Violazioni · 68 giorni fa
Il punto non è solo il leak. Quando un gruppo ransomware può sia pubblicare i dati rubati sia cancellare in modo irreversibile file e backup, la risposta standard perde il suo appiglio principale: il ripristino pulito. Per un produttore, il danno si sposta dal danno reputazionale alla fermata operativa e alla possibilità di non tornare più allo stato precedente.
Anubis sostiene di aver bloccato i sistemi di Fairlife e di aver esfiltrato 1 TB di dati riservati, chiedendo un riscatto a Coca-Cola con una scadenza di una settimana. La società aveva già comunicato la sospensione della produzione durante la valutazione dell’impatto; il gruppo è attivo da dicembre 2024 e usa un modello a doppia estorsione, ma si è fatto notare per una modalità wiper che elimina i file e impedisce il recupero.
Per chi conta sulla continuità operativa, il messaggio è più ampio del caso Fairlife: il backup può diventare parte del ricatto, non la sua via d’uscita.
2 fonti che coprono questa storia
Threat group claims credit for ransomware attack on Coca-Cola’s dairy unit
The attackers previously exploited vulnerabilities or used stolen credentials for initial access.
Ransomware Group Threatening to Leak Data Stolen From Coca-Cola’s Fairlife
The Anubis ransomware group claims to have stolen 1 TB of confidential data from the Coca-Cola subsidiary.
Part of the PlainSec briefing for 2026-07-23