Am 13. Juni 2024 entdeckte der US-amerikanische Bekleidungshersteller Levi Strauss & Co., dass das Unternehmen Opfer von Datendiebstahl geworden ist. Unbekannte Cyberkriminelle erbeuteten sensible Informationen von über 72.000 Kunden.
Möglich wurde der Angriff durch "Credential Stuffing". Die Hacker nutzten dabei gestohlene Anmeldeinformationen von anderen Websites, um sich Zugang zu den Levi Strauss-Konten zu verschaffen.
Die Angreifer erbeuteten vertrauliche Daten wie Namen, E-Mail-Adressen, Postanschriften, Bestellhistorien und die letzten vier Ziffern der Zahlungskarten von Kunden.
Levi Strauss reagierte umgehend und setzte alle betroffenen Konten zurück. Die Kunden wurden per E-Mail über den Vorfall informiert.