El 10 de agosto de 2026, Levi Strauss & Co comunicó que un ciberataque afectó a determinados datos corporativos almacenados en los equipos informáticos de empleados. La compañía atribuyó el incidente a una campaña de ingeniería social y señaló que tres ordenadores corporativos fueron comprometidos.
La información figura en un formulario 8-K presentado ante la US Securities and Exchange Commission (SEC). Según la notificación, el atacante logró acceder a los equipos de los tres empleados y extraer datos de ellos. Levi Strauss indicó que sus medidas iniciales de respuesta y contención permitieron expulsar a los atacantes de los ordenadores afectados.
La empresa afirmó que, de acuerdo con los resultados preliminares de su investigación, considera que determinada información corporativa fue consultada y exfiltrada como consecuencia del incidente. El alcance exacto de los datos afectados todavía no se ha establecido, ya que la investigación permanece abierta.
Levi Strauss también comunicó a la SEC que, a partir de los hallazgos preliminares, no parece que se hayan sustraído datos de clientes. La compañía no detalló qué información corporativa fue extraída ni ofreció información sobre el método concreto de ingeniería social empleado por el actor de amenazas.
El fabricante de prendas vaqueras aseguró que el incidente no ha provocado interrupciones en sus operaciones comerciales. Asimismo, indicó que no considera que el ataque haya tenido, ni sea razonablemente probable que tenga, un impacto material para la compañía.
Levi Strauss no identificó al responsable del ataque y tampoco precisó si recibió demandas de extorsión. Algunos informes no confirmados han apuntado a una posible implicación de UNC6671, un grupo de hacking vinculado a varias campañas recientes de voice phishing (vishing). La compañía no ha confirmado esa atribución.
La respuesta inicial se ha centrado en contener el acceso a los equipos comprometidos y en analizar los datos potencialmente afectados. Mientras prosigue la investigación, Levi Strauss no ha comunicado indicios de impacto sobre información de clientes ni sobre la continuidad de sus operaciones.
SecurityWeek informó de que había contactado con Levi Strauss para solicitar detalles adicionales sobre la brecha de datos y que actualizaría la información si la compañía respondía. Fuente: SecurityWeek.