Ataque ransomware a Fairlife: Coca-Cola bajo jaque del grupo Anubis, robado 1 TB de datos
El grupo ransomware Anubis atacó Fairlife de Coca-Cola robando 1 TB de datos. Coca-Cola confirmó la exfiltración; amenazan con publicar los archivos.
Imagen ilustrativa generada con IA
Introducción
La producción láctea de Fairlife, filial de Coca-Cola, se interrumpió bruscamente el pasado 16 de julio a raíz de una intrusión informática. El 20 de julio, el grupo de ransomware Anubis reivindicó el ataque, afirmando haber cifrado los sistemas y sustraído aproximadamente 1 TB de información confidencial. Apenas hoy, 27 de julio de 2026, Coca-Cola confirmó oficialmente la exfiltración de «algunos datos», sin precisar el tipo ni el volumen exacto. Mientras tanto, la amenaza de una publicación completa de los archivos sigue siendo concreta, con una cuenta regresiva ya activa en el sitio de filtraciones del grupo criminal.
Análisis técnico
El ataque sigue el esquema clásico de doble extorsión: después de cifrar los datos, Anubis amenaza con divulgarlos públicamente si no se paga un rescate. Además, el grupo –activo desde diciembre de 2024– dispone de un módulo “wiper” capaz de eliminar permanentemente los archivos de las víctimas, amplificando la presión psicológica y operativa sobre el objetivo.
Por el momento, no se ha difundido información técnica específica sobre el vector de entrada, las herramientas de defensa eludidas o la extensión del compromiso interno. Coca-Cola reaccionó bloqueando rápidamente la producción en las cuatro plantas de Fairlife en Estados Unidos, una medida de contención que permitió limitar la propagación del malware y comenzar la restauración gradual de las actividades ya en los días siguientes.
Impacto
- Operativo: la suspensión de la producción, aunque temporal, afectó a toda la cadena de suministro de Fairlife. Sin embargo, las existencias acumuladas amortiguaron el efecto sobre los suministros al por menor, y la mayoría de las líneas ya ha vuelto a funcionar. Coca-Cola descarta repercusiones en la calidad o la seguridad de los productos.
- Confidencialidad: es el aspecto más crítico. Un terabyte de datos corporativos potencialmente expuestos podría incluir contratos, propiedad intelectual, información de empleados y detalles financieros. La falta de confirmación oficial sobre el tipo mantiene un alto nivel de incertidumbre.
- Económico y reputacional: la empresa considera que el evento no es material para sus condiciones financieras, pero el daño de imagen derivado de la notoriedad de la marca y la atención mediática generada son inevitables. Una eventual filtración de datos socavaría aún más la confianza de socios y consumidores.
Mitigación
La intervención inmediata de Coca-Cola se basó en la activación de los procedimientos de respuesta a incidentes: interrupción de la producción para aislar los sistemas, contención de la infección y restauración progresiva de las plantas. La empresa declara haber preservado la seguridad de los productos durante todas las fases de la crisis.
No se han divulgado indicadores de compromiso, parches o soluciones técnicas específicas; ni se tiene información sobre la restauración a partir de copias de seguridad o la participación de las fuerzas del orden. La amenaza persiste hasta que la cuenta atrás para la filtración sea desactivada o expire.
FAQ
1. ¿Qué causó exactamente el paro productivo de Fairlife?
La intrusión informática descubierta en las plantas de Fairlife llevó a Coca-Cola a suspender preventivamente la producción el 16 de julio para evitar la propagación del ransomware. Las líneas se reactivaron una vez completadas las verificaciones y la desinfección.
2. ¿El grupo Anubis realmente sustrajo 1 TB de datos?
El grupo reivindicó el robo de 1 TB de datos y publicó una cuenta atrás para su difusión. Coca-Cola confirmó la exfiltración de «algunos datos», pero sin cuantificarlos ni confirmar la magnitud declarada por los atacantes. Por lo tanto, la cifra exacta sigue sin ser verificable en este momento.
3. ¿Los datos personales de consumidores o empleados están en riesgo?
No se sabe, porque la empresa no ha especificado la naturaleza de los datos sustraídos. Es posible que se trate de documentos corporativos, contractuales o información sobre empleados. A falta de aclaraciones oficiales, el riesgo para consumidores y trabajadores no puede descartarse.
Fuentes
Este artículo es una reelaboración original basada en las siguientes fuentes.
- BleepingComputer
- SecurityWeek
- Security Affairs




