Coca-Cola, fairlife’da fidye saldırısı yazdı; ABD üretimi geçici durdu

The Coca-Cola Company, 16 Temmuz 2026 tarihli Form 8-K’da (Item 8.01) fairlife, LLC adlı süt şirketinin sistemlerinin bir kısmına üçüncü tarafın yetkisiz erişim sağladığını ve bunun bir fidye olayıyla bağlantılı olduğunu yazdı. Erişilenler arasında üretimle ilişkili sistemler de var. Şirket olay müdahale ve iş sürekliliği protokollerini açtığını, dış danışmanlarla incelemeyi sürdürdüğünü ve kolluk kuvvetlerini bilgilendirdiğini belirtti.

8-K’ya göre ürün kalitesi ve güvenliği etkilenmedi. Buna karşılık fairlife’ın ABD’deki üretimi geçici olarak askıya alındı; Kanada üretimi o tarihte etkilenmedi. Coca-Cola, olayın kapsamı ve maddi etkisinin o aşamada henüz netleşmediğini yazmıştı.

Sonraki günlerde Anubis adlı fidye grubu, fairlife’ı sızıntı sitesine ekleyerek sorumluluk iddia etti; Nutanix altyapısının şifrelendiğini ve yaklaşık 1 TB kurumsal veri alındığını öne sürdü. Bu iddia grubun kendi sitesi ve güvenlik haberlerine dayanıyor; 8-K metninde Anubis adı yok. BleepingComputer’ın aktardığına göre Coca-Cola daha sonra belirli verinin alındığını teyit etti, fidye görüşmesi yapmadığını söyledi; ABD tesislerinde üretimin büyük kısmı Temmuz sonuna doğru yeniden açıldı ve maddi etkinin makul ölçüde beklenmediği yönünde güncelleme yapıldı.

Teyit edilen, Coca-Cola’nın 8-K’sındaki yetkisiz erişim, fidye olayı cümlesi ve ABD üretiminin geçici durmasıdır. Teyit edilmeyen veya iddia seviyesinde kalanlar Anubis’in 1 TB / Nutanix detayları ile sızıntı sitesindeki dosya içeriğidir. Müşteri kart paneli veya tüketici kişisel veri envanteri 8-K’da sayılmıyor.

Kaynaklar