کد خبر: ۵۶۵

کوکاکولا سرقت داده‌ها در حمله باج‌افزاری به Fairlife را تأیید کرد؛ ادعای سرقت یک ترابایت اطلاعات

کوکاکولا

کوکاکولا تأیید کرد حمله باج‌افزاری به شرکت Fairlife با سرقت داده‌های سازمانی همراه بوده است. جزئیات حمله، ادعای گروه Anubis و تأثیر این حادثه بر عملیات تولید را بخوانید.

کوکاکولا به‌طور رسمی تأیید کرد که حمله باج‌افزاری اخیر علیه برند لبنی Fairlife تنها موجب اختلال در تولید نشده، بلکه مهاجمان موفق به سرقت بخشی از داده‌های این شرکت نیز شده‌اند. این نخستین تأیید رسمی شرکت درباره سرقت اطلاعات پس از حادثه‌ای است که در ماه ژوئیه موجب توقف موقت فعالیت کارخانه‌های Fairlife در ایالات متحده شد.

این رخداد بار دیگر نشان می‌دهد که حملات باج‌افزاری امروز تنها بر رمزگذاری سامانه‌ها متمرکز نیستند و سرقت اطلاعات محرمانه به یکی از مهم‌ترین ابزارهای فشار بر سازمان‌ها تبدیل شده است.


حمله باج‌افزاری چگونه رخ داد؟

Fairlife یکی از برندهای متعلق به Coca-Cola است که در زمینه تولید شیرهای فوق‌تصفیه‌شده و نوشیدنی‌های پروتئینی فعالیت می‌کند و فروش سالانه آن از یک میلیارد دلار فراتر رفته است.

کوکاکولا در بیانیه جدید خود اعلام کرد:

«این حادثه شامل دسترسی یک شخص یا گروه غیرمجاز به بخشی از سامانه‌های شرکت، سرقت بخشی از داده‌ها و توقف موقت عملیات تولید بوده است.»

به گفته این شرکت، بخش عمده خطوط تولید در چهار کارخانه آمریکا دوباره فعال شده و محصولات نیز به دلیل موجودی انبار همچنان در بازار عرضه شده‌اند.

کوکاکولا همچنین تأکید کرده است:

افشای رسمی حادثه نزد SEC

کوکاکولا نخستین بار در ۱۶ ژوئیه ۲۰۲۶ و از طریق گزارش Form 8-K نزد کمیسیون بورس و اوراق بهادار آمریکا (SEC)، وقوع این حمله سایبری را افشا کرد.

بر اساس این گزارش، پس از شناسایی نفوذ:

  • فعالیت خطوط تولید متوقف شد؛
  • تیم پاسخ به رخداد فعال شد؛
  • برنامه تداوم کسب‌وکار اجرا شد؛
  • متخصصان امنیت سایبری خارجی به خدمت گرفته شدند؛
  • موضوع به مراجع قانونی اطلاع داده شد.

ادعای گروه باج‌افزاری Anubis

چهار روز پس از افشای رسمی حادثه، گروه باج‌افزاری Anubis نام Fairlife را در وب‌سایت نشت اطلاعات خود در دارک‌وب منتشر کرد.

این گروه مدعی است:

  • سرورهای شرکت را رمزگذاری کرده است؛
  • حدود یک ترابایت اطلاعات محرمانه را سرقت کرده است؛
  • در صورت عدم مذاکره، داده‌های سرقت‌شده را منتشر خواهد کرد.

با این حال، کوکاکولا تاکنون حجم یا نوع داده‌های سرقت‌شده را تأیید نکرده و ادعاهای مطرح‌شده از سوی Anubis نیز هنوز به‌صورت مستقل راستی‌آزمایی نشده‌اند.

گروه Anubis چیست؟

Anubis یک عملیات Ransomware-as-a-Service (RaaS) یا «باج‌افزار به‌عنوان سرویس» است؛ مدلی که در آن توسعه‌دهندگان باج‌افزار، زیرساخت خود را در اختیار همکاران (Affiliates) قرار می‌دهند تا حملات را اجرا کنند.

قابلیت‌های این گروه شامل موارد زیر است:

  • سرقت اطلاعات
  • رمزگذاری فایل‌ها
  • اخاذی دوگانه (Double Extortion)
  • پاک‌سازی کامل فایل‌ها (File Wiper)

محققان امنیتی معتقدند Anubis در اواخر سال ۲۰۲۴ به‌عنوان نسخه بازبرندسازی‌شده باج‌افزار Sphinx فعالیت خود را آغاز کرده و پسوند فایل‌های رمزگذاری‌شده را از .sphinx به .anubis تغییر داده است.

اهمیت این حادثه برای صنعت

حادثه Fairlife نمونه دیگری از افزایش حملات سایبری علیه صنایع تولیدی و زنجیره تأمین غذایی است؛ حوزه‌ای که توقف حتی چند ساعته تولید می‌تواند خسارت‌های مالی و عملیاتی قابل‌توجهی ایجاد کند.

کارشناسان امنیت سایبری معتقدند در سال‌های اخیر، گروه‌های باج‌افزاری بیش از گذشته بر سرقت داده‌ها تمرکز کرده‌اند تا حتی در صورت بازیابی سامانه‌ها از نسخه‌های پشتیبان، همچنان بتوانند سازمان‌ها را با تهدید انتشار اطلاعات تحت فشار قرار دهند.

فراتر از یک اختلال عملیاتی

اگرچه کوکاکولا اعلام کرده که تولید در اغلب کارخانه‌های Fairlife از سر گرفته شده و انتظار نمی‌رود این حادثه تأثیر مالی قابل‌توجهی بر شرکت داشته باشد، اما تأیید رسمی سرقت اطلاعات نشان می‌دهد ابعاد این حمله فراتر از یک اختلال عملیاتی بوده است.

همچنان مشخص نیست چه نوع داده‌هایی در اختیار مهاجمان قرار گرفته و آیا اطلاعات مشتریان، کارکنان یا شرکای تجاری نیز در میان داده‌های سرقت‌شده وجود دارد یا خیر. انتظار می‌رود با ادامه تحقیقات، جزئیات بیشتری از این حمله منتشر شود.

سوالات متداول (FAQ)

آیا کوکاکولا سرقت اطلاعات را تأیید کرده است؟

بله. این شرکت اعلام کرده مهاجمان به بخشی از سامانه‌های Fairlife دسترسی پیدا کرده و بخشی از داده‌های شرکت را سرقت کرده‌اند.

آیا کیفیت محصولات Fairlife تحت تأثیر قرار گرفته است؟

خیر. کوکاکولا اعلام کرده کیفیت و ایمنی محصولات هیچ تغییری نکرده است.

گروه Anubis چه ادعایی مطرح کرده است؟

این گروه مدعی شده علاوه بر رمزگذاری سرورها، حدود یک ترابایت اطلاعات محرمانه را نیز سرقت کرده است؛ ادعایی که هنوز به‌صورت مستقل تأیید نشده است.

آیا این حمله بر وضعیت مالی کوکاکولا اثر خواهد گذاشت؟

بر اساس اعلام رسمی شرکت، در حال حاضر انتظار نمی‌رود این حادثه تأثیر بااهمیتی بر نتایج مالی کوکاکولا داشته باشد.

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث