezpieczeń technicznych, które w innym przypadku mogłyby zablokować wtargnięcia oparte na poświadczeniach.
Konsensus analityków
Zgodnie z TipRanks, LEVI obecnie utrzymuje rating konsensusu Strong Buy oparty na 9 ocenach Buy i 3 ocenach Hold od analityków pokrywających spółkę. Konsensusowy cel cenowy wynosi 28,17 USD, przy czym najbardziej optymistyczna prognoza to 34 USD, co oznacza potencjalny wzrost o około 15,91% od obecnych poziomów notowań.