Levi Strauss (LEVI) 在SEC文件中披露网络安全漏洞后股价下跌
要点速览
- •Levi Strauss 通过SEC文件披露了一起网络安全漏洞事件,导致公司股价在周五早盘交易中下跌。
- •攻击者通过社会工程学手段攻陷三名员工获取了网络访问权限,而非利用技术软件漏洞。
- •公司确认某些内部企业数据被访问和提取,但表示在此次事件中没有客户数据遭到泄露。
- •Levi Strauss 预计该漏洞事件不会中断运营或对其财务业绩产生任何重大影响,此前公司刚上调了全年营收指引。
- •由Google编制并经路透社审查的研究将 Levi Strauss 列为在五周内被寻求勒索赎金的犯罪分子利用基于电话的社会工程学攻击的200多家企业之一。

李维斯公司(NYSE: LEVI)股价在周五早盘交易中下跌,此前该服装公司在向美国证券交易委员会提交的监管文件中披露了一起网络安全漏洞事件。
此项披露遵循于2023年12月生效的SEC规定,该规定要求上市公司在确定重要性后的四个工作日内以8-K表格报告重大网络安全事件,从而为此前经常未被报告的企业漏洞活动带来了更大的透明度。
根据披露的信息,网络犯罪分子通过社会工程学手段获取了这家牛仔服装制造商企业网络的访问权限,成功攻陷了三名公司员工。攻击者利用的是人类心理而非技术软件漏洞来渗透员工工作站,使用旨在操纵信任并制造虚假紧迫感的欺骗性通信。安全研究人员指出,随着各组织加强了边界和终端技术防御能力,社会工程学已成为越来越受青睐的攻击入口,攻击者的注意力已转向被视为企业安全防线中最薄弱环节的员工。
在检测到漏洞后,Levi Strauss 启动了事件响应协议,实施了遏制措施,并聘请了外部网络安全专家主导一项仍在进行中的全面调查。
初步调查结果证实,未经授权的方访问并提取了某些内部企业数据。然而,公司表示其快速反应成功切断了入侵者的访问权限。Levi Strauss 强调,在此次事件中没有客户数据遭到泄露。
预计无财务影响
这家总部位于旧金山的零售商强调,安全事件未中断日常运营,且预计不会对其财务业绩或季度表现产生任何重大影响。
这一安抚性声明出现在公司对其业务前景表达日益信心之际。Levi Strauss 最近上调了全年营收指引,理由是预期富裕消费者将继续对其高端牛仔系列保持需求。
企业攻击的更广泛模式
Levi Strauss 并非个例。根据Google和独立互联网安全研究人员编制并由路透社审查的数据,寻求勒索赎金的网络犯罪分子最近几周系统性地瞄准了知名美国金融服务公司和其他大型企业。
分析表明,威胁行为者在五周内对200多家企业发起了攻击行动,Levi Strauss 出现在被确认的受害者名单中。
这些攻击者主要依赖基于电话的社会工程学技术,这种方法针对大型组织的使用量急剧增加。该攻击行动的规模凸显了威胁组织如何将基于语音的欺骗——有时称为语音钓鱼——武器化,以绕过多因素认证和其他可能阻止基于凭据入侵的技术防护措施。
分析师共识
根据TipRanks的数据,LEVI 目前持有强力买入的共识评级,该评级基于覆盖分析师的9个买入评级和3个持有评级。共识目标价为$28.17,最乐观的预测达到$34,较当前交易水平约有15.91%的潜在上涨空间。