Anubis fidye yazılımı çetesi, Coca-Cola’ya ait süt şirketi Fairlife’ın operasyonlarını son zamanlarda bozan siber saldırının sorumluluğunu üstlendi. Grup, yaklaşık bir terabayt kurumsal veri çaldığını iddia ediyor ve açıklanmayan bir fidye talebi karşılanmazsa bilgileri yayınlamakla tehdit etti. Yazı yazıldığı sırada, Coca-Cola verilerin sızdırılıb alınmadığını veya Anubis’in iddialarına yorum yapıp yapılmadığını doğrulamadı.

 

 

Bu iddia, Coca-Cola’nın Fairlife’ın üretim sistemlerini etkileyen bir fidye yazılımı olayı yaşadığını açıklamasından birkaç gün sonra Anubis’in karanlık web sızıntı sitesinde ortaya çıktı. Şirket, daha önceki açıklamasında, yetkisiz üçüncü bir tarafın Fairlife’ın altyapısının bazı bölümlerine, üretimde kullanılan sistemler de dahil olmak üzere, eriştiğini belirtti. Tedbir olarak, Fairlife kurtarma çalışmaları başladığı sürece ABD’deki tüm tesislerinde üretimi geçici olarak durdurdu. Kanada üretim tesisleri etkilenmedi ve Coca-Cola ürün kalitesi ve güvenliğinin tehlikeye girmediğini belirtti.

Fidye yazılımı grubunun gönderisine göre, saldırganlar bu müdahale sırasında yaklaşık bir terabayt şirket içi veri elde etti. Ancak Anubis, iddia edilen hırsızlığın tam kapsamını doğrulayan kanıtlar sunmadı ve Coca-Cola da hassas kurumsal bilgilere veya müşteri verilerine erişilip erişilmediğini doğrulamadı. Birçok fidye yazılımı operasyonu gibi, grup çalınan dosyaları yayınlama tehdidini kullanarak kurbanı fidye ödemeye zorlamaktadır.

Chicago’da merkezi bulunan Fairlife, ABD genelinde dağıtılan ultra filtrelenmiş süt, protein shake’leri ve diğer süt ürünleri üretmektedir. Şirket, Coca-Cola’nın en hızlı büyüyen işlerinden biri haline gelmiş ve yıllık perakende satışlarında milyarlarca dolar elde etmiştir. ABD üretiminin geçici durdurulması, siber saldırının şirketin üretim sistemleri üzerindeki operasyonel etkisini ortaya koydu, ancak Coca-Cola iyileşmenin ne kadar süreceğini açıklamadı.

Olayı tespit ettikten sonra Coca-Cola, olay müdahale ve iş sürekliliği prosedürlerini aktif hale getirdi ve soruşturmaya yardımcı olmak üzere dış siber güvenlik uzmanlarını tuttu. Şirket ayrıca kolluk kuvvetlerini bilgilendirdi ve saldırının kapsamını ve iş etkisini değerlendirmeye devam ettiğini belirtti. Coca-Cola, saldırganlarla temas yapıp yapmadığını veya doğrudan bir fidye talebi alınıp alınmadığını belirtmedi.

Anubis, veri hırsızlığını şantaj ile birleştiren nispeten yeni bir fidye yazılımı operasyonudur. Güvenlik araştırmacılarına göre, grup müzakereler sırasında mağdurlar üzerindeki baskıyı artırmak için dosya silme yetenekleri de dahil yıkıcı taktikler kullandı. Bu tekniklerin Fairlife olayı sırasında kullanılıp kullanılmadığı henüz doğrulanmadı.

Bir Cevap Yazın