Attacco ransomware a Fairlife: Coca-Cola sotto scacco del gruppo Anubis, rubato 1 TB di dati
Coca-Cola conferma l'attacco ransomware Anubis alla controllata Fairlife. Rubati 1 TB di dati, produzione sospesa. Scopri i dettagli e l'impatto.
Immagine illustrativa generata con AI
Introduzione
La produzione lattiero-casearia di Fairlife, controllata di Coca-Cola, è stata interrotta bruscamente lo scorso 16 luglio a seguito di un’intrusione informatica. Il 20 luglio il gruppo ransomware Anubis ha rivendicato l’attacco, dichiarando la cifratura dei sistemi e il furto di circa 1 TB di informazioni riservate. Solo nella giornata odierna, 27 luglio 2026, Coca-Cola ha confermato ufficialmente l’esfiltrazione di «alcuni dati», senza tuttavia precisare la tipologia né il volume esatto. Nel frattempo, la minaccia di una pubblicazione integrale dei file resta concreta, con un conto alla rovescia già attivo sul sito leak del gruppo criminale.
Analisi tecnica
L’attacco segue lo schema classico della doppia estorsione: dopo aver criptato i dati, Anubis ne minaccia la divulgazione pubblica se non viene pagato un riscatto. Oltre a questo, il gruppo – attivo da dicembre 2024 – dispone di un modulo “wiper” in grado di cancellare permanentemente i file delle vittime, amplificando la pressione psicologica e operativa sul bersaglio.
Al momento non sono state diffuse informazioni tecniche specifiche sul vettore d’ingresso, sugli strumenti di difesa elusi o sull’estensione della compromissione interna. Coca-Cola ha reagito bloccando rapidamente la produzione nei quattro stabilimenti Fairlife negli Stati Uniti, una mossa di contenimento che ha permesso di limitare la propagazione del malware e di avviare il ripristino graduale delle attività già a partire dai giorni successivi.
Impatto
- Operativo: la sospensione della produzione, seppur temporanea, ha interessato l’intera filiera Fairlife. Le scorte accumulate hanno tuttavia attutito l’effetto sulle forniture al dettaglio, e la maggior parte delle linee è già tornata operativa. Coca-Cola esclude ripercussioni sulla qualità o sulla sicurezza dei prodotti.
- Riservatezza: è l’aspetto più critico. Un terabyte di dati aziendali potenzialmente esposto potrebbe includere contratti, proprietà intellettuale, informazioni sui dipendenti e dettagli finanziari. La mancata conferma ufficiale della tipologia mantiene alto il livello d’incertezza.
- Economico e reputazionale: l’azienda giudica l’evento non materiale per le proprie condizioni finanziarie, ma il danno d’immagine derivante dalla notorietà del brand e l’attenzione mediatica generata sono inevitabili. Un’eventuale fuga dei dati demotiverebbe ulteriormente la fiducia di partner e consumatori.
Mitigazione
L’intervento immediato di Coca-Cola si è basato sull’attivazione delle procedure di incident response: interruzione della produzione per isolare i sistemi, contenimento dell’infezione e ripristino progressivo degli impianti. L’azienda dichiara di aver preservato la sicurezza dei prodotti durante tutte le fasi della crisi.
Non sono stati divulgati indicatori di compromissione, patch o soluzioni tecniche specifiche; né si hanno informazioni sul ripristino da backup o sul coinvolgimento delle forze dell’ordine. La minaccia permane fino a quando il countdown per il leak non sarà disinnescato o scaduto.
FAQ
1. Cosa ha causato esattamente il fermo produttivo di Fairlife?
L’intrusione informatica scoperta negli stabilimenti Fairlife ha spinto Coca-Cola a sospendere precauzionalmente la produzione il 16 luglio per evitare la diffusione del ransomware. Le linee sono state riattivate non appena completate le verifiche e la bonifica.
2. Il gruppo Anubis ha davvero sottratto 1 TB di dati?
Il gruppo ha rivendicato il furto di 1 TB di dati e pubblicato un conto alla rovescia per la diffusione. Coca-Cola ha confermato l’esfiltrazione di «alcuni dati», senza però quantificarli né confermare l’entità dichiarata dagli attaccanti. Pertanto la cifra esatta rimane al momento non verificabile.
3. I dati personali di consumatori o dipendenti sono a rischio?
Non è noto, perché l’azienda non ha specificato la natura dei dati sottratti. È possibile che si tratti di documenti aziendali, contrattuali o informazioni sui dipendenti. In assenza di chiarimenti ufficiali, il rischio per consumatori e lavoratori non può essere escluso.
Fonti
Questo articolo è una rielaborazione originale basata sulle fonti seguenti.
- BleepingComputer
- SecurityWeek
- Security Affairs




