Ransomwaregruppen Anubis har taget ansvaret for ransomwareangrebet mod Fairlife. Gruppen hævder, at den krypterede virksomhedens systemer og stjal omkring 1 TB virksomhedsdata.

Fairlife er et mejeriselskab ejet af The Coca-Cola Company. Virksomheden sælger ultrafiltreret mælk, proteindrikke og ernæringsdrikke i hele USA.

Coca-Cola offentliggjorde cyberangrebet den 16. juli. På det tidspunkt oplyste virksomheden, at hændelsen havde forstyrret Fairlifes produktionsanlæg i USA. Selskabet identificerede ikke angriberne og bekræftede heller ikke, om der var blevet stjålet data.

Produktionen blev stoppet på amerikanske anlæg

Angrebet tvang Fairlife til at standse produktionen på sine amerikanske anlæg. Coca-Cola oplyste, at angriberne havde fået uautoriseret adgang til dele af virksomhedens systemer, herunder systemer med tilknytning til produktionen.

Som reaktion aktiverede virksomheden sine beredskabs- og forretningskontinuitetsplaner. Samtidig understregede Coca-Cola, at produkternes kvalitet og sikkerhed ikke var påvirket.

Imens fortsatte Fairlifes produktion i Canada som normalt. Coca-Cola har dog ikke oplyst, hvor længe forstyrrelserne forventes at vare.

Anubis truer med at offentliggøre stjålne data

Anubis føjede senere Fairlife til gruppens datalækageside. Gruppen hævder, at den stjal omkring 1 TB virksomhedsdata under angrebet.

Den advarede samtidig om, at materialet vil blive offentliggjort, hvis Fairlife ikke indleder forhandlinger inden udgangen af ugen. Gruppen har dog ikke fremlagt offentlige beviser, som bekræfter det påståede datatyveri.

Angriberne hævder desuden, at de krypterede Fairlifes Nutanix-infrastruktur. Ifølge Anubis kan virksomheden ikke gendanne de berørte systemer uden gruppens dekrypteringsnøgle.

Coca-Cola har afvist at kommentere gruppens seneste påstande. Derfor er oplysningerne om kryptering, datatyveri og mængden af stjålne data fortsat ubekræftede.

Anubis anvender dobbelt afpresning

Anubis er en ransomware-as-a-service-gruppe, som dukkede op i slutningen af 2024 og siden har angrebet organisationer i flere forskellige brancher.

Gruppen kombinerer filkryptering med datatyveri. Denne metode giver angriberne mulighed for at lægge pres på ofrene på to måder. De kan kræve betaling for et dekrypteringsværktøj og samtidig true med at offentliggøre de stjålne filer.

Sidste år tilføjede Anubis angiveligt også en funktion til datasletning til sit værktøjssæt. En sådan data wiper kan permanent ødelægge filer, hvilket gør gendannelse langt vanskeligere.

Konklusion

Ransomwareangrebet mod Fairlife har allerede forstyrret produktionen i USA, selv om Coca-Cola oplyser, at produkterne fortsat er sikre. Anubis hævder nu også at have stjålet virksomhedsdata og krypteret kritiske systemer. Indtil efterforskerne har bekræftet disse påstande, er hændelsens fulde omfang fortsat uklart.


0 svar til “Anubis-gruppen tager ansvaret for ransomwareangreb mod Fairlife”