CiberLATAMbywhalemate

Fairlife suspende producción por ransomware

Coca-Cola confirmó un ataque a Fairlife que frenó la producción en EE.UU. y derivó en una brecha de datos. Anubis lo reivindicó.

Whalemate Labs · Research asistido por IAPublicado:3 min

Coca-Cola divulgó el 16 de julio un incidente de ciberseguridad en su subsidiaria láctea Fairlife, tras el acceso no autorizado a parte de sus sistemas, incluidos los vinculados con producción. La compañía informó que las operaciones en Estados Unidos quedaron suspendidas temporalmente, mientras que Canadá no se vio afectado.

Coca-Cola divulgó el 16 de julio de 2026 un incidente de ciberseguridad en Fairlife, su subsidiaria de productos lácteos, luego de detectar que un tercero no autorizado accedió a una parte de sus sistemas, incluidos entornos relacionados con la producción.

Producción afectada en Estados Unidos

En su comunicado y en el formulario 8-K presentado ante la SEC ese mismo día, la compañía describió el hecho como un evento de tipo ransomware. Como consecuencia, las operaciones de producción de Fairlife en Estados Unidos quedaron temporalmente suspendidas. Coca-Cola aclaró, además, que las operaciones en Canadá no se vieron afectadas.

La empresa también señaló que la calidad y la seguridad de los productos Fairlife no habían sido comprometidas por el incidente. Según el comunicado citado por AL.com, tras la detección del ataque se notificó a las fuerzas del orden y se inició una investigación interna.

Reivindicación de Anubis

Alrededor del 20 de julio, el grupo de ransomware Anubis incorporó a Coca-Cola y Fairlife en su sitio de filtraciones en la dark web y reclamó responsabilidad por el ataque. El grupo afirmó haber cifrado archivos en sistemas comprometidos y, de acuerdo con varias coberturas, dijo haber robado cerca de 1 terabyte de datos confidenciales. Esa cifra no fue verificada de forma independiente por Coca-Cola.

Otras fuentes de inteligencia de amenazas indicaron que Anubis sostuvo haber cifrado la infraestructura Nutanix utilizada por Fairlife para sus operaciones de producción en Estados Unidos y que la empresa no podría recuperar sus sistemas sin la clave de descifrado del grupo. También se informó que el plazo fijado para negociar o pagar un rescate rondaba la semana, aunque el monto no fue difundido públicamente.

Brecha de datos y restauración parcial

Medios especializados reportaron el 22 de julio que el ataque había provocado la suspensión de la producción de leche Fairlife en Estados Unidos, mientras que el suministro minorista se mantuvo en gran medida estable gracias al inventario existente. El 27 de julio, Coca-Cola confirmó públicamente que el incidente había derivado en una brecha de datos y que cierta información fue accedida o exfiltrada durante el ataque.

En esa misma actualización, la compañía sostuvo que, con la información disponible hasta ese momento, el incidente no era razonablemente probable que tuviera un impacto material en su situación financiera o en sus resultados operativos. El 28 de julio, BleepingComputer informó que Coca-Cola confirmó explícitamente el robo de datos, señaló que seguía trabajando para restaurar algunos sistemas afectados y dijo que la mayor parte de la producción en Estados Unidos ya se había reanudado.

En paralelo, otras coberturas afirmaron que el temporizador impuesto por Anubis para publicar los datos robados expiró y que parte de la información de Fairlife quedó disponible para descarga en el sitio de extorsión del grupo. También circularon reportes no confirmados sobre la eventual filtración de 671 GB de datos y sobre una supuesta vía de acceso inicial asociada a CitrixBleed, pero esos detalles no figuran en los comunicados oficiales de Coca-Cola ni en el 8-K ante la SEC.

Fuentes

Ver todas