Levi’s en el ojo público: un análisis de la intrusión por ingeniería social y sus implicaciones



En los últimos días, Levi Strauss anunció haber sufrido un ciberataque que resultó en la pérdida de ciertos archivos corporativos. Aunque la compañía ha detallado el fallo y ha comunicado que no se interrumpió la operación del negocio ni se espera un impacto material, quedan preguntas clave por responder. Este artículo ofrece un panorama profesional sobre lo ocurrido, las tácticas empleadas y las incógnitas que persisten.\n\nLo dicho por Levi’s, según su nuevo informe presentado ante la Comisión de Bolsa y Valores de EE. UU. (SEC), señala que los atacantes accedieron a la infraestructura mediante ingeniería social dirigida a tres empleados. Sin embargo, no se especifica si la vía fue correo electrónico, llamadas de phishing vocal (voice phishing) u otro vector. Una vez logrado el acceso, los intrusos habrían “accedido y exfiltrado cierta información corporativa”. Nuevamente, no hay claridad sobre qué datos concretos fueron obtenidos ni la magnitud de la filtración.\n\nLa empresa informó que activó protocolos de respuesta, implementó medidas de contención y dio inicio a una investigación que continúa en curso. No se detallan esas medidas ni el proceso exacto para erradicar la amenaza. Aun así, Levi’s mantiene que no hubo interrupciones operativas y que no se anticipa un impacto significativo para el negocio.\n\nAunque la entidad no identificó a los responsables y nadie ha reivindicado el ataque en la dark web, ciertos análisis y publicaciones señalan a UNC6671, descrito como un grupo de amenaza con motivación financiera que realiza ataques de extorsión por robo de datos mediante técnicas de phishing de voz. Este hipotético actor podría haber adoptado un enfoque similar al utilizado por ShinyHunters, uno de los actores de mayor notoriedad en el ámbito de exfiltración y extorsión de datos.\n\nLa táctica atribuida a este tipo de grupo suele comprender llamadas telefónicas a objetivos de bajo nivel con acceso a soluciones SaaS empresariales. Dándose por empleados del departamento de TI, los atacantes buscan convencer a las víctimas para obtener acceso remoto o para dirigirlas a una landing page maliciosa diseñada para capturar credenciales. Con ese acceso, los atacantes pueden mapear la infraestructura, exfiltrar datos valiosos y exigir un pago en criptomonedas a cambio de la eliminación de la información.\n\nEste caso subraya la persistente vulnerabilidad asociada a la ingeniería social, incluso cuando la empresa mantiene fuertes controles de seguridad. En un entorno donde las superficies de ataque se diversifican, la concienciación de los empleados y la verificación de identidad en múltiples capas reputan como líneas de defensa críticas.\n\nSi estás gestionando un programa de seguridad cibernética, algunas lecciones prácticas que se pueden extraer incluyen:\n- Fortalecer la evaluación de riesgos de ingeniería social y realizar simulaciones de phishing para todos los empleados, especialmente aquellos con acceso a sistemas críticos.\n- Implementar autenticación multifactor y procesos de verificación fuera de banda para accesos remotos.\n- Establecer y probar procedimientos de respuesta a incidentes que permitan contener rápidamente cualquier intrusión y minimizar la exfiltración de datos.\n- Mantener una gobernanza clara sobre qué datos pueden ser accedidos y por quién, con registros de acceso y monitoreo continuo.\n\nEste análisis no es una declaración oficial de atribución, sino una síntesis de la información disponible y de las tendencias observadas en incidentes similares. Seguiremos atentos a cualquier actualización oficial de Levi’s y a las publicaciones de seguridad para aportar claridad adicional sobre este incidente.

from Latest from TechRadar https://ift.tt/HGoLQ2N
via IFTTT IA