Перейти к основному контенту
LiMP VPN
Все новости

Levi Strauss взломан вишингом: три звонка — и данные утекли

Levi Strauss взломан вишингом: три звонка — и данные утекли

Коротко: В начале августа 2026 года злоумышленники обманули трёх сотрудников Levi Strauss по телефону, получили удалённый доступ к рабочим компьютерам и скачали корпоративные файлы. Технических уязвимостей не использовалось — только убедительный голос и знание корпоративных процедур. Инцидент — часть масштабной вишинговой кампании против более 200 компаний за пять недель.

Что произошло

7 августа 2026 года Levi Strauss & Co. направил уведомление в SEC и Министерство юстиции Калифорнии об инциденте кибербезопасности. Атакующие позвонили нескольким сотрудникам компании, представившись коллегами или ИТ-поддержкой, и убедили их передать доступ к рабочим компьютерам. С трёх скомпрометированных машин злоумышленники скачали «определённые корпоративные файлы» — точный состав данных компания не раскрыла. Данные клиентов, по заявлению Levi's, не пострадали. Операции магазинов не прерывались. Если вас интересует, как ваши данные могут утечь без взлома устройства, — прочитайте о голосовых дипфейках и мошенничестве.

Вишинг: как работает атака «голосом»

Вишинг (voice phishing) — разновидность социальной инженерии, при которой злоумышленник использует голосовой звонок вместо письма. Сценарий типичен: «ИТ-поддержка» сообщает о подозрительной активности или срочном обновлении системы, просит установить программу удалённого доступа или перейти на страницу корпоративного входа. Жертва выполняет просьбу — и атакующий получает доступ к компьютеру.

Атаку на Levi Strauss связывают с группировкой UNC6671, которую отслеживает Google. По данным Reuters, за пять недель в ловушку попали сотрудники более чем 200 компаний, включая крупные американские финансовые организации. Тот же вектор — звонок вместо взлома — используется и в схемах с перехватом одноразовых кодов.

Главная особенность вишинга: он обходит любую техническую защиту. Антивирус, двухфакторная аутентификация, сложный пароль — всё это не помогает, если человек сам передаёт доступ. Именно поэтому атаки на «человеческий фактор» остаются приоритетным вектором для профессиональных группировок.

Что это значит для рядового пользователя

Levi's подтвердил, что данные покупателей в безопасности. Но инцидент показывает важную закономерность: человек остаётся слабым звеном любой системы защиты. Техническая защита устройства бессильна, если злоумышленник получает доступ «через вас» — с вашего согласия, данного под обманом. Больше о защите учётных записей — в нашей статье о защите аккаунтов от взлома.

Как защититься от вишинга

  • Не доверяйте неожиданным звонкам. Если «ИТ-поддержка» просит установить программу или передать доступ — положите трубку и перезвоните на официальный номер, найденный самостоятельно, а не продиктованный звонящим.
  • Не переходите по ссылкам из звонков. «Корпоративная страница входа», продиктованная по телефону, может вести на фишинговую копию. Всегда вводите адрес вручную или используйте сохранённую закладку.
  • Минимизируйте публичные данные о себе. Чем меньше злоумышленник знает о вашей должности, руководителе и внутренних процессах, тем сложнее ему выстроить убедительную легенду. Проверьте настройки приватности в LinkedIn.
  • Используйте VPN в публичных и корпоративных сетях. Социальная инженерия — не единственный вектор атаки. LiMP VPN шифрует трафик и скрывает IP-адрес, защищая от перехвата данных в незащищённых сетях — особенно при удалённой работе из кафе или коворкингов.

Источники

Levi Strauss взломан вишингом: три звонка — и данные утекли