Днес The Coca-Cola Company разкри, че атака с рансъмуер, засегнала нейния дъщерен филиал за млечни продукти Fairlife, е нарушила операциите и временно е спряла производството на продуктите на Fairlife в Съединените щати.
В подадено изявление по Формуляр 8-K до Комисията по ценните книжа и фондовите борси на САЩ (SEC), Coca-Cola заявява, че Fairlife е открила неоторизиран достъп до някои от своите системи, включително системи, свързани с производството, във връзка с рансъмуер атака.
„След откриването на проблема Компанията незабавно активира своите протоколи за реагиране при инциденти и за осигуряване на непрекъснатост на бизнеса“, споделя Coca-Cola в документите.
„Разследването и оценката на въздействието на инцидента от страна на Компанията продължават с помощта на външни съветници и експерти по киберсигурност. Компанията е уведомила и правоприлагащите органи.“
От компанията уточниха, че качеството и безопасността на продуктите не са засегнати от рансъмуер атаката.
Въпреки това бе потвърдено, че производството в заводите на Fairlife в САЩ е временно спряно, докато компанията реагира на инцидента и възстановява засегнатите системи. Операциите по производство в Канада към момента не са засегнати.
Coca-Cola заявява, че работи по възстановяването на системите и възобновяването на дейността, но пълното въздействие на инцидента все още се разследва. Поради тази причина все още не е определено дали е вероятно кибератаката да окаже съществено материално влияние върху Компанията.
Fairlife е един от млечните брандове на Coca-Cola и произвежда ултрафилтрирани млечни продукти, протеинови шейкове и хранителни напитки, продавани в САЩ. Продуктите на компанията включват:
- Ultra-Filtered Milk (ултрафилтрирано мляко)
- Core Power Protein Shakes (протеинови шейкове)
- Nutrition Plan (напитки за хранителен режим)
Към момента Coca-Cola не е разкрила дали са откраднати данни по време на атаката, дали компанията е обект на изнудване или коя рансъмуер група е отговорна. Нито една киберпрестъпна група все още не е поела отговорност за атаката. Ако по време на проникването са били откраднати данни, атакуващите вероятно ще се опитат да изнудват компанията по-късно, заплашвайки да ги публикуват, освен ако не бъде платен откуп.
Когато BleepingComputer се свърза с Coca-Cola, за да попита дали атакуващите са откраднали данни, дали е получено искане за откуп и коя рансъмуер група стои зад атаката, говорител заяви, че компанията няма какво допълнително да сподели извън публичното си изявление.