Coca-Cola har bekräftat att hackare stal data under ransomwareattacken mot Fairlife, som störde produktionen hos företagets mejeridotterbolag tidigare denna månad.
Dryckesjätten uppger att en obehörig tredje part fick tillgång till delar av Fairlifes system och stal viss information. Incidenten tvingade även företaget att tillfälligt stoppa delar av produktionen.
Merparten av produktionen i USA har nu återupptagits, även om Coca-Cola uppger att vissa system och verksamheter fortfarande håller på att återställas.
Ransomwareattack störde Fairlifes produktion
Coca-Cola offentliggjorde cyberattacken för första gången i en rapport till den amerikanska finansinspektionen SEC den 16 juli. Företaget uppgav då att ransomwareincidenten hade påverkat Fairlifes produktionsverksamhet.
Fairlife tillverkar ultrafiltrerad mjölk, proteinshakes och näringsdrycker. Företaget driver fyra produktionsanläggningar i USA och genererar över 1 miljard dollar i årlig detaljhandelsförsäljning.
Coca-Cola uppgav att befintliga lager hjälpte till att täcka tillfälliga produktbrister som uppstod på grund av störningarna. Företaget betonade också att produkternas kvalitet och säkerhet aldrig påverkades.
Anubis tog på sig ansvaret för attacken
Några dagar efter att Coca-Cola offentliggjorde incidenten lade ransomwaregruppen Anubis till Fairlife på sin utpressningssajt.
Gruppen hävdade att den hade stulit 1 TB företagsfiler och hotade att publicera dem om Fairlife inte betalade en lösensumma. Anubis påstod även att gruppen hade krypterat Fairlifes Nutanix-system, vilket enligt angriparna gjorde det omöjligt för företaget att återställa sina data.
Coca-Cola har dock inte bekräftat gruppens tekniska påståenden eller avslöjat vilken typ eller mängd data som stals.
Företaget uppgav att intrånget rapporterades till myndigheterna efter att det upptäcktes. Coca-Cola följde inte heller angriparnas instruktioner om att inleda förhandlingar.
Stulna data uppges ha publicerats
Coca-Cola har nu bekräftat att ransomwareattacken mot Fairlife innefattade datastöld. Företaget har dock inte uppgett vems information som påverkades eller vad de stulna uppgifterna innehåller.
Den tidsfrist som Anubis satte för att offentliggöra de påstått stulna filerna har löpt ut. Gruppen har gjort material som den hävdar kommer från Fairlife tillgängligt för nedladdning.
Det är fortfarande oklart om de publicerade uppgifterna är äkta, fullständiga eller kopplade till det bekräftade intrånget. Coca-Cola har inte kommenterat publiceringen.
Återställningen fortsätter efter attacken
Fairlifes produktion i USA har till stor del återupptagits, enligt Coca-Cola. Företaget fortsätter samtidigt att återställa de system och verksamheter som påverkades av attacken.
Ransomwareattacken mot Fairlife visar hur snabbt en cyberincident kan påverka produktionen hos ett konsumentvaruföretag. Även när ett företag har tillräckliga lager för att hantera kortvariga störningar kan återställningen ta tid när centrala verksamhetssystem har komprometterats.


0 svar till ”Ransomwareattack mot Fairlife: Coca-Cola bekräftar datastöld”