Ransomwaregruppen Anubis har tatt på seg ansvaret for ransomwareangrepet mot Fairlife. Gruppen hevder at den krypterte selskapets systemer og stjal rundt 1 TB bedriftsdata.
Fairlife er et meieriselskap som eies av The Coca-Cola Company. Selskapet selger ultrafiltrert melk, proteinshaker og ernæringsdrikker over hele USA.
Coca-Cola offentliggjorde cyberangrepet 16. juli. Da opplyste selskapet at hendelsen hadde forstyrret Fairlifes produksjonsanlegg i USA. Selskapet identifiserte ikke angriperne og bekreftet heller ikke om data hadde blitt stjålet.
Produksjonen stanset ved anlegg i USA
Angrepet tvang Fairlife til å stanse produksjonen ved sine amerikanske anlegg. Coca-Cola opplyste at angriperne hadde fått uautorisert tilgang til deler av selskapets systemer, inkludert systemer knyttet til produksjonen.
Som følge av hendelsen aktiverte selskapet sine planer for hendelseshåndtering og kontinuitet i virksomheten. Samtidig understreket Coca-Cola at produktenes kvalitet og sikkerhet ikke var påvirket.
I mellomtiden fortsatte Fairlifes produksjon i Canada som normalt. Coca-Cola har imidlertid ikke opplyst hvor lenge forstyrrelsene vil vare.
Anubis truer med å publisere stjålne data
Anubis la senere Fairlife til på sin lekkasjeside. Gruppen hevder at den stjal rundt 1 TB bedriftsinformasjon under angrepet.
Gruppen advarte også om at materialet vil bli publisert dersom Fairlife ikke innleder forhandlinger før utgangen av uken. Anubis har imidlertid ikke lagt frem offentlig bevis som bekrefter det påståtte datatyveriet.
Angriperne hevder videre at de krypterte Fairlifes Nutanix-infrastruktur. Ifølge Anubis kan selskapet ikke gjenopprette de berørte systemene uten gruppens dekrypteringsnøkkel.
Coca-Cola har avslått å kommentere gruppens siste påstander. Dermed er opplysningene om kryptering, datatyveri og omfanget av de stjålne dataene fortsatt ikke bekreftet.
Anubis bruker dobbel utpressing
Anubis er en ransomware-as-a-service-gruppe som dukket opp mot slutten av 2024 og har angrepet organisasjoner i flere ulike bransjer.
Gruppen kombinerer filkryptering med datatyveri. Denne metoden gjør det mulig å presse ofrene på to måter. Angriperne kan kreve betaling for et dekrypteringsverktøy og samtidig true med å publisere de stjålne filene.
I fjor skal Anubis også ha lagt til en funksjon for datasletting i verktøykassen sin. En slik data wiper kan permanent ødelegge filer, noe som gjør gjenoppretting langt vanskeligere.
Konklusjon
Ransomwareangrepet mot Fairlife har allerede ført til produksjonsforstyrrelser i USA, selv om Coca-Cola opplyser at produktene fortsatt er trygge. Anubis hevder nå også at gruppen har stjålet bedriftsdata og kryptert kritiske systemer. Inntil etterforskerne har bekreftet disse påstandene, er det fulle omfanget av hendelsen fortsatt uklart.


0 responses to “Anubis-gruppen tar på seg ransomwareangrep mot Fairlife”