Anubis взял на себя атаку на Fairlife, дочернюю компанию Coca-Cola
Группировка Anubis, специализирующаяся на программах-вымогателях, объявила себя виновником кибератаки на Fairlife — молочное подразделение Coca-Cola. Злоумышленники угрожают опубликовать якобы похищенные корпоративные данные, если компания не заплатит выкуп.
Fairlife выпускает ультрафильтрованное молоко, протеиновые коктейли и напитки для здорового питания, продаваемые по всей территории США. В линейку входят Ultra-Filtered Milk, Core Power Protein Shakes и Nutrition Plan.
Что известно об инциденте
16 июля The Coca-Cola Company сообщила, что атака шифровальщика нарушила работу Fairlife и вынудила приостановить производство на американских предприятиях. По словам компании, злоумышленники получили несанкционированный доступ к части систем, включая связанные с производством, после чего были задействованы планы реагирования на инциденты и обеспечения непрерывности бизнеса. Coca-Cola подчеркнула, что качество и безопасность продукции не пострадали, а производство в Канаде продолжилось в штатном режиме. На тот момент компания не раскрывала, были ли похищены данные, поступало ли требование выкупа и кто стоит за атакой.
Заявления Anubis
В понедельник Anubis добавила Fairlife на свой сайт утечек в даркнете, взяв ответственность за атаку и заявив о краже около терабайта корпоративных данных. Группировка пригрозила опубликовать их, если компания не вступит в переговоры до конца недели.
По утверждению вымогателей, атака была совершена примерно за неделю до публичного раскрытия инцидента, а инфраструктура Fairlife на базе Nutanix оказалась полностью зашифрована. «Мы атаковали их системы неделю назад. Всего через несколько дней они сразу же сообщили об инциденте, не попытавшись выполнить оставленные нами в сети инструкции», — заявили в Anubis изданию BleepingComputer, добавив, что без ключа шифрования восстановление невозможно.
Издание не смогло независимо подтвердить ни факт кражи данных, ни шифрование систем, ни объём похищенной информации. В Coca-Cola от комментариев отказались.
Кто такие Anubis
Anubis работает по модели ransomware-as-a-service и появилась в декабре 2024 года, с тех пор атаковав организации по всему миру в самых разных отраслях. Группировка известна тем, что сочетает кражу данных с шифрованием файлов, используя украденную информацию как рычаг давления на жертв. В прошлом году в её арсенале появился и вайпер, уничтожающий файлы жертвы, чтобы сделать восстановление невозможным.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.