Хакеры Anubis атаковали подразделение Coca-Cola и требуют выкуп
Хакерская группировка Anubis заявила о кибератаке на молочный бренд Fairlife, принадлежащий Coca-Cola. Он выпускает ультрафильтрованное молоко, протеиновые коктейли и функциональные напитки. Злоумышленники угрожают выложить украденные корпоративные данные в открытый доступ, если компания не заплатит выкуп.
Ransomware-as-a-service-группировка, появившаяся в декабре 2024 года и атакующая организации по всему миру в разных отраслях. Злоумышленники сначала крадут данные, затем шифруют файлы и используют украденное как рычаг давления для получения выкупа. В 2025 году Anubis добавила в свой арсенал вайпер.
О ransomware-атаке на Fairlife компания Coca-Cola сообщила 16 июля. Из-за инцидента работу остановили на всех американских площадках, а атакующие получили доступ к части IT-систем, включая производственные. Coca-Cola заявила, что продукция осталась безопасной для потребителей. Заводы бренда в Канаде работают как обычно. Coca-Cola не уточнила, украли ли какие-либо данные и получала ли компания требования о выкупе.
Группировка Anubis 21 июля добавила Fairlife на свой теневой сайт с утечками. Хакеры заявили, что украли около 1 терабайта корпоративных данных. Сведения пообещали опубликовать, если Fairlife не выйдет на переговоры до конца недели.
По словам хакеров, они зашифровали инфраструктуру на базе Nutanix. Представители Anubis заявили изданию Bleeping Computer, что Fairlife сразу рассказала об инциденте и даже не попыталась следовать инструкциям, которые ей оставили в сети. Злоумышленники утверждают, что без ключа расшифровки восстановить данные не получится. Coca-Cola не комментирует ситуацию.
