2 Remove Virus

Coca-Cola afirma que el ataque de ransomware de Fairlife incluyó robo de datos de la empresa

La empresa Coca-Cola ha reconocido que los atacantes robaron datos durante el incidente de ransomware que recientemente interrumpió las operaciones de su negocio lácteo Fairlife. Aunque algunos sistemas afectados aún están siendo restaurados, la empresa indicó que la mayor parte de la producción en las instalaciones de Fairlife en EE. UU. se ha reanudado.

 

 

El ciberataque fue revelado por primera vez en un documento presentado a la Comisión de Bolsa y Valores de EE. UU. (SEC) el 16 de julio. En ese momento, Coca-Cola afirmó que el incidente había interrumpido temporalmente las actividades de fabricación en Fairlife, que produce leche ultrafiltrada, bebidas proteicas y otras bebidas lácteas.

In a subsequent update , la empresa confirmó que los atacantes obtuvieron acceso no autorizado a parte de la red de Fairlife y eliminaron ciertos datos antes de que el incidente fuera contenido. Coca-Cola no ha identificado el tipo de información que se tomó ni ha indicado si los registros de clientes o empleados estaban entre los datos afectados.

Según la empresa, la producción se suspendió brevemente mientras se implementaban las medidas de respuesta. Coca-Cola afirmó que el inventario existente ayudó a mantener la disponibilidad de productos durante la interrupción y añadió que el ciberataque no comprometió la seguridad ni la calidad de los productos Fairlife.

La operación de ransomware conocida como Anubis se atribuyó posteriormente la responsabilidad de la intrusión al listar a Fairlife en su sitio de extorsión. El grupo alegó haber copiado aproximadamente un terabyte de datos y exigió un pago a cambio de retener los archivos para su publicación pública.

Los atacantes también afirmaron que cifraron la infraestructura Nutanix de Fairlife durante el ataque. Esas declaraciones provienen del grupo de ransomware y no han sido confirmadas de forma independiente por Coca-Cola.

La empresa dijo que notificó a las fuerzas del orden tras identificar el incidente. También afirmó que no respondió a la demanda de negociaciones de los atacantes.

Tras expirar el plazo que mostraba en el sitio de filtración de Anubis, el grupo publicó archivos que afirmaba que habían sido robados de Fairlife. Aunque Coca-Cola ha confirmado que se tomaron datos durante la brecha, no ha verificado que el material publicado por Anubis sea auténtico o completo, ni ha confirmado el volumen de información involucrada.

Coca-Cola continúa investigando el incidente mientras continúan los trabajos de recuperación en los sistemas afectados restantes. La empresa no ha revelado cuántas personas u organizaciones pudieron verse afectadas por el robo de datos, y no se han facilitado más detalles sobre la información robada.