Акции Levi Strauss (LEVI) снижаются после раскрытия инцидента кибербезопасности в заявке SEC
Ключевые выводы
- •Levi Strauss раскрыла инцидент кибербезопасности в заявке SEC, что вызвало снижение цены акций компании в ходе утренних торгов в пятницу.
- •Злоумышленники получили доступ к сети, скомпрометировав трёх сотрудников посредством схемы социальной инженерии, а не через использование технических уязвимостей программного обеспечения.
- •Компания подтвердила, что определённые внутренние корпоративные данные были просмотрены и извлечены, но заявила, что данные клиентов не были скомпрометированы в ходе инцидента.
- •Levi Strauss не ожидает, что инцидент нарушит операционную деятельность или окажет какое-либо существенное влияние на финансовые результаты, учитывая недавнее повышение прогноза по выручке на полный год.
- •Исследование, собранное Google и проверенное Reuters, выявило Levi Strauss среди более чем 200 предприятий, ставших мишенями преступников, стремящихся к получению выкупа и использующих телефонную социальную инженерию в течение пяти недель.

Акции Levi Strauss & Co. (NYSE: LEVI) упали в ходе утренних торгов в пятницу после того, как производитель одежды раскрыл инцидент кибербезопасности в нормативной заявке в Комиссию по ценным бумагам и биржам США.
Раскрытие информации последовало в соответствии с правилами SEC, вступившими в силу в декабре 2023 года, которые требуют от публичных компаний сообщать о существенных инцидентах кибербезопасности в форме 8-K в течение четырёх рабочих дней с момента определения существенности, что обеспечивает большую прозрачность корпоративных инцидентов, которые ранее часто оставались нераскрытыми.
По данным из заявления, киберпреступники получили доступ к корпоративной сети производителя джинсовой одежды посредством схемы социальной инженерии, успешно скомпрометировав трёх сотрудников компании. Злоумышленники использовали человеческую психологию, а не технические уязвимости программного обеспечения, для проникновения на рабочие станции сотрудников, применяя обманные коммуникации, разработанные для манипулирования доверием и создания ложного чувства срочности. Исследователи в области безопасности отмечают, что социальная инженерия стала всё более предпочтительным способом проникновения, поскольку организации усилили техническую защиту периметра и конечных точек, смещая внимание злоумышленников на сотрудников как на самое слабое звено в корпоративной системе безопасности.
Обнаружив инцидент, Levi Strauss активировала протоколы реагирования, внедрила меры по локализации и привлекла внешних экспертов по кибербезопасности для проведения тщательного расследования, которое продолжается.
Предварительные результаты подтвердили, что неавторизованные лица получили доступ и извлекли определённые внутренние корпоративные данные. Однако компания заявила, что её оперативные действия успешно пресекли доступ злоумышленников. Levi Strauss подчеркнула, что данные клиентов не были скомпрометированы в ходе инцидента.
Ожидаемого финансового воздействия нет
Розничный торговец из Сан-Франциско подчеркнул, что инцидент безопасности не нарушил ежедневные операции, и компания не ожидает какого-либо существенного влияния на финансовые результаты или квартальные показатели.
Такое заверение прозвучало в период, когда компания выразила растущую уверенность в траектории своего бизнеса. Levi Strauss недавно повысила прогноз по выручке на полный год, ссылаясь на ожидания, что состоятельные покупатели продолжат поддерживать спрос на её премиальные джинсовые линейки.
Более широкая модель корпоративных атак
Levi Strauss не является единичным случаем. По данным, собранным Google и независимыми исследователями интернет-безопасности и проверенным Reuters, киберпреступники, ищущие выплаты выкупа, систематически нацеливались на известные американские компании финансового сектора и другие крупные корпорации в последние недели.
Анализ показывает, что злоумышленники развернули кампании против более чем 200 предприятий за пятилетний период, при этом Levi Strauss оказалась среди организаций в списке жертв.
Эти злоумышленники в первую очередь полагаются на методы телефонной социальной инженерии — подход, применение которого против крупных организаций резко возросло. Масштаб кампании подчёркивает, как группы злоумышленников применяют голосовой обман — иногда называемый вишингом — для обхода многофакторной аутентификации и других технических средств защиты, которые в противном случае могли бы заблокировать вторжения на основе учётных данных.
Консенсус аналитиков
По данным TipRanks, LEVI в настоящее время имеет консенсус-рейтинг «Сильная покупка» на основе 9 рейтингов «Покупать» и 3 рейтингов «Держать» от аналитиков, охватывающих акции. Консенсус-целевая цена составляет $28.17, при этом самый оптимистичный прогноз достигает $34, что предполагает потенциал роста примерно на 15.91% от текущих торговых уровней.