De Anubis ransomwaregroep heeft de verantwoordelijkheid opgeëist voor de cyberaanval op Fairlife, een zuiveldochter van Coca-Cola. De groep dreigt met het openbaar maken van naar eigen zeggen ongeveer één terabyte aan bedrijfsdata, tenzij Coca-Cola een losgeld betaalt.

Fairlife is een zuivelmerk van Coca-Cola dat onder andere ultra-gefilterde melkproducten, eiwitshakes en voedingsdranken produceert en verkoopt in de Verenigde Staten. Op 16 juli maakte Coca-Cola bekend dat een ransomware-aanval de productie bij Fairlife in de VS had stilgelegd. De aanvallers zouden ongeautoriseerde toegang hebben gekregen tot een deel van de systemen, waaronder systemen die direct met de productie te maken hebben. Hierdoor moest de productie tijdelijk worden opgeschort. De Canadese productielocaties bleven volgens Coca-Cola ongestoord functioneren en de productkwaliteit en veiligheid zouden niet zijn aangetast.

Destijds gaf Coca-Cola geen details over datadiefstal, losgeldvorderingen of de identiteit van de ransomwaregroep. Inmiddels heeft Anubis Fairlife toegevoegd aan zijn darkweb-site voor datalekken en claimt de aanval ongeveer een week vóór de publieke bekendmaking te hebben plaatsgevonden. Volgens Anubis zijn de Nutanix-systemen van Fairlife volledig versleuteld, waardoor herstel zonder decryptiesleutel onmogelijk is. De groep stelt ook dat zij circa 1 terabyte aan bedrijfsdata hebben buitgemaakt en dreigt deze te publiceren als Coca-Cola niet voor het einde van de week onderhandelingen start.

De beweringen van Anubis konden niet onafhankelijk worden geverifieerd en Coca-Cola wilde niet reageren op de claims. Anubis is een ransomware-as-a-service (RaaS) operatie die sinds december 2024 actief is en wereldwijd organisaties in diverse sectoren aanvalt. De groep staat bekend om het combineren van datadiefstal met versleuteling en het gebruiken van gestolen informatie als drukmiddel om losgeld te verkrijgen. Vorig jaar voegde Anubis een datawiper toe aan zijn tactieken, waarmee bestanden onherstelbaar worden vernietigd.