Coca-Cola har bekræftet, at hackere stjal data under ransomwareangrebet mod Fairlife, som forstyrrede produktionen hos virksomhedens mejeridatterselskab tidligere på måneden.
Drikkevaregiganten oplyser, at en uautoriseret tredjepart fik adgang til dele af Fairlifes systemer og stjal visse data. Hændelsen førte også til en midlertidig indstilling af dele af produktionen.
Størstedelen af produktionen i USA er nu genoptaget, selv om Coca-Cola oplyser, at visse systemer og dele af driften stadig er ved at blive genoprettet.
Ransomwareangreb forstyrrede Fairlifes produktion
Coca-Cola offentliggjorde første gang cyberangrebet i en indberetning til det amerikanske finanstilsyn SEC den 16. juli. På det tidspunkt oplyste virksomheden, at ransomwarehændelsen havde påvirket Fairlifes produktionsaktiviteter.
Fairlife producerer ultrafiltreret mælk, proteinshakes og ernæringsdrikke. Virksomheden driver fire produktionsanlæg i USA og genererer mere end 1 milliard dollar i årligt detailsalg.
Coca-Cola oplyste, at eksisterende lagre hjalp med at dække midlertidige produktmangler som følge af driftsforstyrrelserne. Virksomheden understregede også, at produkternes kvalitet og sikkerhed aldrig blev påvirket.
Anubis tog ansvaret for angrebet
Få dage efter at Coca-Cola offentliggjorde hændelsen, tilføjede ransomwaregruppen Anubis Fairlife til sit afpresningssite.
Gruppen hævdede at have stjålet 1 TB virksomhedsfiler og truede med at offentliggøre dem, hvis Fairlife ikke betalte en løsesum. Anubis hævdede også at have krypteret Fairlifes Nutanix-systemer, hvilket ifølge angriberne gjorde virksomheden ude af stand til at gendanne sine data.
Coca-Cola har dog ikke bekræftet gruppens tekniske påstande eller oplyst, hvilken type eller mængde data der blev stjålet.
Virksomheden oplyste, at indbruddet blev anmeldt til myndighederne, efter at det blev opdaget. Coca-Cola fulgte heller ikke angribernes instruktioner om at indlede forhandlinger.
Stjålne data skal være blevet offentliggjort
Coca-Cola har nu bekræftet, at ransomwareangrebet mod Fairlife omfattede datatyveri. Virksomheden har dog ikke oplyst, hvis oplysninger blev berørt, eller hvad de stjålne data indeholder.
Den frist, som Anubis satte for offentliggørelsen af de angiveligt stjålne filer, er udløbet. Gruppen har gjort materiale, som den hævder at have stjålet fra Fairlife, tilgængeligt for download.
Det er fortsat uklart, om de offentliggjorte data er ægte, komplette eller knyttet til det bekræftede databrud. Coca-Cola har ikke kommenteret offentliggørelsen.
Genopretningen fortsætter efter angrebet
Fairlifes produktion i USA er stort set genoptaget, ifølge Coca-Cola. Virksomheden fortsætter samtidig med at genoprette de systemer og dele af driften, der blev påvirket af angrebet.
Ransomwareangrebet mod Fairlife viser, hvor hurtigt en cyberhændelse kan påvirke produktionen hos en forbrugsvarevirksomhed. Selv når en virksomhed har tilstrækkelige lagre til at håndtere kortvarige forstyrrelser, kan genopretningen tage tid, når centrale driftssystemer bliver kompromitteret.


0 svar til “Ransomwareangreb mod Fairlife: Coca-Cola bekræfter datatyveri”