勒索软件组织Anubis宣称对可口可乐乳制品部门Fairlife遭攻击负责
威胁组织Anubis宣称对可口可乐旗下乳制品部门Fairlife的勒索软件攻击负责,声称锁定服务器并获取1TB数据。Arctic Wolf研究人员披露了相关细节,可口可乐已暂停Fairlife美国生产并展开调查,但未确认攻击者身份。

一个名为Anubis的威胁组织宣称对可口可乐旗下乳制品部门Fairlife遭受的勒索软件攻击负责。该组织声称已锁定Fairlife的服务器,并从攻击中获取了1TB数据。据Arctic Wolf的研究人员透露,Anubis威胁称,如果其要求在一周内得不到满足,将泄露相关信息。研究人员提供了该组织在其数据泄露网站上发布的截图。
可口可乐被迫暂停了Fairlife在美国的生产,同时启动了对该攻击的调查。可口可乐官方表示,其乳制品的安全性或质量未受到影响。
破坏性倾向
据Arctic Wolf研究人员称,Anubis是一个勒索软件即服务(RaaS)运营组织,于2024年底出现,是Spinx勒索软件的重命名版本。
该组织通常采用两种方法获取初始访问权限:一是利用有效的、被盗的VPN凭据,二是利用诸如CitrixBleed 2等漏洞,该漏洞被追踪为CVE-2025-57777。
“Anubis的关联方多次通过利用面向互联网的漏洞和滥用被盗的VPN凭据来获取初始访问权限,”Arctic Wolf的员工威胁情报研究员Stefan Hostetler告诉Cybersecurity Dive。“在我们的调查中,我们看到攻击者利用了并非新颖或特别复杂的漏洞,这凸显了一个持续存在的现实:威胁行为者往往通过利用组织尚未完全修复的已知弱点来取得成功。”
据Halcyon的研究人员称,Anubis经常使用旨在破坏恢复方法的破坏性策略。在加密之前,Anubis通常会禁用创建卷影副本的功能,并阻止其他安全进程帮助公司恢复数据。
可口可乐尚未提供有关与此次攻击相关的威胁组织或攻击者如何进入系统的任何细节。
CitrixBleed 2与输入验证不足有关,当Citrix NetScaler配置为网关时,这可能导致内存过度读取。
Fairlife是可口可乐整体业务的重要组成部分。可口可乐在2020年收购了Fairlife的剩余多数股权,此前曾与Select Milk Producers达成合资协议。
Fairlife在2022年实现了超过10亿美元的年收入。今年3月,可口可乐宣布计划投资6.5亿美元扩建位于密歇根州库珀斯维尔的Fairlife工厂。
可口可乐的一位发言人未回应置评请求。