کوکاکولا سرقت دادهها در حمله باجافزاری به Fairlife را تأیید کرد؛ ادعای سرقت یک ترابایت اطلاعات
کوکاکولا تأیید کرد حمله باجافزاری به شرکت Fairlife با سرقت دادههای سازمانی همراه بوده است. جزئیات حمله، ادعای گروه Anubis و تأثیر این حادثه بر عملیات تولید را بخوانید.
کوکاکولا بهطور رسمی تأیید کرد که حمله باجافزاری اخیر علیه برند لبنی Fairlife تنها موجب اختلال در تولید نشده، بلکه مهاجمان موفق به سرقت بخشی از دادههای این شرکت نیز شدهاند. این نخستین تأیید رسمی شرکت درباره سرقت اطلاعات پس از حادثهای است که در ماه ژوئیه موجب توقف موقت فعالیت کارخانههای Fairlife در ایالات متحده شد.
این رخداد بار دیگر نشان میدهد که حملات باجافزاری امروز تنها بر رمزگذاری سامانهها متمرکز نیستند و سرقت اطلاعات محرمانه به یکی از مهمترین ابزارهای فشار بر سازمانها تبدیل شده است.
حمله باجافزاری چگونه رخ داد؟
Fairlife یکی از برندهای متعلق به Coca-Cola است که در زمینه تولید شیرهای فوقتصفیهشده و نوشیدنیهای پروتئینی فعالیت میکند و فروش سالانه آن از یک میلیارد دلار فراتر رفته است.
کوکاکولا در بیانیه جدید خود اعلام کرد:
«این حادثه شامل دسترسی یک شخص یا گروه غیرمجاز به بخشی از سامانههای شرکت، سرقت بخشی از دادهها و توقف موقت عملیات تولید بوده است.»
به گفته این شرکت، بخش عمده خطوط تولید در چهار کارخانه آمریکا دوباره فعال شده و محصولات نیز به دلیل موجودی انبار همچنان در بازار عرضه شدهاند.
کوکاکولا همچنین تأکید کرده است:
- کیفیت و ایمنی محصولات تحت تأثیر قرار نگرفته است.
- عملیات بازیابی سامانههای آسیبدیده همچنان ادامه دارد.
- بر اساس اطلاعات فعلی، این حادثه تأثیر مالی بااهمیتی بر عملکرد شرکت نخواهد داشت.
افشای رسمی حادثه نزد SEC
کوکاکولا نخستین بار در ۱۶ ژوئیه ۲۰۲۶ و از طریق گزارش Form 8-K نزد کمیسیون بورس و اوراق بهادار آمریکا (SEC)، وقوع این حمله سایبری را افشا کرد.
بر اساس این گزارش، پس از شناسایی نفوذ:
- فعالیت خطوط تولید متوقف شد؛
- تیم پاسخ به رخداد فعال شد؛
- برنامه تداوم کسبوکار اجرا شد؛
- متخصصان امنیت سایبری خارجی به خدمت گرفته شدند؛
- موضوع به مراجع قانونی اطلاع داده شد.
ادعای گروه باجافزاری Anubis
چهار روز پس از افشای رسمی حادثه، گروه باجافزاری Anubis نام Fairlife را در وبسایت نشت اطلاعات خود در دارکوب منتشر کرد.
این گروه مدعی است:
- سرورهای شرکت را رمزگذاری کرده است؛
- حدود یک ترابایت اطلاعات محرمانه را سرقت کرده است؛
- در صورت عدم مذاکره، دادههای سرقتشده را منتشر خواهد کرد.
با این حال، کوکاکولا تاکنون حجم یا نوع دادههای سرقتشده را تأیید نکرده و ادعاهای مطرحشده از سوی Anubis نیز هنوز بهصورت مستقل راستیآزمایی نشدهاند.
گروه Anubis چیست؟
Anubis یک عملیات Ransomware-as-a-Service (RaaS) یا «باجافزار بهعنوان سرویس» است؛ مدلی که در آن توسعهدهندگان باجافزار، زیرساخت خود را در اختیار همکاران (Affiliates) قرار میدهند تا حملات را اجرا کنند.
قابلیتهای این گروه شامل موارد زیر است:
- سرقت اطلاعات
- رمزگذاری فایلها
- اخاذی دوگانه (Double Extortion)
- پاکسازی کامل فایلها (File Wiper)
محققان امنیتی معتقدند Anubis در اواخر سال ۲۰۲۴ بهعنوان نسخه بازبرندسازیشده باجافزار Sphinx فعالیت خود را آغاز کرده و پسوند فایلهای رمزگذاریشده را از .sphinx به .anubis تغییر داده است.
اهمیت این حادثه برای صنعت
حادثه Fairlife نمونه دیگری از افزایش حملات سایبری علیه صنایع تولیدی و زنجیره تأمین غذایی است؛ حوزهای که توقف حتی چند ساعته تولید میتواند خسارتهای مالی و عملیاتی قابلتوجهی ایجاد کند.
کارشناسان امنیت سایبری معتقدند در سالهای اخیر، گروههای باجافزاری بیش از گذشته بر سرقت دادهها تمرکز کردهاند تا حتی در صورت بازیابی سامانهها از نسخههای پشتیبان، همچنان بتوانند سازمانها را با تهدید انتشار اطلاعات تحت فشار قرار دهند.
فراتر از یک اختلال عملیاتی
اگرچه کوکاکولا اعلام کرده که تولید در اغلب کارخانههای Fairlife از سر گرفته شده و انتظار نمیرود این حادثه تأثیر مالی قابلتوجهی بر شرکت داشته باشد، اما تأیید رسمی سرقت اطلاعات نشان میدهد ابعاد این حمله فراتر از یک اختلال عملیاتی بوده است.
همچنان مشخص نیست چه نوع دادههایی در اختیار مهاجمان قرار گرفته و آیا اطلاعات مشتریان، کارکنان یا شرکای تجاری نیز در میان دادههای سرقتشده وجود دارد یا خیر. انتظار میرود با ادامه تحقیقات، جزئیات بیشتری از این حمله منتشر شود.
سوالات متداول (FAQ)
آیا کوکاکولا سرقت اطلاعات را تأیید کرده است؟
بله. این شرکت اعلام کرده مهاجمان به بخشی از سامانههای Fairlife دسترسی پیدا کرده و بخشی از دادههای شرکت را سرقت کردهاند.
آیا کیفیت محصولات Fairlife تحت تأثیر قرار گرفته است؟
خیر. کوکاکولا اعلام کرده کیفیت و ایمنی محصولات هیچ تغییری نکرده است.
گروه Anubis چه ادعایی مطرح کرده است؟
این گروه مدعی شده علاوه بر رمزگذاری سرورها، حدود یک ترابایت اطلاعات محرمانه را نیز سرقت کرده است؛ ادعایی که هنوز بهصورت مستقل تأیید نشده است.
آیا این حمله بر وضعیت مالی کوکاکولا اثر خواهد گذاشت؟
بر اساس اعلام رسمی شرکت، در حال حاضر انتظار نمیرود این حادثه تأثیر بااهمیتی بر نتایج مالی کوکاکولا داشته باشد.