2 Remove Virus

Coca-Cola zegt dat de Fairlife-ransomware-aanval diefstal van bedrijfsgegevens omvatte

The Coca-Cola Company heeft erkend dat aanvallers gegevens hebben gestolen tijdens het ransomware-incident dat recentelijk de activiteiten van haar Fairlife-zuivelbedrijf verstoorde. Hoewel sommige getroffen systemen nog worden hersteld, zei het bedrijf dat het merendeel van de productie in de Amerikaanse faciliteiten van Fairlife is hervat.

 

 

De cyberaanval werd voor het eerst bekendgemaakt in een aangifte die op 16 juli werd ingediend bij de Amerikaanse Securities and Exchange Commission (SEC). Destijds zei Coca-Cola dat het incident tijdelijk de productieactiviteiten bij Fairlife had onderbroken, dat ultragefilterde melk, eiwitdranken en andere zuivelproducten produceert.

In a subsequent update , bevestigde het bedrijf dat de aanvallers ongeautoriseerde toegang kregen tot een deel van het netwerk van Fairlife en bepaalde gegevens verwijderden voordat het incident werd ingeperkt. Coca-Cola heeft niet vastgesteld welk type informatie is verzameld of aangegeven of klant- of werknemersgegevens onder de getroffen gegevens behoorden.

Volgens het bedrijf werd de productie kortstondig opgeschort terwijl de responsmaatregelen werden uitgevoerd. Coca-Cola zei dat de bestaande voorraad hielp om de beschikbaarheid van producten tijdens de onderbreking te behouden en voegde eraan toe dat de cyberaanval de veiligheid of kwaliteit van Fairlife-producten niet in gevaar bracht.

De ransomware-operatie bekend als Anubis nam later de verantwoordelijkheid op zich voor de inbraak door Fairlife op zijn afpersingssite te vermelden. De groep beweerde ongeveer één terabyte aan data te hebben gekopieerd en eiste betaling in ruil voor het achterhouden van de bestanden voor publieke vrijgave.

De aanvallers beweerden ook dat ze tijdens de aanval de Nutanix-infrastructuur van Fairlife hadden versleuteld. Die verklaringen komen van de ransomwaregroep en zijn niet onafhankelijk bevestigd door Coca-Cola.

Het bedrijf zei dat het de politie had ingelicht na het identificeren van het incident. Ook verklaarde zij dat zij niet ingaan op de eis van de aanvallers voor onderhandelingen.

Nadat de deadline op de leksite van Anubis was verstreken, publiceerde de groep dossiers waarvan ze beweerden dat ze waren gestolen van Fairlife. Hoewel Coca-Cola heeft bevestigd dat er tijdens het lek gegevens zijn verzameld, is niet bevestigd dat het door Anubis vrijgegeven materiaal authentiek of compleet is, noch het aantal betrokken informatie.

Coca-Cola blijft het incident onderzoeken terwijl de herstelwerkzaamheden aan de resterende getroffen systemen gaande zijn. Het bedrijf heeft niet bekendgemaakt hoeveel individuen of organisaties mogelijk door de datadiefstal zijn getroffen, en er zijn geen verdere details over de gestolen informatie vrijgegeven.