Tre computer dei dipendenti aprono i file corporate di Levi Strauss

La rottura non è nel brand né nei sistemi esposti al pubblico. È bastato prendere il controllo di tre computer aziendali per arrivare ai file corporate: quando un endpoint gestito da un dipendente cade, il problema diventa l’accesso interno ai dati, non solo la macchina compromessa. Levi Strauss ha detto che un terzo non autorizzato ha ottenuto ed esfiltrato informazioni corporate dopo una social engineering su tre computer company-issued. L’azienda ha contenuto l’incidente poco dopo la scoperta, non vede impatto sui dati dei consumatori e non ha indicato il tipo di informazioni sottratte. Per il retail, il punto è la superficie interna: credenziali e sessioni legate a dispositivi dei dipendenti possono bastare per leggere materiale aziendale anche senza toccare il customer data. Questo schema conta oltre Levi Strauss, perché sposta il danno dalla compromissione dell’endpoint alla sottrazione di dati di business.

Part of the PlainSec briefing for 2026-08-10

Every edition of this story: Tre computer dei dipendenti aprono i file corporate di Levi Strauss

Sources