CiberLATAMbywhalemate

Fairlife pauso producción en EE. UU. por ransomware

Fairlife suspendió su producción en Estados Unidos tras un ransomware. Un análisis posterior vinculó el caso con CitrixBleed 2

Whalemate Labs · Research asistido por IAPublicado:Actualizado 2 min

Coca-Cola comunicó que Fairlife, su filial láctea en Estados Unidos, fue víctima de un ataque de ransomware que afectó sus sistemas de producción. La empresa suspendió la fabricación mientras investiga el incidente y trabaja en la recuperación de los sistemas afectados.

Actualización 24 de agosto de 2026: un análisis técnico posterior vinculó el ataque con la explotación de CitrixBleed 2 (CVE-2025-5777) como vector de acceso inicial. También señaló que el cifrado habría afectado infraestructura Nutanix de Fairlife.

Coca-Cola comunicó en una divulgación ante la Comisión de Bolsa y Valores de Estados Unidos (SEC) que su subsidiaria láctea Fairlife fue víctima de un ataque de ransomware que afectó sus sistemas de producción. A partir de ese incidente, la empresa decidió suspender las operaciones de producción de Fairlife en Estados Unidos por un período indefinido mientras aborda el caso.

¿Qué informó Fairlife?

Fairlife dijo que pausó temporalmente la producción de leche en Estados Unidos después de un ciberataque que impactó sus operaciones de fabricación. La empresa también señaló que está trabajando con expertos en ciberseguridad y con autoridades policiales para investigar y remediar el incidente.

La compañía advirtió, además, que la interrupción podría traducirse en una menor disponibilidad de sus productos lácteos en tiendas de Estados Unidos mientras se resuelve el problema.

¿Qué alcance tuvo el incidente?

TechCrunch reportó que Coca-Cola describió el ataque contra Fairlife como un incidente de ransomware que afectó los sistemas de producción, aunque no se hicieron públicos detalles sobre el grupo responsable ni sobre el monto exigido como rescate.

Engadget precisó, a partir de la divulgación ante la SEC, que el impacto se concentró principalmente en los sistemas de operaciones de fabricación de Fairlife en Estados Unidos, sin afectar a otras filiales ni a la infraestructura corporativa global de Coca-Cola. La propia compañía reconoció también que, al momento del reporte, todavía no había determinado el impacto financiero total del ataque.

¿Cómo avanzó la respuesta de la empresa?

Associated Press indicó que el ciberataque se descubrió inicialmente a través de actividad inusual en los sistemas de Fairlife, lo que llevó a la empresa a aislar y desconectar partes de su red como medida de contención antes de decidir la pausa de producción.

La misma cobertura agregó que Fairlife comenzó a restablecer de forma gradual ciertas funciones empresariales no relacionadas con la fabricación, mientras continuaba trabajando para recuperar los sistemas de producción afectados por el ransomware. AP también señaló que la empresa afirmó que la calidad de sus productos lácteos no se vio comprometida y que los productos ya en el mercado son seguros para el consumo, por lo que el incidente afectó sistemas operativos pero no la seguridad alimentaria.

¿Qué agregó el análisis técnico posterior?

Eclypsium señaló después que el incidente habría comenzado con la explotación de CitrixBleed 2, identificado como CVE-2025-5777, y que el cifrado alcanzó infraestructura Nutanix de Fairlife. Ese informe amplió la descripción técnica del ataque, aunque no cambió la decisión de la empresa de mantener la investigación y la recuperación de sus sistemas.

Fuentes

Ver todas