A Levi Strauss megerősítette, hogy kibertámadás érte a vállalatot: ismeretlen elkövetők jogosulatlan hozzáférést szereztek a cég által alkalmazottainak kiadott számítógépekhez. Az incidens részleteit egyelőre vizsgálják, de a vállalat jelezte, hogy haladéktalanul lépéseket tett az érintett rendszerek biztosítása érdekében.
A támadás típusa – vállalati eszközök kompromittálása – az egyik legelterjedtebb és egyben legsúlyosabb következményekkel járó kiberfenyegetés. A céges laptopok és munkaállomások jellemzően hozzáférnek érzékeny HR-adatokhoz, bérszámfejtési rendszerekhez, munkavállalói személyes adatokhoz és belső kommunikációhoz. Egyetlen feltört eszköz elegendő lehet ahhoz, hogy a támadók szélesebb körű hozzáférést szerezzenek a vállalati infrastruktúrához.
A HR-csapatok számára ez az eset konkrét cselekvési pontokat jelöl ki. A munkavállalói kiberbiztonsági tudatosság fejlesztése – rendszeres tréningek, adathalász-szimulációk, clear desk policy – nem IT-feladat, hanem szervezeti kultúrakérdés. Emellett az onboarding és az offboarding folyamatokba be kell építeni az eszközkezelési protokollokat, és gondoskodni kell arról, hogy a munkavállalók tudják: mit tegyenek, ha gyanús aktivitást észlelnek a saját gépükön.