Ransomwaregruppen Anubis har tagit på sig ansvaret för ransomwareattacken mot Fairlife. Gruppen hävdar att den krypterade företagets system och stal omkring 1 TB företagsdata.
Fairlife är ett mejeribolag som ägs av The Coca-Cola Company. Företaget säljer ultrafiltrerad mjölk, proteindrycker och näringsdrycker över hela USA.
Coca-Cola offentliggjorde cyberattacken den 16 juli. Då uppgav bolaget att incidenten hade påverkat Fairlifes produktionsanläggningar i USA. Företaget identifierade inte angriparna och bekräftade inte heller om någon data hade stulits.
Produktionen stoppades vid anläggningar i USA
Attacken tvingade Fairlife att stoppa produktionen vid sina amerikanska anläggningar. Coca-Cola uppgav att angripare hade fått obehörig åtkomst till delar av företagets system, inklusive system som är kopplade till produktionen.
Som svar aktiverade företaget sina planer för incidenthantering och verksamhetskontinuitet. Samtidigt betonade Coca-Cola att produkternas kvalitet och säkerhet inte hade påverkats.
Under tiden fortsatte Fairlifes produktionsverksamhet i Kanada som vanligt. Coca-Cola har dock inte uppgett hur länge störningarna väntas pågå.
Anubis hotar att publicera stulen data
Anubis lade senare till Fairlife på sin dataläckagesajt. Gruppen hävdar att den stal omkring 1 TB företagsinformation under attacken.
Dessutom varnade gruppen för att materialet kommer att publiceras om Fairlife inte inleder förhandlingar före veckans slut. Anubis har dock inte presenterat några offentliga bevis som styrker den påstådda datastölden.
Angriparna hävdar även att de krypterade Fairlifes Nutanix-infrastruktur. Enligt Anubis kan företaget inte återställa de drabbade systemen utan gruppens dekrypteringsnyckel.
Coca-Cola har avböjt att kommentera gruppens senaste påståenden. Därför är uppgifterna om kryptering, datastöld och mängden stulen information fortfarande obekräftade.
Anubis använder dubbel utpressning
Anubis är en ransomware-as-a-service-grupp som dök upp i slutet av 2024 och har riktat in sig på organisationer inom flera olika branscher.
Gruppen kombinerar filkryptering med datastöld. På så sätt kan angriparna pressa sina offer på två sätt. De kan kräva betalning för ett dekrypteringsverktyg och samtidigt hota med att publicera de stulna filerna.
Förra året uppges Anubis dessutom ha lagt till en funktion för dataradering i sitt verktygspaket. En sådan data wiper kan permanent förstöra filer, vilket gör återställning betydligt svårare.
Slutsats
Ransomwareattacken mot Fairlife har redan orsakat störningar i företagets produktion i USA, även om Coca-Cola uppger att produkterna fortfarande är säkra. Anubis hävdar nu också att gruppen har stulit företagsdata och krypterat kritiska system. Tills utredarna har verifierat dessa påståenden är incidentens fulla omfattning fortfarande oklar.


0 svar till ”Anubis-gruppen tar på sig ransomwareattack mot Fairlife”