Levi Strauss & Co., şirket dosyalarına yetkisiz bir üçüncü tarafın sosyal mühendislik dolandırıcılığı yoluyla eriştiğini açıkladı. Ünlü kot ve giyim markası, bu durumu 7 Ağustos 2026 Cuma günü Menkul Kıymetler ve Borsa Komisyonu'na (SEC) sunduğu resmi başvuruda duyurdu.
Şirket, SEC'ye yaptığı başvuruda yakın zamanda bir siber güvenlik olayı tespit ettiğini belirtti. Açıklamaya göre, yetkisiz bir üçüncü taraf, sosyal mühendislik tekniklerini kullanarak üç çalışanın şirkete ait bilgisayarlarına yetkisiz erişim sağladı ve şirket dosyalarına sızdı.
Levi Strauss & Co., olayı fark ettikten hemen sonra müdahale protokollerini devreye soktu. Şirket, sistemi izole etme ve kontrol altına alma önlemleri aldı, kapsamlı bir soruşturma başlattı, üçüncü taraf siber güvenlik uzmanlarından hizmet aldı ve etkilenen taraflar ile ilgili düzenleyici kurumları bilgilendirdi.
Soruşturmadan elde edilen ön bulgulara göre, olay sırasında bazı kurumsal bilgilere erişildi ve bu bilgiler dışarı aktarıldı. Şirket, yetkisiz erişimi sonlandırdığını, hiçbir tüketici verisinin etkilenmediğini ve bu olayın iş faaliyetleri üzerinde maddi bir etki yaratmasının pek olası olmadığını vurguladı.
Şirket, SEC'ye sunduğu belgede şu ifadelere yer verdi: "Şirket, bu olay sonucunda iş operasyonlarında herhangi bir kesinti yaşamamıştır."
Bu arada, Federal Soruşturma Bürosu (FBI), Nisan 2024'te yayımladığı bir kamu hizmeti duyurusunda, siber suçluların sosyal mühendislik teknikleriyle hem bireyleri hem de işletmeleri hedef aldığını belirtmişti.
FBI'ın duyurusuna göre, bu teknikler arasında çalışanların giriş bilgilerini güncellemek ve şirketin ağına erişim sağlamak için çalışanları taklit etmek; kurbanın mobil operatörüyle iletişime geçip onları ikna ederek kurbanın telefon numarasını siber suçlunun cihazına transfer ettirmek ve bu numarayı çok faktörlü kimlik doğrulamayı atlatmak için kullanmak; ayrıca güvenilir bir kurum veya işverenin VPN portalı gibi davranarak kurbanın bilgilerini ve giriş kimlik bilgilerini ele geçirmek yer alıyor.
Google Tehdit İstihbarat Grubu (GTIG) da 6 Ağustos Perşembe günü yayımladığı bir blog yazısında, çeşitli tehdit aktörlerinin kurumsal çalışanları sesli oltalama (vishing) yoluyla hedef aldığını açıkladı. Saldırganlar, genellikle çalışanların kişisel cep telefonlarını arayarak kendilerini BT yardım masası personeli olarak tanıtıyor ve zorunlu, acil güvenlik geçişleri yapıldığı yalanını söylüyor.
Tehdit aktörleri, kurbanları sahte giriş portallarına yönlendiriyor, kurbanların kimlik bilgilerini ve çok faktörlü kimlik doğrulama verilerini ele geçiriyor ve ardından kurumsal bulut ortamlarından veri çalmak için otomatik komut dosyaları devreye sokuyor.
Verizon ise Mayıs ayında yayımladığı raporda, sosyal mühendisliğin 145 ülkede analiz edilen 22.000 onaylanmış veri ihlalinin yüzde 16'sında rol oynadığını ortaya koymuştu.