Anubis Coca-Colanın Fairlife Şirkətinə Hücum Etdi, Məlumat Sızması Təhdidi – Veri Sızıntısı

Anubis Coca-Colanın Fairlife Şirkətinə Hücum Etdi

Anubis fidyə proqramı dəstəsi Coca-Cola-nın süd məhsulları markası Fairlife-a qarşı kiberhücuma görə məsuliyyəti öz üzərinə götürüb. İstehsalı dayandıran hücumda 1 TB korporativ məlumatın oğurlandığı və sızdırılacağı ilə hədələndiyi iddia edilir.

Coca-Cola və Fairlife loqoları, arxa planda Anubis fidyə proqramının xəbərdarlıq qeydi.

Nə Baş Verdi

Qlobal içki nəhəngi Coca-Cola-nın törəmə şirkəti olan süd məhsulları markası Fairlife, böyük bir kiberhücumun hədəfi oldu. Anubis adı ilə tanınan fidyə proqramı dəstəsi, hücumun məsuliyyətini öz üzərinə götürərək şirkətin fəaliyyətini iflic etdiyini və böyük miqdarda məlumat ələ keçirdiyini açıqladı. Təcavüzkarlar, fidyə ödənilməyəcəyi təqdirdə oğurladıqlarını iddia etdikləri məlumatları ictimaiyyətə sızdırmaqla hədələyirlər.

Hadisə ilk olaraq iyulun 16-da The Coca-Cola Company tərəfindən ictimaiyyətə açıqlandı. Şirkət, Fairlife-ın fəaliyyətinə təsir edən bir fidyə proqramı hücumu aşkar etdiklərini və nəticədə ABŞ-dakı istehsal müəssisələrində fəaliyyətləri müvəqqəti olaraq dayandırmaq məcburiyyətində qaldıqlarını bildirdi. Bu ilkin açıqlamada təcavüzkarların kimliyi, məlumatların oğurlanıb-oğurlanmadığı və ya fidyə tələbi alınıb-alınmadığı kimi detallar paylaşılmamışdı.

Lakin Bazar ertəsi günü, Anubis fidyə proqramı dəstəsi, Fairlife-ı öz qaranlıq veb (dark web) məlumat sızma saytına əlavə edərək hücumu rəsmən öz üzərinə götürdü. Qrup, şirkətə bu həftənin sonuna qədər danışıqlara başlamaq üçün vaxt verdiyini, əks halda əllərindəki məlumatları dərc edəcəklərini bildirdi. Bu inkişaf, hücumun sadəcə bir əməliyyat fasiləsindən çıxıb, potensial bir məlumat pozuntusuna çevrildiyini göstərir.

Ələ Keçirilən Məlumatlar

Anubis dəstəsinin iddiasına görə, hücum zamanı təxminən 1 terabayt (TB) həcmində korporativ məlumat oğurlanıb. Bu məlumatların məzmunu haqqında dəqiq məlumat verilməsə də, fidyə proqramı qruplarının ümumiyyətlə maliyyə qeydləri, işçi məlumatları, müştəri siyahıları, ticarət sirləri və əməliyyat sənədləri kimi həssas və dəyərli məlumatları hədəf aldığı məlumdur.

Təcavüzkarlar tərəfindən edilən bu məlumat oğurluğu iddiası, hələ müstəqil mənbələr tərəfindən təsdiqlənməyib. Coca-Cola, məsələ ilə bağlı şərh verməkdən çəkinir. Əgər iddialar doğrudursa, bu böyüklükdə bir məlumat sızması Fairlife və ana şirkəti Coca-Cola üçün ciddi nüfuz itkisinə, hüquqi problemlərə və rəqabət dezavantajına səbəb ola bilər. Oğurlanmış məlumatların xarakteri hadisənin miqyasını müəyyən etməkdə kritik rol oynayacaq.

Hücum Necə Baş Verdi

Hücumun texniki təfərrüatları hələ tam aydınlaşdırılmayıb. Lakin Anubis dəstəsi, BleepingComputer-a verdiyi açıqlamada bəzi ipucları verdi. Qrup, Fairlife-ın Nutanix infrastrukturunu tamamilə şifrələdiklərini iddia etdi. Nutanix, şirkətlərin server, saxlama və şəbəkə resurslarını vahid bir platformada birləşdirən və virtuallaşdırma üçün istifadə olunan kritik bir infrastruktur həllidir. Bu cür bir infrastrukturun şifrələnməsi, şirkətin istehsal da daxil olmaqla əsas əməliyyatlarını niyə dayandırmaq məcburiyyətində qaldığını izah edir.

Təcavüzkarlar, "Şifrələmə açarımız olmadan xilas olmaq şansları yoxdur," deyərək şirkəti küncə sıxışdırmağa çalışırlar. Onlar həmçinin hücumu şirkətin hadisəni ictimaiyyətə açıqlamasından təxminən bir həftə əvvəl həyata keçirdiklərini və şəbəkədə buraxdıqları təlimatlara əməl edilmədiyini bildirdilər. Təcavüzkarların şəbəkəyə ilk olaraq necə daxil olduğu (hücum vektoru) isə hələ məlum deyil. Bu cür hücumlar adətən fişinq e-poçtları, proqram təminatındakı boşluqlar və ya zəif parol təhlükəsizliyi kimi üsullarla başlayır.

Anubis Fidyə Proqramı Qrupu Kimdir?

