O grupo de ransomware Anubis assumiu a responsabilidade pelo ciberataque contra a Fairlife, subsidiária de laticínios da Coca-Cola, e ameaçou divulgar dados corporativos supostamente roubados caso a empresa não pague o resgate.
A Fairlife é uma das marcas de laticínios da Coca-Cola e produz uma linha de leites ultrafiltrados, shakes de proteína e bebidas nutricionais vendidos em todo os Estados Unidos.
Entre os produtos da empresa estão Ultra-Filtered Milk, Core Power Protein Shakes e Nutrition Plan.
Em 16 de julho, a The Coca-Cola Company informou que um ataque de ransomware havia interrompido as operações da Fairlife, forçando a empresa a suspender a produção em suas instalações nos Estados Unidos.
A companhia afirmou que os invasores obtiveram acesso não autorizado a parte dos sistemas da Fairlife, incluindo ambientes ligados à produção, o que levou à ativação dos planos de resposta a incidentes e de continuidade de negócios.
A Coca-Cola também disse que a qualidade e a segurança dos produtos não foram afetadas e que as operações de produção no Canadá continuaram normalmente.
Na época, a Coca-Cola não havia informado se houve roubo de dados, se recebeu uma exigência de extorsão ou qual operação de ransomware estava por trás do ataque.
Na segunda-feira, o grupo Anubis adicionou a Fairlife ao seu site de vazamento na dark web, assumindo a autoria do ataque e alegando ter roubado cerca de 1 terabyte de dados corporativos.
O grupo ameaçou publicar as informações caso a empresa não inicie negociações até o fim da semana.
Os criminosos também afirmaram que atacaram a Fairlife cerca de uma semana antes do comunicado público da empresa e que criptografaram a infraestrutura Nutanix da companhia.
"Atacamos os sistemas deles há uma semana.
Poucos dias depois, eles relataram o incidente imediatamente, sem tentar seguir as instruções que deixamos na rede deles", afirmou o Anubis ao Bleeping Computer.
"Nós criptografamos totalmente os sistemas Nutanix deles.
Eles não têm chance de recuperação sem a nossa chave de criptografia."
O grupo também declarou ter roubado 1 TB de dados corporativos durante a ação.
O Bleeping Computer não conseguiu verificar de forma independente as alegações do grupo sobre o suposto roubo de dados, a criptografia dos sistemas da Fairlife ou o volume de informações supostamente subtraído.
Questionada sobre as alegações, a Coca-Cola recusou comentar.
O Anubis é uma operação de ransomware como serviço, ou RaaS, que surgiu em dezembro de 2024 e desde então passou a mirar organizações em todo o mundo, em diversos setores.
O grupo é conhecido por combinar roubo de dados com criptografia de arquivos e usar as informações obtidas como alavanca para pressionar as vítimas a pagar o resgate.
No ano passado, o Anubis adicionou um wiper ao seu arsenal, capaz de destruir os arquivos da vítima e tornar a recuperação impossível.
Publicidade
Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...