The Coca-Cola Companyは、今月初めに発生したランサムウェア攻撃で、乳製品子会社のFairlifeからハッカーがデータを盗み出していたことを確認しました。
この世界的な飲料大手企業は本日発表した短い声明の中で、影響を受けたシステムや業務の一部については依然として復旧作業を続けているものの、米国内の生産のほとんどはすでに再開されていると述べています。
Coca-Colaは7月16日、米証券取引委員会(SEC)への届け出でこのサイバー攻撃を開示し、ランサムウェア攻撃によってFairlifeの生産業務が停止に追い込まれたことを明らかにしました。
Fairlifeは超濾過牛乳やプロテインシェイク、栄養ドリンクを製造する企業で、米国内に4カ所の生産拠点を持ち、年間の小売売上高は10億ドルを超えています。
攻撃発覚当時、BleepingComputerはこの件についてコメントを求めましたが、回答は得られませんでした。
その数日後、Anubisランサムウェアグループがこの攻撃を自らの犯行だと主張し、自身のリークサイトの被害者リストにFairlifeを追加しました。このハッカーグループは、Fairlifeが身代金を支払わなければ、同社から盗み出したとされる1テラバイト分のファイルを流出させると脅迫していました。
この脅威アクターはBleepingComputerに対し、同社のNutanixシステムを暗号化しており、復旧の可能性は残されていないと語っていました。
Coca-Colaは侵害を発見するとすぐに当局へ通報し、攻撃者からの交渉指示には従いませんでした。
BleepingComputerは脅威アクターの主張の真偽を確認するため改めてCoca-Colaに連絡を取りましたが、広報担当者はコメントを拒否しました。
「当社はFairlifeがランサムウェア被害に遭ったことを以前に開示しています」と、Coca-Colaの声明には記されています。
「この件では、権限のない第三者が当社システムの一部にアクセスし、一定のデータを取得したほか、生産業務が一時的に停止しました」
Fairlife製品の供給状況について、Coca-Colaは、生産停止による一時的な品薄は既存の在庫でカバーできたとしており、製品の品質と安全性が損なわれることは一切なかったとしています。
Anubisランサムウェアが以前設定していた、盗み出したデータの公開までのタイマーは本日満了し、現在データはダウンロード可能な状態になっています。
攻撃者より先に、すべてのレイヤーをテストする
セキュリティチームが検知できているのは、成功した攻撃のうち54%にとどまり、アラートが発せられるのはわずか14%です。残りは環境内を気づかれないまま通過しています。
Picusのホワイトペーパーでは、侵害・攻撃シミュレーション(BAS)がSIEMやEDRのルールをどのようにテストし、脅威が検知をすり抜けるのを防ぐかを解説しています。