Anubis атаковал дочернюю компанию Coca-Cola, Fairlife, угрожая утечкой данных – Veri Sızıntısı

Anubis атаковал дочернюю компанию Coca-Cola Fairlife

Группировка вымогателей Anubis взяла на себя ответственность за кибератаку на молочный бренд Fairlife, принадлежащий Coca-Cola. Утверждается, что в ходе атаки, остановившей производство, был похищен 1 ТБ корпоративных данных, которые угрожают слить в сеть.

Логотипы Coca-Cola и Fairlife на фоне уведомления от программы-вымогателя Anubis.

Что произошло

Fairlife, дочерняя компания мирового гиганта по производству напитков Coca-Cola, стала целью крупной кибератаки. Группировка вымогателей, известная как Anubis, взяла на себя ответственность за атаку, заявив, что парализовала операции компании и похитила большой объем данных. Злоумышленники угрожают опубликовать предположительно украденные данные, если не будет уплачен выкуп.

Об инциденте впервые стало известно 16 июля, когда The Coca-Cola Company сделала публичное заявление. Компания сообщила, что обнаружила атаку программы-вымогателя, которая затронула операции Fairlife и вынудила временно приостановить деятельность на производственных объектах в США. В первоначальном заявлении не разглашались подробности о личности злоумышленников, о том, были ли украдены данные, и было ли получено требование о выкупе.

Однако в понедельник группировка Anubis официально взяла на себя ответственность за атаку, добавив Fairlife на свой сайт утечек данных в даркнете. Группа заявила, что дала компании время до конца недели, чтобы начать переговоры, в противном случае они опубликуют имеющиеся у них данные. Это развитие событий указывает на то, что атака переросла из простого сбоя в работе в потенциальную утечку данных.

Какие данные были скомпрометированы

По утверждению банды Anubis, в ходе атаки был похищен примерно 1 терабайт (ТБ) корпоративных данных. Хотя точное содержание этих данных не раскрывается, известно, что группы вымогателей обычно нацелены на конфиденциальную и ценную информацию, такую как финансовые отчеты, данные сотрудников, списки клиентов, коммерческие тайны и операционные документы.

Это заявление злоумышленников о краже данных пока не было подтверждено независимыми источниками. Coca-Cola воздерживается от комментариев по этому поводу. Если утверждения верны, утечка такого масштаба может привести к серьезному репутационному ущербу, юридическим проблемам и потере конкурентных преимуществ для Fairlife и ее материнской компании Coca-Cola. Характер украденных данных будет играть решающую роль в определении полного масштаба инцидента.

Как произошла атака

Технические детали атаки пока не полностью выяснены. Однако банда Anubis предоставила некоторые подробности в заявлении для BleepingComputer. Группа утверждает, что полностью зашифровала инфраструктуру Nutanix компании Fairlife. Nutanix — это критически важное инфраструктурное решение, объединяющее серверные, дисковые и сетевые ресурсы на единой платформе для виртуализации. Шифрование такой инфраструктуры объясняет, почему компания была вынуждена остановить свои основные операции, включая производство.

Злоумышленники пытаются загнать компанию в угол, заявляя: "У них нет шансов на восстановление без нашего ключа шифрования". Они также упомянули, что провели атаку примерно за неделю до того, как компания публично объявила о ней, и что инструкции, оставленные ими в сети, не были выполнены. Как злоумышленники первоначально проникли в сеть (вектор атаки), остается неизвестным. Подобные атаки часто начинаются с таких методов, как фишинговые электронные письма, уязвимости в программном обеспечении или слабая парольная защита.

Кто такая группировка Anubis?

Anubis — относительно новый, но опасный игрок в мире кибербезопасности. Появившись в декабре 2024 года, группа работает по модели "Вымогатель как услуга" (Ransomware-as-a-Service - RaaS). В этой модели основная группа, разрабатывающая программу-вымогатель, сотрудничает с другими киберпреступниками (партнерами) для проведения атак, деля полученный выкуп. Эта структура позволяет быстро распространять атаки.

Anubis известна своей тактикой двойного вымогательства (double extortion). Это означает, что они не только шифруют системы жертвы, но и похищают конфиденциальные данные перед шифрованием. Таким образом, даже если жертва сможет восстановить свои системы из резервных копий, на нее оказывают давление, угрожая утечкой данных, чтобы заставить заплатить выкуп. Также известно, что в прошлом году группа добавила в свой арсенал средство для уничтожения данных (data wiper), которое безвозвратно удаляет файлы жертвы, делая их угрозы еще более опасными.

Кто пострадал

Основной организацией, непосредственно пострадавшей от атаки, является Fairlife, дочерняя компания Coca-Cola. Остановка ее производственных операций в США может привести к сбоям в цепочке поставок и финансовым потерям. Это может повлиять на наличие на полках магазинов таких продуктов Fairlife, как ультрафильтрованное молоко, протеиновые коктейли Core Power и Nutrition Plan. Сообщается, что операции в Канаде продолжаются в обычном режиме.

Косвенно пострадавшими являются сотрудники компании, деловые партнеры и, возможно, клиенты. Если утверждение об утечке 1 ТБ данных подтвердится, личная или финансовая информация сотрудников и деловых партнеров может оказаться под угрозой.

Что вы можете сделать

Этот инцидент служит важным предупреждением как для частных лиц, так и для организаций. Вот некоторые меры предосторожности, которые можно предпринять:

  • Для частных пользователей и клиентов: Будьте осторожны с подозрительными электронными письмами, текстовыми сообщениями или телефонными звонками, в которых упоминаются Fairlife или Coca-Cola. Злоумышленники могут использовать такие инциденты для проведения фишинговых атак. Не доверяйте сообщениям, запрашивающим вашу личную информацию или предлагающим перейти по подозрительным ссылкам.
  • Для сотрудников и деловых партнеров: Следите за официальными объявлениями от отдела кибербезопасности вашей компании. Будьте особенно бдительны в отношении электронных писем и вложений из неизвестных источников и немедленно сообщайте о любой подозрительной активности.
  • Уроки для других организаций: Эта атака еще раз подчеркивает важность защиты критической инфраструктуры и наличия сильного плана реагирования на инциденты. Компаниям следует регулярно создавать резервные копии своих данных, внедрять сегментацию сети и проводить постоянное обучение сотрудников по кибербезопасности. Подобные события показывают, как важно регулярно читать Новости об утечках и проверять, не были ли скомпрометированы ваши собственные данные, с помощью инструментов для Поиска утечки данных.

Что говорит компания

The Coca-Cola Company подтвердила инцидент в своем первоначальном заявлении от 16 июля. В этом сообщении они заявили, что атака программы-вымогателя привела к несанкционированному доступу к части систем Fairlife, затронув производственные системы. Компания подчеркнула, что немедленно активировала свои планы реагирования на инциденты и обеспечения непрерывности бизнеса, и что качество и безопасность продукции не пострадали.

Однако после того, как группировка Anubis взяла на себя ответственность за атаку и выдвинула обвинения в краже данных, представители Coca-Cola, с которыми связался BleepingComputer, отказались от комментариев, сославшись на продолжающееся расследование. Компании часто хранят молчание в таких ситуациях до завершения расследования.

Источник

https://www.bleepingcomputer.com/news/security/anubis-ransomware-claims-coca-cola-fairlife-attack-threatens-data-leak/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.