可口可乐子公司Fairlife遭勒索攻击,1TB数据被盗
可口可乐子公司Fairlife遭Anubis勒索软件攻击,黑客加密Nutanix系统并窃取1TB数据,生产一度中断。了解攻击链、影响及防护建议,防范类似勒索事件发生。
💰 High 勒索软件
可口可乐公司确认其乳制品子公司Fairlife遭到Anubis勒索软件攻击,黑客窃取了约1TB数据并加密了Nutanix系统,导致美国部分生产中断。目前大部分生产已恢复,但被盗数据已公开泄露。
来源:BleepingComputer | Mon, 27 Ju | 原文链接
🔍 关键发现
- Anubis勒索软件组织入侵Fairlife的Nutanix系统,加密数据并索要赎金
- 黑客窃取约1TB敏感数据,威胁未得赎金后公开泄露
- 可口可乐未与攻击者谈判,立即向SEC提交报告并通知执法部门
⚔️ 攻击链分析
初始访问(未知向量)→ 横向移动到Nutanix系统 → 加密关键系统并窃取数据 → 在暗网泄露网站发布受害者信息并倒计时公开数据
🛡️ 缓解建议
- ✅ 加强Nutanix等虚拟化平台的安全配置,启用多因素认证和访问控制
- ✅ 部署勒索软件检测和响应工具,定期备份关键数据并离线存储
- ✅ 建立应急响应计划,及时向监管机构通报并配合执法调查
涉及漏洞:[]
⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。
🤖 常见问题解答(FAQ)
❓ 攻击对可口可乐生产影响多大?
Fairlife美国四个生产设施中部分运营暂停,但利用现有库存缓解短期短缺,产品质量未受影响。
❓ 被盗数据具体包含哪些内容?
攻击者声称窃取约1TB文件,具体内容未公开,可能涉及商业数据、客户信息或运营资料。
❓ 如何防御类似Anubis勒索软件攻击?
定期更新系统补丁,加强网络分段,部署EDR与暗网监控,对Nutanix等关键平台实施严格访问控制和日志审计。