Coca-Cola potvrdila krádež dat při ransomwarovém útoku na mlékárenskou dceřinou společnost Fairlife
Útočníci ze skupiny Anubis odcizili data americké mlékárenské firmě Fairlife a pohrozili zveřejněním terabajtu souborů. Nápojový gigant incident nahlásil úřadům a s vyděrači nevyjednával.
Společnost The Coca-Cola Company potvrdila, že při ransomwarovém útoku na její mlékárenskou dceřinou společnost Fairlife útočníci odcizili firemní data. Fairlife vyrábí ultrafiltrované mléko a proteinové i nutriční nápoje, provozuje čtyři výrobní závody v USA a její roční maloobchodní tržby přesahují miliardu dolarů. Coca-Cola incident poprvé oznámila americké Komisi pro cenné papíry (SEC) 16. července, kdy uvedla, že ransomware narušil výrobní provoz Fairlife. Většina výroby v USA je od té doby obnovena, firma ale podle svého posledního prohlášení stále pracuje na obnově části zasažených systémů a provozů.
K útoku se krátce po jeho zveřejnění přihlásila ransomwarová skupina Anubis, která Fairlife přidala na seznam obětí na svém vyděračském webu a pohrozila zveřejněním jednoho terabajtu odcizených souborů, pokud firma nezaplatí výkupné. Jakmile Coca-Cola průnik zjistila, nahlásila jej příslušným úřadům a instrukcím útočníka k vyjednávání se nepodřídila. Odpočet, který skupina Anubis pro zveřejnění dat nastavila, mezitím vypršel a odcizená data jsou nyní ke stažení.
Incident zapadá do širšího trendu, kdy ransomwarové skupiny stále častěji cílí na potravinářské a nápojové firmy – tedy odvětví, které evropská směrnice NIS2 řadí mezi důležité subjekty kritické infrastruktury právě kvůli jeho významu pro zásobování obyvatelstva. Narušení výroby u dodavatele s tržbami přes miliardu dolarů ukazuje, že ani velikost a technologická vyspělost firmy sama o sobě před ransomwarem nechrání a že napadení jedné dceřiné společnosti může ovlivnit celý výrobní řetězec mateřského koncernu. Pro správce kritické infrastruktury a jejich dodavatele je připomínkou, že segmentace sítí mezi provozními a podnikovými systémy a plán obnovy provozu bez placení výkupného zůstávají zásadní obranou i u firem mimo tradičně chápaná odvětví energetiky nebo dopravy.

Další články

Italská pokuta za prodej kontaktů profesionálů, zrušená pokuta Amazonu ve Španělsku a rakouské tajné nahrávání pohovorů: výběr rozhodnutí z GDPRhub

Nové zranitelnosti v katalogu CISA KEV – vydání 32b

