- Gruparea Anubis amenință că va publica datele furate de la subsidiara Coca-Cola dacă nu primește răscumpărare.
Gruparea de ransomware Anubis a revendicat atacul asupra Fairlife, subsidiara producătoare de lactate a companiei Coca-Cola. Atacatorii afirmă că au furat 1 TB de date confidențiale și amenință că le vor publica dacă nu primesc o răscumpărare.
Ce s-a întâmplat: atacul asupra Fairlife
Conform informațiilor apărute, gruparea Anubis a pătruns în sistemele Fairlife și a extras un volum masiv de date, inclusiv informații financiare, date despre angajați și parteneri, precum și documente interne. Atacatorii au postat un eșantion din presupusele date furate pe site-ul lor de pe dark web, ca dovadă a infiltrării. Aceștia susțin că dețin informații extrem de sensibile, iar dacă Coca-Cola nu plătește, vor fi divulgate integral.
Gruparea Anubis și modus operandi
Anubis este o grupare ransomware relativ nouă, dar care a câștigat notorietate prin atacuri agresive asupra unor companii mari. Tactica lor tipică implică furtul de date înainte de criptare, urmată de amenințarea cu publicarea acestora – o tehnică numită „double extortion”. În acest caz, se pare că au reușit să compromită rețeaua Fairlife fără a fi detectați inițial, ceea ce le-a permis să exfiltreze cantități mari de date.
Contextul mai larg al atacurilor ransomware
Atacul asupra Fairlife se înscrie într-un val tot mai mare de incidente ransomware care vizează lanțurile de aprovizionare și subsidiarele marilor corporații. Specialiștii în securitate cibernetică atrag atenția că niciun sector nu este imun, iar companiile trebuie să investească constant în măsuri de protecție. În cazul de față, deși Coca-Cola nu a confirmat oficial amploarea breșei, gruparea Anubis pare să dețină dovezi solide, ceea ce face ca amenințarea să fie credibilă.
Ce înseamnă pentru tine
Deși acest atac vizează o corporație, implicațiile se extind și către consumatori și angajați: 1. Datele personale pot fi expuse – informațiile despre angajați sau clienți ar putea ajunge în spațiul public, crescând riscul de phishing sau fraudă. 2. Încrederea în brand este afectată – incidentele de securitate slăbesc încrederea consumatorilor, mai ales când produsele alimentare sunt implicate. 3. Lecția pentru companii – orice organizație trebuie să aibă planuri de backup și răspuns la incidente, deoarece atacurile ransomware nu mai sunt o chestiune de „dacă”, ci de „când”.