Coca-Cola остановила производство Fairlife в США после вымогательской атаки
💀 Coca-Cola остановила производство Fairlife в США после вымогательской атаки
Атака затронула системы, связанные с производством, что привело к полной остановке всех американских заводов молочного бренда Fairlife. Канадские предприятия продолжают работать — злоумышленники, по-видимому, не смогли продвинуться за пределы местной инфраструктуры. Coca-Cola уже уведомила SEC и привлекла внешних экспертов по реагированию, но детали компрометации не раскрывает. Неизвестно, добрались ли вымогатели до систем управления оборудованием (ICS/SCADA) или ограничились корпоративной IT-средой. Требование выкупа и возможная кража данных официально не подтверждены — ни одна группировка не взяла ответственность за атаку.
По данным xakep_ru, в отчёте для SEC фигурирует «компрометация систем, связанных с производством» — формулировка, которая может скрывать реальное воздействие на операционные технологии. Сроки возобновления производства не названы.
Для CISO производственных холдингов этот инцидент — не столько про рансомвар, сколько про атаку через менее защищённое юридическое лицо. Fairlife — дочерний бренд, чей периметр, вероятно, не соответствовал уровню защиты материнской компании. Злоумышленникам не обязательно ломиться в OT напрямую — достаточно найти брешь в смежном бизнесе, имеющем доступ к производственным цепочкам. Вопрос к аудитории: у вас учтены все дочерние и аффилированные компании при моделировании угроз для OT-среды?
#вымогатели #ransomware #Fairlife #CocaCola #производственная_безопасность