Anubis, kiber təhlükəsizlik dünyasında nisbətən yeni, lakin təhlükəli bir oyunçudur. 2024-cü ilin dekabrında ortaya çıxan bu qrup, "Xidmət Kimi Fidyə Proqramı" (Ransomware-as-a-Service - RaaS) modeli ilə fəaliyyət göstərir. Bu modeldə, fidyə proqramını hazırlayan əsas qrup, hücumları həyata keçirmək üçün digər kiber cinayətkarlarla (filiallar) tərəfdaşlıq edir və əldə edilən fidyəni bölüşür. Bu struktur, hücumların sürətlə yayılmasına imkan verir.

Anubis, ikiqat şantaj (double extortion) taktikası ilə tanınır. Yəni, təkcə qurbanın sistemlərini şifrələməklə qalmır, həm də şifrələmədən əvvəl həssas məlumatları oğurlayırlar. Bu sayədə, qurban ehtiyat nüsxələrindən sistemlərini bərpa edə bilsə belə, məlumatları sızdırmaq təhdidi ilə fidyə ödəməyə məcbur edilir. Qrupun keçən il arsenalına qurbanın fayllarını daimi olaraq məhv edən bir məlumat silici (data wiper) əlavə etdiyi də məlumdur, bu da onların təhdidlərini daha da təhlükəli edir.

Kimlər Təsir Altındadır

Hücumdan birbaşa təsirlənən əsas qurum Coca-Cola-nın törəmə şirkəti olan Fairlife-dır. Şirkətin ABŞ-dakı istehsal əməliyyatlarının dayandırılması, təchizat zəncirində pozulmalara və maliyyə itkilərinə səbəb ola bilər. Fairlife-ın istehsal etdiyi ultra-filtrli süd, Core Power zülal içkiləri və Nutrition Plan kimi məhsulların rəflərdə mövcudluğu bu vəziyyətdən təsirlənə bilər. Kanadadakı əməliyyatların normal şəkildə davam etdiyi bildirildi.

Dolayı yolla təsirlənənlər arasında şirkət işçiləri, iş ortaqları və potensial olaraq müştərilər də var. 1 TB-lıq məlumat sızması iddiası təsdiqlənərsə, işçilərin və iş ortaqlarının şəxsi və ya maliyyə məlumatları risk altında ola bilər.

Nə Edə Bilərsiniz

Bu hadisə həm fərdlər, həm də təşkilatlar üçün vacib bir xəbərdarlıqdır. Atıla biləcək bəzi addımlar bunlardır:

  • Fərdi İstifadəçilər və Müştərilər: Fairlife və ya Coca-Cola adından istifadə edən şübhəli e-poçtlara, SMS-lərə və ya telefon zənglərinə qarşı diqqətli olun. Təcavüzkarlar bu cür hadisələrdən fişinq hücumları təşkil etmək üçün bir fürsət kimi istifadə edə bilərlər. Şəxsi məlumatlarınızı tələb edən və ya şübhəli keçidlərə klikləməyinizi istəyən mesajlara etibar etməyin.
  • Şirkət İşçiləri və İş Ortaqları: Şirkətinizin kiber təhlükəsizlik departamentindən gələn rəsmi elanları izləyin. Naməlum mənbələrdən gələn e-poçtlara və əlavələrə qarşı xüsusilə diqqətli olun və hər hansı şübhəli fəaliyyəti dərhal bildirin.
  • Digər Təşkilatlar Üçün Dərslər: Bu hücum, kritik infrastrukturların qorunmasının və güclü bir hadisəyə reaksiya planına sahib olmağın vacibliyini bir daha göstərir. Şirkətlər məlumatlarını mütəmadi olaraq ehtiyat nüsxəsini çıxarmalı, şəbəkə seqmentasiyasını tətbiq etməli və işçilərinə davamlı kiber təhlükəsizlik təlimləri verməlidirlər. Bu cür hadisələr, mütəmadi olaraq Məlumat Sızıntısı Xəbərləri'ni izləməyin və öz məlumatlarınızın sızıb-sızmadığını Məlumat Sızıntısı Sorğusu vasitələri ilə yoxlamağın vacibliyini göstərir.

Şirkət Nə Deyir

The Coca-Cola Company, 16 iyul tarixli ilkin açıqlamasında hadisəni təsdiqləmişdi. Həmin açıqlamada, bir fidyə proqramı hücumunun Fairlife-ın sistemlərinin bir hissəsinə icazəsiz girişlə nəticələndiyini və istehsalla bağlı sistemlərin də bundan təsirləndiyini bildirmişdilər. Şirkət, hadisəyə reaksiya və iş davamlılığı planlarını dərhal işə saldıqlarını, məhsul keyfiyyəti və təhlükəsizliyinin təsirlənmədiyini vurğulamışdı.

Lakin Anubis dəstəsinin hücumu öz üzərinə götürməsi və məlumat oğurluğu iddialarından sonra BleepingComputer tərəfindən əlaqə saxlanılan Coca-Cola rəsmiləri, davam edən istintaqı əsas gətirərək mövzu haqqında şərh verməkdən imtina etdilər. Şirkətlərin bu cür vəziyyətlərdə istintaq tamamlanana qədər səssiz qalması adi bir yanaşmadır.

Mənbə

https://www.bleepingcomputer.com/news/security/anubis-ransomware-claims-coca-cola-fairlife-attack-threatens-data-leak/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.