Levi Strauss, üç çalışanı hedef alan sosyal mühendislik saldırısıyla veri ihlali yaşadı
Kot pantolon devi Levi Strauss & Co., yetkisiz bir üçüncü tarafın sosyal mühendislik saldırısıyla üç şirket bilgisayarına eriştiğini ve belirli kurumsal verileri dışarı sızdırdığını açıkladı. Tüketici verilerinin etkilenmediği belirtildi. Saldırı, aynı dönemde 200'den fazla işletmeyi (Uber, Zillow, hukuk firmaları dahil) hedef alan daha geniş bir sosyal mühendislik kampanyasının parçası olarak değerlendiriliyor.
Kot pantolon üreticisi Levi Strauss & Co., 7 Ağustos’ta yaptığı açıklamada bir siber güvenlik olayı yaşadığını duyurdu. Şirkete göre yetkisiz bir üçüncü taraf, sosyal mühendislik saldırısı yoluyla üç şirket bilgisayarına erişim sağlayarak belirli kurumsal bilgileri dışarı sızdırdı.
Saldırı nasıl gerçekleşti
Levi Strauss’un düzenleyici kuruma sunduğu açıklamaya göre saldırganlar, teknik bir açığı istismar etmek yerine çalışanları manipüle ederek üç şirket bilgisayarına erişim elde etti. Şirket, olayı tespit ettikten sonra containment (sınırlama) önlemleri uyguladığını ve bir soruşturma başlattığını belirtti. Ön bulgular, belirli kurumsal bilgilerin erişildiğini ve dışarı çıkarıldığını gösteriyor; tüketici verilerinin etkilenmediği açıkça ifade edildi.
Şirketin değerlendirmesi
Levi Strauss, olayın günlük operasyonlarını aksatmadığını ve iş stratejisi, operasyonlar, mali durum veya faaliyet sonuçları üzerinde maddi bir etki yaratmasını beklemediğini açıkladı. Etkilenen çalışan/kişi sayısına dair somut bir rakam paylaşılmadı.
Daha geniş kampanya bağlamı
Bildirilere göre bu saldırı, beş haftalık bir süre içinde 200’den fazla işletmeyi hedef alan daha geniş bir sosyal mühendislik dalgasının parçası. Aynı kampanyanın hedefleri arasında finans sektörü şirketlerinin yanı sıra Uber, Zillow ve Paul Hastings, Greenberg Traurig gibi hukuk firmaları da yer alıyor. Levi Strauss, 2025-2026 döneminde benzer sosyal mühendislik saldırılarına maruz kalan De Bijenkorf, Mango, The North Face, Harrods ve M&S gibi perakende şirketlerinin oluşturduğu listeye ekleniyor.
Neden önemli
Olay, saldırganların artık doğrudan sistem açıklarından çok insan zaafını hedef aldığını bir kez daha gösteriyor. Perakende sektöründe art arda yaşanan benzer vakalar, çalışan kimlik doğrulama süreçlerinin (özellikle BT destek hattı ve şifre sıfırlama akışlarının) sosyal mühendisliğe karşı ne kadar savunmasız kalabildiğini ortaya koyuyor. Kurumlar için çıkarım net: teknik yama disiplini tek başına yeterli değil, çok faktörlü kimlik doğrulama ve çalışan farkındalık eğitimi aynı önceliğe sahip olmalı.
Teknik açık yerine insan faktörünü hedef alan bu tür saldırılar, kurumların yalnızca yazılım yamalarına değil çalışan farkındalığı ve kimlik doğrulama süreçlerine de yatırım yapması gerektiğini gösteriyor; perakende sektöründe benzer olayların artan sıklığı dikkat çekiyor.
- The Record (Recorded Future News) · 2026-08-07
Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.
Ilgili Haberler
'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı
Güvenlik firması Adversa, xAI'nin Grok modelini basit ama etkili bir teknikle kandırdı: zararlı talimatı düz metin yerine şifreleyip sayfaya gömdü, çözme anahtarını da yanına ekledi. Modelin statik güvenlik filtresi düz metin talimatı reddederken şifreli metni 'anlamsız' sayıp geçirdi; model kendi kod-çalıştırma ortamında şifreyi çözünce filtre bir daha devreye girmedi ve kullanıcı verisi saldırganın sunucusuna sızdı. Aynı teknik Gemini'de de jailbreak için kullanıldı.
AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı
İsrailli bir güvenlik araştırma ekibi, 6.214 kurumsal web sitesini taradı ve 120 sitede kayıtsız paket veya alan adlarına işaret eden 227 sahte kurulum komutu buldu. Araştırmacılar bu boş isim alanlarını kendileri kayıt ettirip tuzak kurunca, aralarında büyük şirketlerin de bulunduğu düzinelerce kurumdan sinyal aldı; sahte talimatları sorgusuzca çalıştıran ajanların önde gelen üç AI kodlama asistanı olduğu tespit edildi.
ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti
ABD'nin en büyük ilaç ve tıbbi malzeme dağıtıcılarından McKesson, çalışanlarının oltalama ve sosyal mühendislikle kandırılarak bulut hesaplarına sızıldığını doğruladı. ShinyHunters hacker grubu isim, adres, sosyal güvenlik numarası, teşhis ve ilaç bilgisi dahil milyonlarca satır veri çaldığını iddia edip fidye talep etti. Haber, McKesson'ı son aylarda aynı grup tarafından hedef alınan sağlık şirketleri zincirine ekliyor.