2 Remove Virus

De ransomware-bende Anubis claimt aanval op Coca-Cola’s Fairlife, dreigt gestolen data te lekken

De ransomware-bende Anubis heeft de verantwoordelijkheid opgeëist voor de cyberaanval die onlangs de activiteiten van Fairlife, het zuivelbedrijf van Coca-Cola, verstoorde. De groep beweert ongeveer één terabyte aan bedrijfsgegevens te hebben gestolen en heeft gedreigd de informatie te publiceren tenzij aan een niet-bekendgemaakte losgeldeis wordt voldaan. Op het moment van schrijven heeft Coca-Cola nog niet bevestigd of er gegevens zijn geëxfiltreerd of gecommenteerd op Anubis’ beweringen.

 

 

De bewering verscheen enkele dagen nadat Coca-Cola had onthuld dat Fairlife een ransomware-incident had meegemaakt dat productiesystemen troffen, op Anubis’ dark web-leksite. In de eerdere openbaarmaking zei het bedrijf dat een ongeautoriseerde derde partij toegang had gehad tot delen van de infrastructuur van Fairlife, waaronder systemen die in de productie worden gebruikt. Als voorzorgsmaatregel stopte Fairlife tijdelijk de productie op al haar Amerikaanse faciliteiten terwijl de herstelwerkzaamheden begonnen. Canadese productielocaties werden niet getroffen, en Coca-Cola zei dat de productkwaliteit en veiligheid niet waren aangetast.

Volgens het bericht van de ransomwaregroep hebben de aanvallers tijdens de inbraak ongeveer één terabyte aan interne bedrijfsgegevens verkregen. Anubis heeft echter geen bewijs vrijgegeven dat de volledige omvang van de vermeende diefstal bevestigt, en Coca-Cola heeft niet bevestigd of er toegang is geweest tot gevoelige bedrijfsinformatie of klantgegevens. Net als veel ransomware-operaties gebruikt de groep de dreiging van het publiceren van gestolen bestanden om het slachtoffer onder druk te zetten om losgeld te betalen.

Fairlife, met hoofdkantoor in Chicago, produceert ultragefilterde melk, eiwitshakes en andere zuivelproducten die door de hele Verenigde Staten worden verspreid. Het bedrijf is uitgegroeid tot een van de snelst groeiende bedrijven van Coca-Cola en genereert miljarden dollars aan jaarlijkse detailhandelsomzet. De tijdelijke stillegging van de Amerikaanse productie benadrukte de operationele impact die de cyberaanval had op de productiesystemen van het bedrijf, hoewel Coca-Cola niet heeft bekendgemaakt hoe lang het herstel naar verwachting zal duren.

Na het opsporen van het incident activeerde Coca-Cola haar incidentrespons- en bedrijfscontinuïteitsprocedures en schakelde externe cybersecurityspecialisten in om het onderzoek te ondersteunen. Het bedrijf heeft ook de wetshandhavingsinstanties geïnformeerd en zei dat het de omvang en zakelijke impact van de aanval blijft beoordelen. Coca-Cola heeft niet aangegeven of het contact heeft gehad met de aanvallers of dat er rechtstreeks een losgeldeis is ontvangen.

Anubis is een relatief recente ransomware-operatie die datadiefstal combineert met afpersing. Volgens beveiligingsonderzoekers heeft de groep ook destructieve tactieken toegepast, waaronder het wissen van bestanden, om de druk op slachtoffers tijdens onderhandelingen te verhogen. Of deze technieken tijdens het Fairlife-incident werden gebruikt, is niet bevestigd.