2 Remove Virus

Coca-Cola, Fairlife Fidye Yazılımı Saldırısının Şirket Verilerinin Çalınmasını Da Içerdiğini Belirtiyor

Coca-Cola Şirketi, Fairlife süt ürünleri işletmesinin operasyonlarını son zamanlarda bozan fidye yazılımı olayı sırasında saldırganların veri çaldığını kabul etti. Bazı etkilenen sistemler hâlâ restore ediliyor olsa da, şirket Fairlife’ın ABD’deki tesislerindeki üretimin çoğunun yeniden başladığını belirtti.

 

 

Siber saldırı ilk olarak 16 Temmuz’da ABD Menkul Kıymetler ve Borsa Komisyonu’na (SEC) sunulan bir dosyada açıklandı. O dönemde Coca-Cola, olayın ultra filtrelenmiş süt, protein içecekleri ve diğer süt içecekleri üreten Fairlife’daki üretim faaliyetlerini geçici olarak kesintiye uğrattığını söyledi.

In a subsequent update , şirket, saldırganların Fairlife ağının bir kısmına yetkisiz erişim sağladığını ve olay kontrol altına alınmadan bazı verileri kaldırdığını doğruladı. Coca-Cola, alınan bilgilerin türünü belirlemedi veya müşteri veya çalışan kayıtlarının etkilenen veriler arasında olup olmadığını belirtmedi.

Şirkete göre, müdahale önlemleri uygulanırken üretim kısa bir süreliğine durduruldu. Coca-Cola, mevcut envanterin kesinti sırasında ürün erişilebilirliğini korumaya yardımcı olduğunu ve siber saldırının Fairlife ürünlerinin güvenliğini veya kalitesini tehlikeye atmadığını ekledi.

Anubis adlı fidye yazılımı operasyonu daha sonra Fairlife’ı şantaj sitesinde listeleyerek bu müdahalenin sorumluluğunu üstlendi. Grup, yaklaşık bir terabayt veri kopyaladığını iddia etti ve dosyaların kamuya açıklanmasını engellemek karşılığında ödeme talep etti.

Saldırganlar ayrıca saldırı sırasında Fairlife’ın Nutanix altyapısını şifrelediklerini iddia etti. Bu açıklamalar fidye yazılımı grubundan geliyor ve Coca-Cola tarafından bağımsız olarak doğrulanmadı.

Şirket, olayı tespit ettikten sonra kolluk kuvvetlerine haber verdiğini belirtti. Ayrıca, saldırganların müzakere talebini kabul etmediğini belirtti.

Anubis’in sızdırma sitesindeki son tarih dolduğunda, grup Fairlife’tan çalındığını iddia ettiği dosyaları yayınladı. Coca-Cola, ihlal sırasında verilerin alındığını doğrulamış olsa da, Anubis tarafından yayımlanan materyalin gerçek veya tam olduğunu doğrulamamış, ayrıca ilgili bilgi miktarını da doğrulamamıştır.

Coca-Cola, kalan etkilenen sistemlerde kurtarma çalışmaları devam ederken olayı araştırmaya devam ediyor. Şirket, veri hırsızlığından etkilenen kişi veya kuruluşların sayısını açıklamadı ve çalınan bilgilerle ilgili daha fazla ayrıntı açıklanmadı.