КИБЕРБЕЗОПАСНОСТЬ

Coca-Cola подтвердила кражу данных после атаки на Fairlife

Coca-Cola подтвердила кражу данных в атаке на Fairlife после сбоя производства в США. Это еще один сигнал, что шифровальщики бьют по реальной операционке.

✍️ Редакция iTech News | 28.07.2026 | ⏱ 3 мин | Источник: BleepingComputer
🕵

Coca-Cola подтвердила, что атака на Fairlife затронула не только производство, но и данные компании. Для ИТ- и ИБ-команд это неприятный, но полезный кейс: даже если заводы быстро возвращают к работе, инцидент не заканчивается на восстановлении серверов.

Компания уточнила, что злоумышленники получили доступ к части систем и похитили часть данных. Это уже не просто сбой на заводе, а полноценный сценарий двойного вымогательства: сначала остановка операций, потом давление через угрозу публикации архива.

Что известно об атаке

О взломе Fairlife Coca-Cola впервые сообщила 16 июля 2026 года в раскрытии для Комиссии по ценным бумагам и биржам США. Тогда речь шла о несанкционированном доступе к части систем, включая производственные, и о временной остановке выпуска на площадках Fairlife в США. Канадские мощности, по данным компании, инцидент не затронул.

Позже группировка Anubis заявила, что стоит за атакой, и пригрозила опубликовать 1 ТБ якобы похищенных файлов, если компания не заплатит. 27 июля BleepingComputer сообщил, что Coca-Cola подтвердила кражу данных: в заявлении компании говорится, что «неавторизованная третья сторона» получила доступ к части систем и забрала «определённые данные».

Fairlife для Coca-Cola не выглядит второстепенным активом. Бренд выпускает ультрафильтрованное молоко, протеиновые коктейли и другие молочные напитки, работает на четырёх производственных площадках в США и приносит более $1 млрд годовых розничных продаж. Иначе говоря, удар пришёлся по бизнесу с реальным производством, логистикой и дорогим простоем.

Производство восстановили, но данные уже ушли

Coca-Cola заявила, что часть систем и операций всё ещё восстанавливают, но большая часть производства в США уже возобновлена. Временный дефицит компания закрыла за счёт запасов, а качество и безопасность продукции, по её словам, не пострадали.

На этом хорошие новости заканчиваются. Таймер, который Anubis выставила до публикации данных, истёк, и архив стал доступен для скачивания. Для бизнеса это трезвое напоминание: даже если у вас есть план аварийного восстановления и резерв мощности, он не решает проблему украденных файлов.

Отдельно BleepingComputer со ссылкой на самих вымогателей пишет, что те якобы зашифровали инфраструктуру Nutanix. Независимого подтверждения этому нет, а Coca-Cola отказалась обсуждать заявления злоумышленников. Но сам вектор атаки показателен: когда под удар попадает не только офисная сеть, но и слой виртуализации или гиперконвергентная инфраструктура, сбой быстро выходит за пределы ИТ-отдела и превращается в остановку физического производства.

Почему это важно для рынка

История Fairlife полезна не только пищевой отрасли. Для компаний из России и СНГ вывод простой: первый публичный отчёт об инциденте почти всегда неполный, а реальные последствия раскрываются позже. Кроме защиты рабочих станций и почты, приходится отдельно защищать производственный контур, сегментировать критичные среды, проверять сценарии изоляции и заранее готовить коммуникацию с регуляторами, партнёрами и клиентами. Запасы продукции и резервные мощности в таком сценарии работают не хуже, чем хороший план восстановления.

Источник: BleepingComputer; первичное раскрытие инцидента — документ Coca-Cola в SEC.

Следующий важный вопрос теперь не в том, сколько систем компания поднимет до конца недели, а в том, какие именно данные оказались в архиве и приведёт ли это к уведомлениям пострадавших и новым юридическим рискам.

Поделиться: Telegram X LinkedIn