2026年7月16日,可口可乐公司向美国证券交易委员会(SEC)提交Form 8-K文件,披露其旗下高蛋白乳制品品牌Fairlife遭受勒索软件攻击。攻击导致Fairlife美国生产系统暂时停摆,加拿大运营未受影响。7月20日,Anubis勒索软件组织将Fairlife列入其暗网泄露站点,声称窃取1TB机密数据并加密了Nutanix虚拟化基础设施。
事件概述
Fairlife是可口可乐旗下年营收超10亿美元的乳制品品牌,以超滤牛奶和蛋白奶昔闻名。攻击时间线如下:
- 7月16日:Fairlife发现未授权访问,向SEC披露事件,暂停美国生产
- 7月20日:Anubis勒索组织将Fairlife列入暗网泄露站点
- 7月21-22日:Anubis公开声称责任,威胁一周内泄露数据
- 7月27日:可口可乐确认Fairlife美国4座工厂已恢复大部分生产
可口可乐强调产品质量和安全未受影响,零售供应因现有库存而基本保持正常。但事件暴露了勒索软件对运营技术(OT)网络的直接威胁。
技术细节
Anubis勒索组织
Anubis是一个勒索软件即服务(RaaS)组织,于2024年12月出现,据称是早期Spinx勒索软件的 rebranding。其特点包括:
- 双重勒索:先窃取数据再加密系统,以公开泄露为二次施压手段
- 破坏性增强:禁用卷影副本、干扰安全进程,甚至具备"wiper模式"可永久删除文件
- 目标广泛:约18个月内已列出约100个受害者,横跨多个行业和地区
攻击影响
Anubis声称加密了Fairlife的Nutanix系统,并窃取约671GB数据,包括:
- HR记录
- 工程/技术文档
- 生产数据
影响评估
OT网络成勒索新靶标
此次攻击的关键意义在于:目标不仅是数据窃取,而是直接打击生产运营。Fairlife运营高度自动化的食品制造设施,IT与OT的融合使网络攻击成为物理层面的停产事件。
据欧盟网络安全局(ENISA)数据,勒索软件占2021-2022年中期关键 sector 重大网络事件的54%。Gartner曾预测到2025年,30%的关键基础设施组织将经历影响OT环境的安全事件。
行业警示
食品和饮料行业的工业控制系统最初是隔离的,但随着自动化、监控和远程管理需求的增加,连接性不断扩展,创造了新的攻击面。Fairlife事件是这一趋势的又一例证。
修复与防护建议
OT网络安全加固
- 实施IT/OT网络分段,限制横向移动
- 为OT系统部署离线或气隙备份(3-2-1策略)
- 将勒索场景纳入桌面演练和事件响应计划
- 审查工业控制系统的远程访问配置
勒索软件通用防护
- 部署端点检测与响应(EDR)工具
- 实施应用白名单和最小权限原则
- 定期进行离线备份恢复测试
- 建立明确的勒索响应决策流程