Anubis Coca-Colanın Fairlife İştirakine Saldırdı, Veri Sızıntısı Tehdidi – Veri Sızıntısı

Anubis Coca-Colanın Fairlife İştirakine Saldırdı

Anubis fidye yazılımı çetesi, Coca-Cola'nın süt ürünleri markası Fairlife'a yönelik siber saldırıyı üstlendi. Üretimi durduran saldırıda 1 TB büyüklüğünde kurumsal veri çalındığı iddia ediliyor ve verilerin sızdırılması tehdidinde bulunuluyor.

Coca-Cola ve Fairlife logoları, Anubis fidye yazılımının uyarı notu arka planında.

Ne Oldu

Küresel içecek devi Coca-Cola'nın iştiraki olan süt ürünleri markası Fairlife, büyük bir siber saldırının hedefi oldu. Anubis adıyla bilinen fidye yazılımı çetesi, saldırının sorumluluğunu üstlenerek şirketin operasyonlarını felce uğrattığını ve büyük miktarda veri ele geçirdiğini duyurdu. Saldırganlar, fidye ödenmemesi durumunda çaldıklarını iddia ettikleri verileri kamuoyuna sızdırmakla tehdit ediyor.

Olay ilk olarak 16 Temmuz'da The Coca-Cola Company tarafından kamuoyuna duyuruldu. Şirket, Fairlife'ın operasyonlarını etkileyen bir fidye yazılımı saldırısı tespit ettiklerini ve bunun sonucunda ABD'deki üretim tesislerinde faaliyetleri geçici olarak askıya almak zorunda kaldıklarını açıkladı. Bu ilk açıklamada, saldırganların kimliği, verilerin çalınıp çalınmadığı veya bir fidye talebi alınıp alınmadığı gibi detaylar paylaşılmamıştı.

Ancak Pazartesi günü, Anubis fidye yazılımı çetesi, Fairlife'ı kendi karanlık ağ (dark web) veri sızıntı sitesine ekleyerek saldırıyı resmen üstlendi. Grup, şirkete bu hafta sonuna kadar müzakerelere başlaması için süre tanıdığını, aksi takdirde ellerindeki verileri yayınlayacaklarını belirtti. Bu gelişme, saldırının sadece bir operasyonel kesinti olmaktan çıkıp, potansiyel bir veri ihlaline dönüştüğünü gösteriyor.

Ele Geçirilen Veriler

Anubis çetesinin iddiasına göre, saldırı sırasında yaklaşık 1 terabayt (TB) büyüklüğünde kurumsal veri çalındı. Bu verilerin içeriği hakkında net bir bilgi verilmese de, fidye yazılımı gruplarının genel olarak finansal kayıtlar, çalışan bilgileri, müşteri listeleri, ticari sırlar ve operasyonel belgeler gibi hassas ve değerli bilgileri hedef aldığı biliniyor.

Saldırganlar tarafından yapılan bu veri hırsızlığı iddiası, henüz bağımsız kaynaklarca doğrulanmadı. Coca-Cola, konuyla ilgili yorum yapmaktan kaçınıyor. Eğer iddialar doğruysa, bu büyüklükte bir veri sızıntısı Fairlife ve ana şirketi Coca-Cola için ciddi itibar kaybına, yasal sorunlara ve rekabet dezavantajına yol açabilir. Çalınan verilerin niteliği, olayın boyutunu belirlemede kritik bir rol oynayacak.

Saldırı Nasıl Gerçekleşti

Saldırının teknik ayrıntıları henüz tam olarak aydınlatılmış değil. Ancak Anubis çetesi, BleepingComputer'a yaptığı açıklamada bazı ipuçları verdi. Grup, Fairlife'ın Nutanix altyapısını tamamen şifrelediklerini iddia etti. Nutanix, şirketlerin sunucu, depolama ve ağ kaynaklarını tek bir platformda birleştiren ve sanallaştırma için kullanılan kritik bir altyapı çözümüdür. Bu tür bir altyapının şifrelenmesi, şirketin üretim dahil olmak üzere temel operasyonlarını neden durdurmak zorunda kaldığını açıklıyor.

Saldırganlar, "Şifreleme anahtarımız olmadan kurtulma şansları yok," diyerek şirketi köşeye sıkıştırmaya çalışıyor. Ayrıca, saldırıyı şirketin olayı kamuoyuna duyurmasından yaklaşık bir hafta önce gerçekleştirdiklerini ve ağda bıraktıkları talimatlara uyulmadığını belirttiler. Saldırganların ağa ilk olarak nasıl sızdığı (saldırı vektörü) ise henüz bilinmiyor. Bu tür saldırılar genellikle oltalama (phishing) e-postaları, yazılım güvenlik açıkları veya zayıf parola güvenliği gibi yöntemlerle başlar.

Anubis Fidye Yazılımı Grubu Kimdir?

