Ransomware-Angriff auf Fairlife: Coca-Cola unter Druck der Anubis-Gruppe, 1 TB Daten gestohlen

Anubis-Ransomware-Gruppe beansprucht Angriff auf Fairlife (Coca-Cola): 1 TB Daten gestohlen, Produktion gestoppt. Doppelte Erpressung droht mit Datenleck.

Ransomware-Angriff auf Fairlife: Coca-Cola unter Druck der Anubis-Gruppe, 1 TB Daten gestohlen
Ransomware

Illustration mit KI erzeugt

Einleitung

Die Milchproduktion von Fairlife, einer Tochtergesellschaft von Coca-Cola, wurde am 16. Juli durch einen Cyberangriff abrupt gestoppt. Am 20. Juli bekannte sich die Ransomware-Gruppe Anubis zu dem Angriff und erklärte, die Systeme verschlüsselt und etwa 1 TB vertrauliche Informationen gestohlen zu haben. Erst heute, am 27. Juli 2026, bestätigte Coca-Cola offiziell die Exfiltration „einiger Daten“, ohne jedoch die Art oder den genauen Umfang zu präzisieren. Unterdessen bleibt die Drohung einer vollständigen Veröffentlichung der Dateien akut: Ein Countdown auf der Leak-Seite der kriminellen Gruppe läuft bereits.

Technische Analyse

Der Angriff folgt dem klassischen Schema der doppelten Erpressung: Nach der Verschlüsselung der Daten droht Anubis mit deren öffentlicher Verbreitung, sollte kein Lösegeld gezahlt werden. Darüber hinaus verfügt die seit Dezember 2024 aktive Gruppe über ein „Wiper“-Modul, das die Dateien der Opfer dauerhaft löschen kann – ein zusätzlicher psychologischer und betrieblicher Druck auf das Ziel.
Bislang wurden keine technischen Details zum Einfallstor, zu umgangenen Sicherheitsmechanismen oder zum Ausmaß der internen Kompromittierung veröffentlicht. Coca-Cola reagierte umgehend mit der Stilllegung der Produktion in den vier Fairlife-Werken in den USA, einer Eindämmungsmaßnahme, die die Malware-Ausbreitung begrenzte und die schrittweise Wiederaufnahme des Betriebs bereits in den Folgetagen ermöglichte.

Auswirkungen

  • Betrieblich: Die vorübergehende Produktionseinstellung betraf die gesamte Fairlife-Lieferkette. Vorhandene Lagerbestände federten die Auswirkungen auf den Einzelhandel jedoch ab, und die meisten Produktionslinien sind bereits wieder aktiv. Coca-Cola schließt Auswirkungen auf die Qualität oder Sicherheit der Produkte aus.
  • Vertraulichkeit: Dies ist der kritischste Aspekt. Ein Terabyte potenziell exponierter Unternehmensdaten könnte Verträge, geistiges Eigentum, Mitarbeiterinformationen und Finanzdetails umfassen. Das Fehlen einer offiziellen Bestätigung zur Art der Daten hält die Unsicherheit hoch.
  • Wirtschaftlich und Reputation: Das Unternehmen schätzt das Ereignis als nicht wesentlich für seine Finanzlage ein, doch der Imageverlust durch die Bekanntheit der Marke und das Medienecho sind unvermeidlich. Ein tatsächlicher Datenabfluss würde das Vertrauen von Partnern und Verbrauchern weiter untergraben.

Mitigation

Das sofortige Eingreifen von Coca-Cola stützte sich auf die Aktivierung der Incident-Response-Prozesse: Produktionsstopp zur Systemisolierung, Eindämmung der Infektion und schrittweise Wiederherstellung der Anlagen. Das Unternehmen betont, die Produktsicherheit in allen Krisenphasen gewährleistet zu haben.
Es wurden keine Kompromittierungsindikatoren, Patches oder spezifischen technischen Lösungen veröffentlicht – ebenso wenig Informationen zur Wiederherstellung aus Backups oder zur Einbindung von Strafverfolgungsbehörden. Die Bedrohung bleibt bestehen, solange der Leak-Countdown nicht gestoppt oder abgelaufen ist.

FAQ

1. Was genau verursachte den Produktionsstopp bei Fairlife?
Der in den Fairlife-Werken entdeckte Cyberangriff veranlasste Coca-Cola am 16. Juli dazu, die Produktion vorsorglich auszusetzen, um die Ausbreitung der Ransomware zu verhindern. Die Produktionslinien wurden nach Abschluss der Überprüfungen und Bereinigung wieder hochgefahren.

2. Hat die Anubis-Gruppe tatsächlich 1 TB Daten gestohlen?
Die Gruppierung behauptete den Diebstahl von 1 TB Daten und startete einen Countdown für die Veröffentlichung. Coca-Cola bestätigte die Exfiltration „einiger Daten“, ohne sie zu beziffern oder die Angreiferangaben zu bestätigen. Die genaue Menge ist daher derzeit nicht überprüfbar.

3. Sind personenbezogene Daten von Verbrauchern oder Mitarbeitern gefährdet?
Dies ist unklar, da das Unternehmen die Art der gestohlenen Daten nicht spezifiziert hat. Es könnte sich um Geschäftsdokumente, Verträge oder Mitarbeiterinformationen handeln. Solange keine offizielle Klarstellung erfolgt, kann ein Risiko für Verbraucher und Beschäftigte nicht ausgeschlossen werden.

Auch interessant

Quellen

Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.

Zurück zur Startseite

Aktuelle Cybersecurity-News

Alle Cybersecurity-News →