📰 Source : The Cyber Express | Date de publication : 10 août 2026 | Contexte : Levi Strauss & Co. a déposé un rapport auprès de la SEC (U.S. Securities and Exchange Commission) pour signaler un incident de cybersécurité récemment détecté.

🎯 Nature de l’incident Un tiers non autorisé a obtenu un accès à des fichiers d’entreprise en compromettant trois ordinateurs émis par la société via des techniques d’ingénierie sociale. L’accès a permis l’exfiltration de certaines informations corporatives.

📋 Périmètre de l’impact

  • Données corporatives : accédées et exfiltrées (nature exacte non précisée)
  • Données consommateurs : non impactées selon les informations disponibles à la date du dépôt
  • Opérations commerciales : non interrompues
  • Impact financier matériel : non anticipé par la société

🛡️ Réponse de l’incident

  • Activation des protocoles de réponse à incident
  • Mise en place de mesures de confinement
  • Engagement d’experts tiers en cybersécurité
  • Investigation en cours
  • Notifications aux parties affectées et aux régulateurs prévues conformément à la loi applicable

🏪 Contexte sectoriel L’incident s’inscrit dans une série d’attaques ciblant le secteur retail en 2025-2026 : De Bijenkorf (août 2026), Mango (octobre 2025), Marks & Spencer, Co-op, Harrods (arrestations NCA juillet 2025), Victoria’s Secret (mai 2025).

📌 Type d’article : Annonce d’incident basée sur un dépôt SEC, visant à informer sur la nature, le périmètre et la réponse à un incident de cybersécurité affectant un grand groupe retail mondial.

🧠 TTPs et IOCs détectés

TTP

  • T1566 — Phishing (Initial Access)
  • T1078 — Valid Accounts (Defense Evasion)
  • T1041 — Exfiltration Over C2 Channel (Exfiltration)

🔴 Indice de vérification factuelle : 30/100 (basse)

  • ⬜ thecyberexpress.com — source non référencée (0pts)
  • ✅ 4307 chars — texte complet (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://thecyberexpress.com/levi-strauss-cyberattack/

🖴 Archive : https://web.archive.org/web/20260810071518/https://thecyberexpress.com/levi-strauss-cyberattack/