Anubis, siber güvenlik dünyasında nispeten yeni ancak tehlikeli bir oyuncu. Aralık 2024'te ortaya çıkan bu grup, bir "Hizmet Olarak Fidye Yazılımı" (Ransomware-as-a-Service - RaaS) modeliyle faaliyet gösteriyor. Bu modelde, fidye yazılımını geliştiren ana grup, saldırıları gerçekleştirmeleri için başka siber suçlularla (bağlı kuruluşlar) ortaklık kurar ve elde edilen fidyeyi paylaşır. Bu yapı, saldırıların hızla yayılmasına olanak tanır.

Anubis, çifte şantaj (double extortion) taktiğiyle tanınıyor. Yani, sadece kurbanın sistemlerini şifrelemekle kalmıyor, aynı zamanda şifrelemeden önce hassas verileri çalıyorlar. Bu sayede, kurban yedeklerinden sistemlerini kurtarabilse bile, verileri sızdırma tehdidiyle fidye ödemeye zorlanıyor. Grubun geçen yıl cephaneliğine kurbanın dosyalarını kalıcı olarak yok eden bir veri silici (data wiper) eklediği de biliniyor, bu da tehditlerini daha da tehlikeli hale getiriyor.

Etkilenenler Kim

Saldırıdan doğrudan etkilenen ana kurum, Coca-Cola'nın bir iştiraki olan Fairlife'tır. Şirketin ABD'deki üretim operasyonlarının durdurulması, tedarik zincirinde aksamalara ve finansal kayıplara neden olabilir. Fairlife'ın ürettiği ultra filtreli süt, Core Power protein içecekleri ve Nutrition Plan gibi ürünlerin raflardaki bulunabilirliği bu durumdan etkilenebilir. Kanada'daki operasyonların normal şekilde devam ettiği belirtildi.

Dolaylı olarak etkilenenler arasında şirket çalışanları, iş ortakları ve potansiyel olarak müşteriler de bulunuyor. 1 TB'lık veri sızıntısı iddiası doğrulanırsa, çalışanların ve iş ortaklarının kişisel veya finansal bilgileri risk altında olabilir.

Ne Yapabilirsin

Bu olay, hem bireyler hem de kurumlar için önemli bir uyarı niteliğindedir. Alınabilecek bazı önlemler şunlardır:

  • Bireysel Kullanıcılar ve Müşteriler: Fairlife veya Coca-Cola adını kullanan şüpheli e-postalara, SMS'lere veya telefon aramalarına karşı dikkatli olun. Saldırganlar bu tür olayları oltalama saldırıları düzenlemek için bir fırsat olarak kullanabilirler. Kişisel bilgilerinizi isteyen veya şüpheli bağlantılara tıklamanızı isteyen mesajlara itibar etmeyin.
  • Şirket Çalışanları ve İş Ortakları: Şirketinizin siber güvenlik departmanından gelen resmi duyuruları takip edin. Bilinmeyen kaynaklardan gelen e-postalara ve eklere karşı ekstra tetikte olun ve şüpheli aktiviteleri derhal bildirin.
  • Diğer Kurumlar İçin Dersler: Bu saldırı, kritik altyapıların korunmasının ve güçlü bir olay müdahale planına sahip olmanın önemini bir kez daha gösteriyor. Şirketler, verilerini düzenli olarak yedeklemeli, ağ segmentasyonu uygulamalı ve çalışanlarına sürekli siber güvenlik eğitimi vermelidir. Bu tür olaylar, düzenli olarak Veri Sızıntısı Haberleri'ni takip etmenin ve kendi verilerinizin sızıp sızmadığını Veri Sızıntısı Sorgulama araçları ile kontrol etmenin önemini gösteriyor.

Şirket Ne Diyor

The Coca-Cola Company, 16 Temmuz'daki ilk açıklamasında olayı doğrulamıştı. O açıklamada, bir fidye yazılımı saldırısının Fairlife'ın sistemlerinin bir kısmına yetkisiz erişimle sonuçlandığını ve üretimle ilgili sistemlerin de bundan etkilendiğini belirtmişlerdi. Şirket, olay müdahale ve iş sürekliliği planlarını derhal devreye aldıklarını, ürün kalitesi ve güvenliğinin etkilenmediğini vurgulamıştı.

Ancak Anubis çetesinin saldırıyı üstlenmesi ve veri hırsızlığı iddialarının ardından BleepingComputer tarafından ulaşılan Coca-Cola yetkilileri, devam eden soruşturmayı gerekçe göstererek konu hakkında yorum yapmaktan kaçındı. Şirketlerin bu tür durumlarda soruşturma tamamlanana kadar sessiz kalması yaygın bir yaklaşımdır.

Kaynak

https://www.bleepingcomputer.com/news/security/anubis-ransomware-claims-coca-cola-fairlife-attack-threatens-data-leak/

Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.

Haftalık Bülten

Her hafta seçilmiş veri ihlali haberleri doğrudan gelen kutunuza gelsin.