Fairlife suspende producción por ransomware
Coca-Cola confirmó un ataque a Fairlife que frenó la producción en EE.UU. y derivó en una brecha de datos. Anubis lo reivindicó.
Coca-Cola divulgó el 16 de julio un incidente de ciberseguridad en su subsidiaria láctea Fairlife, tras el acceso no autorizado a parte de sus sistemas, incluidos los vinculados con producción. La compañía informó que las operaciones en Estados Unidos quedaron suspendidas temporalmente, mientras que Canadá no se vio afectado.
Coca-Cola divulgó el 16 de julio de 2026 un incidente de ciberseguridad en Fairlife, su subsidiaria de productos lácteos, luego de detectar que un tercero no autorizado accedió a una parte de sus sistemas, incluidos entornos relacionados con la producción.
Producción afectada en Estados Unidos
En su comunicado y en el formulario 8-K presentado ante la SEC ese mismo día, la compañía describió el hecho como un evento de tipo ransomware. Como consecuencia, las operaciones de producción de Fairlife en Estados Unidos quedaron temporalmente suspendidas. Coca-Cola aclaró, además, que las operaciones en Canadá no se vieron afectadas.
La empresa también señaló que la calidad y la seguridad de los productos Fairlife no habían sido comprometidas por el incidente. Según el comunicado citado por AL.com, tras la detección del ataque se notificó a las fuerzas del orden y se inició una investigación interna.
Reivindicación de Anubis
Alrededor del 20 de julio, el grupo de ransomware Anubis incorporó a Coca-Cola y Fairlife en su sitio de filtraciones en la dark web y reclamó responsabilidad por el ataque. El grupo afirmó haber cifrado archivos en sistemas comprometidos y, de acuerdo con varias coberturas, dijo haber robado cerca de 1 terabyte de datos confidenciales. Esa cifra no fue verificada de forma independiente por Coca-Cola.
Otras fuentes de inteligencia de amenazas indicaron que Anubis sostuvo haber cifrado la infraestructura Nutanix utilizada por Fairlife para sus operaciones de producción en Estados Unidos y que la empresa no podría recuperar sus sistemas sin la clave de descifrado del grupo. También se informó que el plazo fijado para negociar o pagar un rescate rondaba la semana, aunque el monto no fue difundido públicamente.
Brecha de datos y restauración parcial
Medios especializados reportaron el 22 de julio que el ataque había provocado la suspensión de la producción de leche Fairlife en Estados Unidos, mientras que el suministro minorista se mantuvo en gran medida estable gracias al inventario existente. El 27 de julio, Coca-Cola confirmó públicamente que el incidente había derivado en una brecha de datos y que cierta información fue accedida o exfiltrada durante el ataque.
En esa misma actualización, la compañía sostuvo que, con la información disponible hasta ese momento, el incidente no era razonablemente probable que tuviera un impacto material en su situación financiera o en sus resultados operativos. El 28 de julio, BleepingComputer informó que Coca-Cola confirmó explícitamente el robo de datos, señaló que seguía trabajando para restaurar algunos sistemas afectados y dijo que la mayor parte de la producción en Estados Unidos ya se había reanudado.
En paralelo, otras coberturas afirmaron que el temporizador impuesto por Anubis para publicar los datos robados expiró y que parte de la información de Fairlife quedó disponible para descarga en el sitio de extorsión del grupo. También circularon reportes no confirmados sobre la eventual filtración de 671 GB de datos y sobre una supuesta vía de acceso inicial asociada a CitrixBleed, pero esos detalles no figuran en los comunicados oficiales de Coca-Cola ni en el 8-K ante la SEC.
Fuentes
- Coca-Cola Confirms Data Breach After Fairlife Ransomware Attacksecurityweek.com· SecurityWeek
- Anubis Ransomware Claims Fairlife Attack, Threatens Leaksafestate.com· SafeState
- Coca-Cola Refuses Ransom and Anubis Leaks Fairlife Data: CitrixBleed Opened the Doortechtimes.com· TechTimes
- What Coca-Cola's Fairlife Ransomware Attack Teaches Every Businesscm-alliance.com· CM Alliance
- Ransomware Group Threatening to Leak Data Stolen From Coca-Cola’s Fairliferadar.offseq.com· OffSeq
- Coca-Cola confirma ataque ransomware a Fairlife con robo de datosmentehackers.com· MenteHackers
- Anubis Ransomware paralyse Fairlife (Coca-Cola)ayinedjimi-consultants.fr· Ayine Djimi Consultants
- Threat group claims credit for ransomware attack on Coca-Cola’s dairy Fairlifefooddive.com· FoodDive
- Coca-Cola confirma robo de datos tras ataque a Fairlifeblog.elhacker.net· ElHacker.net
- Hacker gang takes credit for halting popular's milk productional.com· AL.comURL no verificada
- Threat group claims credit for ransomware attack on Coca-Cola’s dairy Fairlifecybersecuritydive.com· Cybersecurity Dive
- Coca-Cola confirms data theft in Fairlife ransomware attackbleepingcomputer.com· BleepingComputer
- Anubis Ransomware Halts Fairlife Milk Production in the USbankinfosecurity.com· BankInfoSecurity
- Hackers claim attack on Coca-Cola's Fairlife, threaten to leak dataajc.com· The Atlanta Journal-Constitution



