
Дейността на голямо подразделение на Coca-Cola в Съединените щати беше парализирана от кибератака с рансъмуер. Fairlife, производител на млечни продукти, трябваше да спре временно работата на завода си след инцидента. Все още няма информация за групата, която е извършила атаката, и дали е поискали откуп.
Fairlife произвежда продукти като протеинови шейкове Core Power и Nutrition Plan и ултрафилтрирано мляко. Продажбите на тези продукти генерират приблизително 4 милиарда долара годишно за Coca-Cola.
Формуляр 8-K до SEC
Според публикации в американските медии, Coca-Cola е подала формуляр 8-K до Комисията по ценни книжа и борси на САЩ (SEC), обясняващ спирането на дейността на дъщерното си дружество.
Този формуляр представлява „актуален доклад” за непланирани съществени събития или корпоративни промени, за които акционерите трябва да са наясно. Спирането на производството, дори временно, със сигурност се квалифицира като такова събитие.
„След като откри проблема, компанията незабавно активира протоколи за реагиране при инциденти и осигуряване на непрекъснатост на бизнеса”, се казва в изявление на Coca-Cola, на което се позовават медийните репортажи.
„Разследването и оценката на въздействието на инцидента продължават с помощта на външни консултанти и експерти по киберсигурност. Компанията е уведомила и правоприлагащите органи”, уточняват от Coca-Cola.
В момента Coca-Cola работи по възстановяване на данни от системите, засегнати от рансъмуер вируса. Компанията твърди, че атаката няма да повлияе на качеството или безопасността на продуктите ѝ.
Инцидентът засяга само съоръженията на Fairlife в Съединените щати. Производството в Канада е напълно оперативно.
Нападателят е неизвестен
Засега никоя киберпрестъпна група не е поела отговорност за инцидента. Coca-Cola все още не е коментирала дали е имало кражба на данни или дали са отправени искания за откуп.
Въпреки че няма открити технически данни за атаката, експертите предполагат, че това не е била „атака с груба сила” (brute-force – бел.ред.). По-скоро е била използвана някаква верига за доставки, където уязвими компоненти в софтуер на трети страни са позволили на нападателите успешно да се инфилтрират в системата.
Големите предприятия обикновено осигуряват адекватна защита на периметъра. Но никой не може да гарантира, че всички партньори с достъп до мрежата на целевата компания имат еднакво ефективна защита, според специалистите по сигурност.
Първи голям инцидент от година насам
Новината за кибератаката причини 1% спад в цената на акциите на Coca-Cola на Нюйоркската фондова борса. Това е първият инцидент от такъв мащаб за компанията от година насам.
През май 2025 г. групата за рансъмуер Everest успешно атакува партньора на корпорацията в ОАЕ, Al Ahlia Beverages Company, което доведе до изтичане на лични данни на служителите и вътрешни документи.
По-късно групата Gehenna проникна в базите данни на Salesforce, принадлежащи на европейския партньор на Coca-Cola – Europacific Partners. След това нападателите се опитаха да продадат 64 гигабайта данни, които бяха откраднали от инфраструктурата на компанията, но Coca-Cola отказа да преговаря за откуп.
