Anubis勒索软件攻击可口可乐Fairlife:OT网络成勒索新靶标,美国乳制品生产停摆

2026年7月16日,可口可乐公司向美国证券交易委员会(SEC)提交Form 8-K文件,披露其旗下高蛋白乳制品品牌Fairlife遭受勒索软件攻击。攻击导致Fairlife美国生产系统暂时停摆,加拿大运营未受影响。7月20日,Anubis勒索软件组织将Fairlife列入其暗网泄露站点,声称窃取1TB机密数据并加密了Nutanix虚拟化基础设施。

事件概述

Fairlife是可口可乐旗下年营收超10亿美元的乳制品品牌,以超滤牛奶和蛋白奶昔闻名。攻击时间线如下:

  • 7月16日:Fairlife发现未授权访问,向SEC披露事件,暂停美国生产
  • 7月20日:Anubis勒索组织将Fairlife列入暗网泄露站点
  • 7月21-22日:Anubis公开声称责任,威胁一周内泄露数据
  • 7月27日:可口可乐确认Fairlife美国4座工厂已恢复大部分生产

可口可乐强调产品质量和安全未受影响,零售供应因现有库存而基本保持正常。但事件暴露了勒索软件对运营技术(OT)网络的直接威胁。

技术细节

Anubis勒索组织

Anubis是一个勒索软件即服务(RaaS)组织,于2024年12月出现,据称是早期Spinx勒索软件的 rebranding。其特点包括:

  • 双重勒索:先窃取数据再加密系统,以公开泄露为二次施压手段
  • 破坏性增强:禁用卷影副本、干扰安全进程,甚至具备"wiper模式"可永久删除文件
  • 目标广泛:约18个月内已列出约100个受害者,横跨多个行业和地区

攻击影响

Anubis声称加密了Fairlife的Nutanix系统,并窃取约671GB数据,包括:

  • HR记录
  • 工程/技术文档
  • 生产数据

影响评估

OT网络成勒索新靶标

此次攻击的关键意义在于:目标不仅是数据窃取,而是直接打击生产运营。Fairlife运营高度自动化的食品制造设施,IT与OT的融合使网络攻击成为物理层面的停产事件。

据欧盟网络安全局(ENISA)数据,勒索软件占2021-2022年中期关键 sector 重大网络事件的54%。Gartner曾预测到2025年,30%的关键基础设施组织将经历影响OT环境的安全事件。

行业警示

食品和饮料行业的工业控制系统最初是隔离的,但随着自动化、监控和远程管理需求的增加,连接性不断扩展,创造了新的攻击面。Fairlife事件是这一趋势的又一例证。

修复与防护建议

OT网络安全加固

  1. 实施IT/OT网络分段,限制横向移动
  2. 为OT系统部署离线或气隙备份(3-2-1策略)
  3. 将勒索场景纳入桌面演练和事件响应计划
  4. 审查工业控制系统的远程访问配置

勒索软件通用防护

  • 部署端点检测与响应(EDR)工具
  • 实施应用白名单和最小权限原则
  • 定期进行离线备份恢复测试
  • 建立明确的勒索响应决策流程

参考来源