חברת הביגוד Levi Strauss & Co. דיווחה השבוע כי גורם עוין גנב מידע ארגוני לאחר שתקף שלושה עובדים בהתקפת הנדסה חברתית וקיבל גישה למחשבים שהוקצו להם. החברה מדגישה שלא נפגע מידע של לקוחות ושהאירוע לא שיבש את הפעילות השוטפת, אבל הפרשה מצטרפת לשורה ארוכה של מתקפות שמדלגות על חומות ההגנה הטכניות ופונות ישירות אל העובד.
הפרטים
Levi Strauss, שמעסיקה כ-19,000 עובדים ומפעילה כ-3,300 חנויות ברחבי העולם, דיווחה על האירוע ב-7 באוגוסט 2026 בדיווח רשמי לרשות ניירות ערך האמריקאית (SEC). לפי הדיווח, גורם לא מזוהה השתמש בהנדסה חברתית כדי לשכנע שלושה עובדים למסור גישה למחשבי החברה שברשותם, ולאחר מכן חילץ מידע ארגוני. החברה לא פירטה אילו נתונים בדיוק נגנבו, אך ציינה שזיהתה את הפריצה, בלמה אותה במהירות והפסיקה את הגישה הבלתי מורשית.
אף קבוצת תקיפה לא תבעה אחריות רשמית על האירוע. חלק מהדיווחים מקשרים בזהירות את שיטת הפעולה לגל מתקפות פישינג קולי (vishing) שמכוון בחודשים האחרונים לעובדי ארגונים גדולים ולצוותי תמיכה פנימית, אך אין על כך אישור רשמי מצד החברה.
נקודות לשים לב
- ההגנה העיקרית מפני מתקפות מהסוג הזה היא נהלים, לא טכנולוגיה: ודאו שצוותי IT ותמיכה פנימית לא מבצעים איפוס סיסמה, התקנת תוכנת שליטה מרחוק או מתן הרשאות בלי אימות זהות בערוץ נפרד וקבוע מראש.
- תדרכו עובדים לזהות ניסיונות שכנוע שמבוססים על דחיפות ("צריך גישה עכשיו", "יש בעיה דחופה במחשב שלך") — אלה סימנים קלאסיים של הנדסה חברתית, לא רק של פישינג במייל.
- בדקו רישומי גישה חריגה למחשבי עובדים והתקנות של תוכנת שליטה מרחוק (RMM) שלא אושרו מראש — זהו ה-IoC המרכזי במתקפות מהסוג הזה.
- גם כשאין דליפת מידע צרכני, מידע ארגוני פנימי (חוזים, קוד, תכתובות) יכול להיות בעל ערך רב לתוקפים ולשמש לסחיטה או ליתרון תחרותי — אל תזלזלו בחומרת אירוע רק בגלל שאין נתוני לקוחות.
- אין להסיק מהמקרה שההגנות הטכניות של החברה כשלו — הדיווח מצביע על פרצה באמצעי אנושי ולא בפגיעות תוכנה, כך שהתגובה הנכונה היא חיזוק נהלי אימות והדרכת עובדים, לא רק עדכוני תוכנה.
מקורות: BleepingComputer · The Record

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.