Ransomware Anubis reivindica ataque à Fairlife, da Coca-Cola, e ameaça vazamento de dados
22 de Julho de 2026

O grupo de ransomware Anubis assumiu a responsabilidade pelo ciberataque contra a Fairlife, subsidiária de laticínios da Coca-Cola, e ameaçou divulgar dados corporativos supostamente roubados caso a empresa não pague o resgate.

A Fairlife é uma das marcas de laticínios da Coca-Cola e produz uma linha de leites ultrafiltrados, shakes de proteína e bebidas nutricionais vendidos em todo os Estados Unidos.

Entre os produtos da empresa estão Ultra-Filtered Milk, Core Power Protein Shakes e Nutrition Plan.

Em 16 de julho, a The Coca-Cola Company informou que um ataque de ransomware havia interrompido as operações da Fairlife, forçando a empresa a suspender a produção em suas instalações nos Estados Unidos.

A companhia afirmou que os invasores obtiveram acesso não autorizado a parte dos sistemas da Fairlife, incluindo ambientes ligados à produção, o que levou à ativação dos planos de resposta a incidentes e de continuidade de negócios.

A Coca-Cola também disse que a qualidade e a segurança dos produtos não foram afetadas e que as operações de produção no Canadá continuaram normalmente.

Na época, a Coca-Cola não havia informado se houve roubo de dados, se recebeu uma exigência de extorsão ou qual operação de ransomware estava por trás do ataque.

Na segunda-feira, o grupo Anubis adicionou a Fairlife ao seu site de vazamento na dark web, assumindo a autoria do ataque e alegando ter roubado cerca de 1 terabyte de dados corporativos.

O grupo ameaçou publicar as informações caso a empresa não inicie negociações até o fim da semana.

Os criminosos também afirmaram que atacaram a Fairlife cerca de uma semana antes do comunicado público da empresa e que criptografaram a infraestrutura Nutanix da companhia.

"Atacamos os sistemas deles há uma semana.

Poucos dias depois, eles relataram o incidente imediatamente, sem tentar seguir as instruções que deixamos na rede deles", afirmou o Anubis ao Bleeping Computer.

"Nós criptografamos totalmente os sistemas Nutanix deles.

Eles não têm chance de recuperação sem a nossa chave de criptografia."

O grupo também declarou ter roubado 1 TB de dados corporativos durante a ação.

O Bleeping Computer não conseguiu verificar de forma independente as alegações do grupo sobre o suposto roubo de dados, a criptografia dos sistemas da Fairlife ou o volume de informações supostamente subtraído.

Questionada sobre as alegações, a Coca-Cola recusou comentar.

O Anubis é uma operação de ransomware como serviço, ou RaaS, que surgiu em dezembro de 2024 e desde então passou a mirar organizações em todo o mundo, em diversos setores.

O grupo é conhecido por combinar roubo de dados com criptografia de arquivos e usar as informações obtidas como alavanca para pressionar as vítimas a pagar o resgate.

No ano passado, o Anubis adicionou um wiper ao seu arsenal, capaz de destruir os arquivos da vítima e tornar a recuperação impossível.

Publicidade

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity

Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...