2 min de lectura

Anubis dice que atacó a Fairlife de Coca-Cola

El grupo de ransomware Anubis dice que atacó a Fairlife, robó 1 TB de datos y cifró sistemas Nutanix después de que Coca-Cola informara de una interrupción en la producción.

Imagen: BleepingComputer

El grupo de ransomware Anubis afirma que estuvo detrás del reciente ciberataque a la unidad láctea Fairlife de Coca-Cola y ahora amenaza con filtrar los datos supuestamente robados a menos que la empresa negocie antes de que acabe la semana.

Fairlife, una de las marcas lácteas de Coca-Cola, vende leche ultrafiltrada, batidos proteicos Core Power y productos Nutrition Plan en Estados Unidos. El 16 de julio, The Coca-Cola Company dijo que un ataque de ransomware había interrumpido las operaciones de Fairlife y obligado a suspender la producción en sus instalaciones en EE. UU.

En ese momento, Coca-Cola afirmó que los atacantes habían obtenido acceso no autorizado a parte de los sistemas de Fairlife, incluidos sistemas relacionados con la producción, y que había activado sus planes de respuesta a incidentes y de continuidad del negocio. La compañía también afirmó que la calidad y la seguridad del producto no se vieron afectadas y que las operaciones de producción en Canadá continuaban con normalidad.

El lunes, Anubis añadió a Fairlife a su sitio de filtraciones en la dark web, afirmando que había robado aproximadamente 1 terabyte de datos corporativos.

Fairlife de Coca-Cola listado en el sitio de filtraciones de datos de Anubis
Fairlife de Coca-Cola listado en el sitio de filtraciones de datos de Anubis

El grupo también dijo a BleepingComputer que atacó a Fairlife aproximadamente una semana antes de que la empresa hiciera público el incidente y que había cifrado la infraestructura Nutanix de la compañía.

Recomendado

Fallo en SharePoint ahora usado para robar claves de máquina

“Atacamos sus sistemas hace una semana. Solo unos días después, informaron inmediatamente del incidente sin intentar seguir las instrucciones que dejamos en su red.” “Hemos cifrado por completo sus sistemas Nutanix. No tienen ninguna posibilidad de recuperarse sin nuestra clave de cifrado.”

Anubis

BleepingComputer dijo que no pudo verificar de forma independiente las afirmaciones de Anubis sobre el robo de datos, el supuesto cifrado de los sistemas de Fairlife, ni el volumen de datos supuestamente robados. Al ser consultada sobre esas afirmaciones, Coca-Cola declinó hacer comentarios.

Anubis es una operación de ransomware como servicio que surgió en diciembre de 2024 y ha atacado a organizaciones de múltiples sectores en todo el mundo. El grupo combina el robo de datos con el cifrado de archivos y el año pasado añadió un data wiper diseñado para destruir los archivos de las víctimas y hacer imposible su recuperación.

Prueba cada capa antes de que lo hagan los atacantes
Prueba cada capa antes de que lo hagan los atacantes
Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía BleepingComputer

// Sigue leyendo