La banda de ransomware Anubis ha reivindicado la autoría del ciberataque contra Fairlife, subsidiaria láctea de Coca-Cola, y amenaza con publicar datos corporativos presuntamente sustraídos si la empresa no paga un rescate. Fairlife, una de las marcas lácteas de Coca-Cola, produce leche ultra filtrada, batidos de proteínas y bebidas nutricionales que se venden en Estados Unidos.

El 16 de julio, The Coca-Cola Company reveló que un ataque de ransomware había interrumpido las operaciones de Fairlife, obligando a la empresa a suspender la producción en sus instalaciones estadounidenses. La compañía indicó que los atacantes obtuvieron acceso no autorizado a una parte de los sistemas de Fairlife, incluidos los relacionados con la producción, lo que llevó a activar los planes de respuesta a incidentes y continuidad del negocio. Coca-Cola también aseguró que la calidad y seguridad de los productos no se vieron afectadas y que las operaciones de producción en Canadá continuaron con normalidad.

En ese momento, Coca-Cola no había revelado si se robaron datos, si había recibido una demanda de extorsión o qué operación de ransomware era responsable del ataque.

Anubis reivindica el ataque

El lunes, la banda Anubis agregó a Fairlife a su sitio de filtraciones en la dark web, reivindicando la autoría del ataque y afirmando haber robado aproximadamente un terabyte de datos corporativos. El grupo advirtió que publicaría los datos robados a menos que la empresa iniciara negociaciones antes de fin de semana. La banda afirmó haber atacado a Fairlife aproximadamente una semana antes de que la compañía revelara públicamente el incidente y haber cifrado la infraestructura Nutanix de la empresa.

"Atacamos sus sistemas hace una semana. Solo unos días después, ellos reportaron el incidente de inmediato sin intentar seguir las instrucciones que dejamos en su red", declaró Anubis a BleepingComputer. "Hemos cifrado completamente sus sistemas Nutanix. No tienen posibilidad de recuperarse sin nuestra clave de descifrado".

La banda también afirmó haber robado 1 TB de datos corporativos durante el ataque. BleepingComputer no pudo verificar de forma independiente las afirmaciones sobre el robo de datos, el cifrado de los sistemas de Fairlife o la cantidad de datos supuestamente sustraída. Coca-Cola declinó hacer comentarios al ser contactada sobre estas afirmaciones.

Anubis es una operación de ransomware como servicio (RaaS) que surgió en diciembre de 2024 y desde entonces ha atacado a organizaciones de todo el mundo en múltiples sectores. La operación es conocida por combinar el robo de datos con el cifrado de archivos y utilizar la información robada como palanca para presionar a las víctimas a pagar un rescate. El año pasado, Anubis incorporó un wiper de datos que destruye los archivos de la víctima para imposibilitar la recuperación.

image
image
Coca Cola's Fairlife listed on Anubis data leak site
Coca Cola's Fairlife listed on Anubis data leak site
article image
article image