Coca-Cola har bekreftet at hackere stjal data under ransomwareangrepet mot Fairlife, som forstyrret produksjonen hos selskapets meieridatterselskap tidligere denne måneden.

Drikkegiganten opplyser at en uautorisert tredjepart fikk tilgang til deler av Fairlifes systemer og stjal enkelte data. Hendelsen førte også til en midlertidig stans i deler av produksjonen.

Mesteparten av produksjonen i USA er nå gjenopptatt, selv om Coca-Cola opplyser at enkelte systemer og deler av driften fortsatt gjenopprettes.

Ransomwareangrep forstyrret Fairlifes produksjon

Coca-Cola offentliggjorde cyberangrepet for første gang i en melding til det amerikanske finanstilsynet SEC 16. juli. På det tidspunktet opplyste selskapet at ransomwarehendelsen hadde påvirket Fairlifes produksjonsvirksomhet.

Fairlife produserer ultrafiltrert melk, proteinshaker og næringsdrikker. Selskapet driver fire produksjonsanlegg i USA og genererer mer enn 1 milliard dollar i årlig detaljhandel.

Coca-Cola opplyste at eksisterende lagerbeholdning bidro til å dekke midlertidige produktmangler som følge av driftsforstyrrelsene. Selskapet understreket også at produktkvalitet og sikkerhet aldri ble påvirket.

Anubis tok på seg ansvaret for angrepet

Noen dager etter at Coca-Cola offentliggjorde hendelsen, la ransomwaregruppen Anubis Fairlife til på sitt utpressingsnettsted.

Gruppen hevdet å ha stjålet 1 TB med selskapsfiler og truet med å publisere dem dersom Fairlife ikke betalte løsepenger. Anubis hevdet også å ha kryptert Fairlifes Nutanix-systemer, noe som ifølge angriperne gjorde selskapet ute av stand til å gjenopprette dataene.

Coca-Cola har imidlertid ikke bekreftet gruppens tekniske påstander eller opplyst hvilken type eller mengde data som ble stjålet.

Selskapet opplyste at innbruddet ble rapportert til myndighetene etter at det ble oppdaget. Coca-Cola fulgte heller ikke angripernes instruksjoner om å innlede forhandlinger.

Stjålne data skal ha blitt publisert

Coca-Cola har nå bekreftet at ransomwareangrepet mot Fairlife omfattet datatyveri. Selskapet har imidlertid ikke opplyst hvem de stjålne opplysningene tilhører eller hva dataene inneholder.

Fristen Anubis satte for offentliggjøring av de angivelig stjålne filene, har nå utløpt. Gruppen har gjort materiale som den hevder ble stjålet fra Fairlife, tilgjengelig for nedlasting.

Det er fortsatt uklart om de publiserte dataene er ekte, fullstendige eller knyttet til det bekreftede datainnbruddet. Coca-Cola har ikke kommentert publiseringen.

Gjenopprettingen fortsetter etter angrepet

Fairlifes produksjon i USA er i stor grad gjenopptatt, ifølge Coca-Cola. Selskapet fortsetter samtidig arbeidet med å gjenopprette systemene og driften som ble påvirket av angrepet.

Ransomwareangrepet mot Fairlife viser hvor raskt en cyberhendelse kan påvirke produksjonen i et forbrukervareselskap. Selv når et selskap har tilstrekkelige lagre til å håndtere kortvarige forstyrrelser, kan gjenopprettingen ta tid når sentrale driftssystemer blir kompromittert.


0 responses to “Ransomwareangrep mot Fairlife: Coca-Cola bekrefter datatyveri”