🙌 ¡Gracias por contactarnos!
📩 Te hemos enviado un correo con los siguientes pasos, no olvides revisar tu buzón
¡Ups! Algo salió mal al enviar el formulario.
Análisis de sector

Ingeniería social compromete datos corporativos de Levi Strauss & Co.

Josue Guerrero
Publicado
14 Aug 2026
3 min
de lectura

Levi Strauss & Co. confirmó, mediante un reporte 8-K presentado ante la SEC el 7 de agosto de 2026, que atacantes obtuvieron acceso no autorizado a información corporativa tras comprometer las laptops de tres empleados. Según la divulgación oficial, la compañía identificó actividad sospechosa, activó su protocolo de respuesta a incidentes y contrató a expertos externos para investigar el caso. Levi's aclaró que no se vio afectada información de consumidores ni se interrumpieron sus operaciones comerciales, pero sí confirmó que cierta información corporativa fue accedida y exfiltrada.

Cómo ocurrió el ataque

De acuerdo con la divulgación de la empresa y reportes de medios especializados como BleepingComputer, SecurityWeek y The Record, los atacantes no explotaron ninguna vulnerabilidad técnica. En su lugar, usaron ingeniería social: se hicieron pasar por figuras de autoridad dentro de la organización para convencer a tres empleados de entregar acceso a sus equipos corporativos. Este patrón coincide con tácticas documentadas por Google Threat Intelligence Group para el grupo UNC6671, que suele suplantar personal de soporte técnico (vishing) y solicitar a las víctimas "migraciones de seguridad" o el reenrolamiento de MFA/FIDO2 para tomar control de sus sesiones. En términos de MITRE ATT&CK, el vector corresponde a T1566 (Phishing) en su variante de voice phishing, combinado con T1204 (User Execution) al lograr que el propio usuario habilitara el acceso.

Por qué importa

Este incidente confirma algo que en dSOC vemos todos los días: el eslabón más débil rara vez es la tecnología, es la persona que atiende una llamada convincente. Ninguna inversión en firewalls, EDR o cifrado detiene un ataque que empieza con una conversación telefónica bien construida. Para empresas en LATAM, donde la adopción de verificación de identidad robusta en mesas de ayuda todavía es despareja, la lección es directa: el riesgo de terceros y el factor humano siguen siendo la puerta de entrada más efectiva para exfiltrar datos corporativos, incluso en organizaciones grandes y con recursos de seguridad establecidos como Levi's.

Qué puedes hacer

  • Pon a prueba a tu gente, no solo tu perímetro. Un ejercicio de pentesting con componente de ingeniería social (dAttack) revela si tu equipo de soporte y colaboradores pueden identificar una solicitud fraudulenta antes de que sea tarde.
  • Formaliza tus controles de verificación de identidad. Un Sistema de Gestión de Seguridad de la Información alineado a ISO 27001 obliga a documentar y auditar procedimientos de autenticación para cambios de acceso, MFA y soporte técnico, cerrando la puerta que este tipo de ataques explota.
  • Detecta la exfiltración cuando la prevención falla. Un servicio de monitoreo y respuesta a incidentes (dSOC) identifica patrones anómalos de acceso y transferencia de datos en tiempo real, reduciendo la ventana entre el compromiso inicial y la contención.

Casos como el de Levi Strauss confirman que la ciberseguridad empresarial ya no se trata solo de tecnología, sino de procesos y personas. En Delta Protect acompañamos a empresas en LATAM a cerrar esas brechas antes de que un atacante las encuentre primero.

Fuente externa

Contenido relacionado