Coca-Cola подтвердила, что атака на Fairlife затронула не только производство, но и данные компании. Для ИТ- и ИБ-команд это неприятный, но полезный кейс: даже если заводы быстро возвращают к работе, инцидент не заканчивается на восстановлении серверов.
Компания уточнила, что злоумышленники получили доступ к части систем и похитили часть данных. Это уже не просто сбой на заводе, а полноценный сценарий двойного вымогательства: сначала остановка операций, потом давление через угрозу публикации архива.
Что известно об атаке
О взломе Fairlife Coca-Cola впервые сообщила 16 июля 2026 года в раскрытии для Комиссии по ценным бумагам и биржам США. Тогда речь шла о несанкционированном доступе к части систем, включая производственные, и о временной остановке выпуска на площадках Fairlife в США. Канадские мощности, по данным компании, инцидент не затронул.
Позже группировка Anubis заявила, что стоит за атакой, и пригрозила опубликовать 1 ТБ якобы похищенных файлов, если компания не заплатит. 27 июля BleepingComputer сообщил, что Coca-Cola подтвердила кражу данных: в заявлении компании говорится, что «неавторизованная третья сторона» получила доступ к части систем и забрала «определённые данные».
Fairlife для Coca-Cola не выглядит второстепенным активом. Бренд выпускает ультрафильтрованное молоко, протеиновые коктейли и другие молочные напитки, работает на четырёх производственных площадках в США и приносит более $1 млрд годовых розничных продаж. Иначе говоря, удар пришёлся по бизнесу с реальным производством, логистикой и дорогим простоем.
Производство восстановили, но данные уже ушли
Coca-Cola заявила, что часть систем и операций всё ещё восстанавливают, но большая часть производства в США уже возобновлена. Временный дефицит компания закрыла за счёт запасов, а качество и безопасность продукции, по её словам, не пострадали.
На этом хорошие новости заканчиваются. Таймер, который Anubis выставила до публикации данных, истёк, и архив стал доступен для скачивания. Для бизнеса это трезвое напоминание: даже если у вас есть план аварийного восстановления и резерв мощности, он не решает проблему украденных файлов.
Отдельно BleepingComputer со ссылкой на самих вымогателей пишет, что те якобы зашифровали инфраструктуру Nutanix. Независимого подтверждения этому нет, а Coca-Cola отказалась обсуждать заявления злоумышленников. Но сам вектор атаки показателен: когда под удар попадает не только офисная сеть, но и слой виртуализации или гиперконвергентная инфраструктура, сбой быстро выходит за пределы ИТ-отдела и превращается в остановку физического производства.
Почему это важно для рынка
История Fairlife полезна не только пищевой отрасли. Для компаний из России и СНГ вывод простой: первый публичный отчёт об инциденте почти всегда неполный, а реальные последствия раскрываются позже. Кроме защиты рабочих станций и почты, приходится отдельно защищать производственный контур, сегментировать критичные среды, проверять сценарии изоляции и заранее готовить коммуникацию с регуляторами, партнёрами и клиентами. Запасы продукции и резервные мощности в таком сценарии работают не хуже, чем хороший план восстановления.
Источник: BleepingComputer; первичное раскрытие инцидента — документ Coca-Cola в SEC.
Следующий важный вопрос теперь не в том, сколько систем компания поднимет до конца недели, а в том, какие именно данные оказались в архиве и приведёт ли это к уведомлениям пострадавших и новым юридическим рискам.