Le gang de ransomwares Anubis a revendiqué la responsabilité de la cyberattaque qui a récemment perturbé les opérations de Fairlife, la société laitière appartenant à Coca-Cola. Le groupe affirme avoir volé environ un téraoctet de données d’entreprise et a menacé de publier ces informations à moins qu’une demande de rançon non divulguée ne soit satisfaite. Au moment de la rédaction, Coca-Cola n’a pas confirmé si des données ont été exfiltrées ni commenté les affirmations d’Anubis.

 

 

Cette affirmation est apparue sur le site de fuites du dark web d’Anubis plusieurs jours après que Coca-Cola a révélé que Fairlife avait subi un incident de ransomware affectant les systèmes de production. Dans sa divulgation précédente, la société a indiqué qu’un tiers non autorisé avait accédé à des parties de l’infrastructure de Fairlife, y compris des systèmes utilisés dans la fabrication. Par précaution, Fairlife a temporairement suspendu la production dans toutes ses installations américaines pendant le début des efforts de récupération. Les sites de production canadiens n’ont pas été affectés, et Coca-Cola a déclaré que la qualité et la sécurité des produits n’avaient pas été compromises.

Selon le post du groupe de ransomware, les attaquants ont obtenu environ un téraoctet de données internes de l’entreprise lors de l’intrusion. Cependant, Anubis n’a pas publié de preuves confirmant l’étendue complète du vol présumé, et Coca-Cola n’a pas confirmé si des informations sensibles de l’entreprise ou des données clients ont été consultées. Comme beaucoup d’opérations de ransomware, le groupe utilise la menace de publier des fichiers volés pour faire pression sur la victime afin qu’elle paie une rançon.

Fairlife, dont le siège est à Chicago, produit du lait ultra-filtré, des shakes protéinés et d’autres produits laitiers distribués à travers les États-Unis. L’entreprise est devenue l’une des entreprises à la croissance la plus rapide de Coca-Cola, générant des milliards de dollars de ventes annuelles au détail. L’arrêt temporaire de la production américaine a mis en lumière l’impact opérationnel de la cyberattaque sur les systèmes de fabrication de l’entreprise, bien que Coca-Cola n’ait pas divulgué la durée prévue de la reprise.

Après avoir détecté l’incident, Coca-Cola a activé ses procédures de réponse aux incidents et de continuité des activités et a engagé des spécialistes externes en cybersécurité pour aider à l’enquête. L’entreprise a également informé les autorités chargées de l’application de la loi et a indiqué qu’elle poursuivait l’évaluation de l’ampleur et de l’impact commercial de l’attaque. Coca-Cola n’a pas indiqué si elle a été en contact avec les assaillants ni si une demande de rançon a été reçue directement.

Anubis est une opération de ransomware relativement récente qui combine vol de données et extorsion. Selon des chercheurs en sécurité, le groupe a également utilisé des tactiques destructrices, notamment des capacités d’effacement de fichiers, pour accroître la pression sur les victimes lors des négociations. On n’a pas confirmé si ces techniques ont été utilisées lors de l’incident Fairlife.

Laisser un commentaire