Coca-Cola heeft bevestigd dat de recente ransomware-aanval op haar zuiveldochter Fairlife heeft geleid tot een datalek. Op 16 juli maakte het frisdrankconcern bekend dat de productie bij Fairlife-fabrieken in de Verenigde Staten tijdelijk was stilgelegd vanwege een onderzoek naar een cybersecurity-incident.
De Anubis-ransomwaregroep plaatste Coca-Cola en Fairlife op 20 juli op hun lekwebsite, waarbij zij claimde bestanden op de getroffen systemen te hebben versleuteld en 1 TB aan vertrouwelijke gegevens te hebben gestolen. In een verklaring gaf Coca-Cola aan dat de meeste productie inmiddels is hervat bij de vier Fairlife-fabrieken in de VS. Tevens bevestigde het bedrijf dat er data is buitgemaakt, zonder verdere details te verstrekken.
Volgens Coca-Cola is de beschikbaarheid van Fairlife-producten in de winkel nauwelijks beïnvloed dankzij bestaande voorraden en zijn productkwaliteit en veiligheid niet aangetast. Het bedrijf verwacht op basis van de beschikbare informatie dat het incident geen materiële impact zal hebben op de financiële situatie of operationele resultaten.
Op het moment van schrijven toont een teller op de website van Anubis dat de gestolen data binnen twee uur openbaar wordt gemaakt tenzij er losgeld wordt betaald. Het is onduidelijk welke gegevens precies zijn getroffen, maar het is gebruikelijk dat afpersingsgroepen de ernst van hun buit overdrijven om druk uit te oefenen. De Anubis-groep is actief sinds december 2024 en heeft ongeveer 100 organisaties op haar lekwebsite staan. Deze groep hanteert een double-extortion methode waarbij zowel bestanden worden versleuteld als waardevolle data wordt buitgemaakt om de kans op betaling te vergroten. Daarnaast staat Anubis bekend om een 'wiper mode' die bestanden permanent kan verwijderen en herstel onmogelijk maakt.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *