📋 Contexte

Le 7 août 2026, Levi Strauss & Co. a déposé un formulaire 8-K auprès de la SEC (Securities and Exchange Commission) pour déclarer un incident de cybersécurité. La société, dont le siège est à San Francisco (Californie), est cotée au NYSE sous le symbole LEVI.

🎯 Nature de l’incident

Un tiers non autorisé a obtenu un accès aux systèmes de l’entreprise via des techniques d’ingénierie sociale, lui permettant de compromettre trois ordinateurs d’employés fournis par l’entreprise. L’incident a conduit à l’accès et à l’exfiltration de certaines informations corporate.

📊 Impact constaté

  • Données consommateurs : non impactées selon les conclusions préliminaires
  • Opérations commerciales : aucune interruption signalée
  • Impact financier : jugé non matériel par la direction
  • Périmètre : limité à des informations corporate

🛡️ Réponse à l’incident

  • Activation des protocoles de réponse à incident
  • Mise en place de mesures de confinement
  • Lancement d’une investigation en cours
  • Engagement de prestataires tiers en cybersécurité
  • Notifications aux parties affectées et aux régulateurs prévues conformément à la loi applicable

📌 Type d’article

Il s’agit d’une annonce d’incident réglementaire (formulaire 8-K SEC), dont le but principal est d’informer les investisseurs et les régulateurs d’un événement de cybersécurité affectant Levi Strauss & Co., conformément aux obligations de divulgation de la Securities Exchange Act of 1934.

🧠 TTPs et IOCs détectés

TTP

  • T1566 — Phishing (Initial Access)
  • T1078 — Valid Accounts (Defense Evasion)
  • T1005 — Data from Local System (Collection)
  • T1041 — Exfiltration Over C2 Channel (Exfiltration)

🟡 Indice de vérification factuelle : 60/100 (moyenne)

  • ✅ sec.gov — source institutionnelle (.gov) (20pts)
  • ✅ 4941 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 4 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.sec.gov/Archives/edgar/data/94845/000199937126017264/levi-8k_080726.htm