新聞股票Levi Strauss(LEVI)在 SEC 申報文件中揭露網路安全事件後股價下跌

Levi Strauss(LEVI)在 SEC 申報文件中揭露網路安全事件後股價下跌

作者: Blockonomi·

重點速覽

  • Levi Strauss 透過 SEC 申報文件揭露了一起網路安全事件,引發該公司股價在週五早盤交易中下跌。
  • 攻擊者透過社交工程計畫入侵三名員工以取得網路存取權限,而非利用技術軟體漏洞。
  • 該公司確認部分內部企業資料遭到存取和竊取,但表示在此次事件中沒有客戶資料遭到外洩。
  • Levi Strauss 預期此次安全漏洞不會中斷營運或對其財務結果造成任何重大影響,此前該公司剛上調了全年營收預測。
  • 由 Google 彙編並經 Reuters 審閱的研究將 Levi Strauss 列為在五週內被尋求贖金的犯罪分子利用基於電話的社交工程技術鎖定的超過 200 家企業之一。
Levi Strauss(LEVI)在 SEC 申報文件中揭露網路安全事件後股價下跌

Levi Strauss & Co.(NYSE: LEVI)股價在週五早盤交易中下跌,此前這家服飾公司在向美國證券交易委員會提交的監管申報文件中揭露了一起網路安全事件。

此次揭露是依據於 2023 年 12 月生效的 SEC 規定,該規定要求上市公司在判定事件具重大性後的四個營業日內,以 Form 8-K 報告重大網路安全事件,從而為先前經常未經申報的企業安全漏洞活動帶來更大的透明度。

根據申報內容,網路犯罪分子透過一項社交工程計畫成功入侵了三名公司員工,進而取得這家牛仔褲製造商的企業網路存取權限。攻擊者利用人類心理而非技術軟體漏洞來滲透員工工作站,使用欺騙性通訊手段來操控信任感並製造虛假的緊迫感。安全研究人員指出,隨著各組織不斷強化邊界與端點的技術防禦,社交工程已成為越來越受青睞的入侵切入點,攻擊者的焦點也因此轉向被視為企業安全態勢中最薄弱環節的員工。

在偵測到安全漏洞後,Levi Strauss 啟動了事件應變流程,實施了控制措施,並聘請外部網路安全專家主導一項仍在持續進行中的全面調查。

初步調查結果證實,未經授權的一方存取並竊取了部分內部企業資料。然而,該公司表示其迅速的反應成功切斷了入侵者的存取權限。Levi Strauss 強調,在此次事件中沒有任何客戶資料遭到外洩。

預期無財務影響

這家總部位於舊金山的零售商強調,此次安全事件未對日常營運造成干擾,且預期不會對其財務結果或季度業績產生任何重大影響。

此番保證正值該公司對其業務發展軌跡表達日益增強的信心之際。Levi Strauss 近期上調了全年營收預測,理由是預期富裕消費者將持續對其高端牛仔褲產品線保持需求。

企業攻擊的更廣泛模式

Levi Strauss 並非個案。根據由 Google 及獨立網路安全研究人員彙編並由 Reuters 審閱的資料,尋求贖金的網路犯罪分子在近幾週內系統性地鎖定了知名的美國金融服務公司及其他大型企業。

分析顯示,威脅行為者在五週期間針對超過 200 家企業發動攻擊行動,Levi Strauss 即為被識別出的受害者之一。

這些攻擊者主要依賴基於電話的社交工程技術,這是一種針對大型組織使用量急劇增加的手法。該行動的規模凸顯了威脅集團如何將基於語音的欺騙手段——有時被稱為語音釣魚(vishing)——武器化,以繞過多因素驗證及其他可能阻止憑證式入侵的技術防護措施。

分析師共識

根據 TipRanks 的資料,LEVI 目前基於 9 個買入評級和 3 個持有評級,持有強烈買入的共識評級。共識目標價為 $28.17,最樂觀的預測為 $34,代表較目前交易水準約有 15.91% 的潛在上漲空間。