可口可乐子公司Fairlife遭勒索攻击,1TB数据被盗

可口可乐子公司Fairlife遭Anubis勒索软件攻击,黑客加密Nutanix系统并窃取1TB数据,生产一度中断。了解攻击链、影响及防护建议,防范类似勒索事件发生。

💰 High 勒索软件

可口可乐公司确认其乳制品子公司Fairlife遭到Anubis勒索软件攻击,黑客窃取了约1TB数据并加密了Nutanix系统,导致美国部分生产中断。目前大部分生产已恢复,但被盗数据已公开泄露。

来源:BleepingComputer | Mon, 27 Ju | 原文链接

🔍 关键发现

  • Anubis勒索软件组织入侵Fairlife的Nutanix系统,加密数据并索要赎金
  • 黑客窃取约1TB敏感数据,威胁未得赎金后公开泄露
  • 可口可乐未与攻击者谈判,立即向SEC提交报告并通知执法部门

⚔️ 攻击链分析

初始访问(未知向量)→ 横向移动到Nutanix系统 → 加密关键系统并窃取数据 → 在暗网泄露网站发布受害者信息并倒计时公开数据

🛡️ 缓解建议

  • ✅ 加强Nutanix等虚拟化平台的安全配置,启用多因素认证和访问控制
  • ✅ 部署勒索软件检测和响应工具,定期备份关键数据并离线存储
  • ✅ 建立应急响应计划,及时向监管机构通报并配合执法调查

涉及漏洞:[]


⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。

🤖 常见问题解答(FAQ)

❓ 攻击对可口可乐生产影响多大?

Fairlife美国四个生产设施中部分运营暂停,但利用现有库存缓解短期短缺,产品质量未受影响。

❓ 被盗数据具体包含哪些内容?

攻击者声称窃取约1TB文件,具体内容未公开,可能涉及商业数据、客户信息或运营资料。

❓ 如何防御类似Anubis勒索软件攻击?

定期更新系统补丁,加强网络分段,部署EDR与暗网监控,对Nutanix等关键平台实施严格访问控制和日志审计。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)