Levi Strauss & Co.
bd_ba58543d29f42753 · schema v1 · pii pii-v1
Full breach record for Levi Strauss & Co. →4 incidents on fileLevi Strauss & Co. detected a credential stuffing attack on June 13, 2024, where bad actors used stolen credentials from third-party breaches to access user accounts. The company forced password resets and deactivated compromised accounts. Affected data included names, emails, addresses, order history, and partial payment card details. No fraudulent purchases were initiated.
J jump to incidentP pin to compareR raw source
Incident timeline
Jun 13, 2024
Discovered
Jun 20, 2024
Filed
Linked disclosures
Why this link?Regulatory filings (7) · sorted by filing gap
- Vermont State AGbd_d5e768930b4a70602024-06-20Verified
- Oregon State AGbd_3b1eebcb107db0ad2024-06-21 · +1dVerified
- Washington State AGbd_af1f821586c29af72024-06-21 · +1dVerified
- Indiana State AGbd_bef76f3f16d22f202024-06-21 · +1dVerified
Show 3 more filings ↓Show fewer ↑up to 2d gap
- New Hampshire State AGbd_c9110f3671bb06de2024-06-21 · +1dVerified
- California State AGbd_da3a3e26c0353b712024-06-21 · +1dVerified
- Maine State AGbd_7e8e7bdd4378db662024-06-22 · +2dVerified
Filing propagation · 8 filings · 8 states
View merged incident ↗Evidence ladder
Attacker assertion only. Establishes: claim date, group, alleged victim.
Unlocks: incident narrative, operational impact. Still no compliance clock.
Unlocks: discovery date, data types, affected count, compliance clock.
Unlocks: materiality, stated response, full audit trail. Ceiling removed.