Fairlife para produção após ransomware Anubis
Coca-Cola confirmou ataque à Fairlife, com paralisação da produção nos EUA e vazamento de dados. O grupo Anubis assumiu a ação.
A Coca-Cola divulgou em 16 de julho de 2026 um incidente de cibersegurança na Fairlife, sua subsidiária de laticínios, depois de detectar acesso não autorizado a parte dos sistemas, inclusive ambientes ligados à produção. A empresa informou que as operações nos Estados Unidos ficaram suspensas temporariamente, enquanto o Canadá não foi afetado.
A Coca-Cola divulgou em 16 de julho de 2026 um incidente de cibersegurança na Fairlife, sua subsidiária de produtos lácteos, depois de identificar que um terceiro não autorizado acessou parte dos sistemas da empresa, inclusive ambientes ligados à produção.
Produção afetada nos Estados Unidos
No comunicado e no formulário 8-K enviado à SEC no mesmo dia, a companhia classificou o caso como um evento de ransomware. Com isso, as operações de produção da Fairlife nos Estados Unidos foram suspensas temporariamente. A Coca-Cola também informou que as operações no Canadá não foram afetadas.
A empresa acrescentou que a qualidade e a segurança dos produtos Fairlife não foram comprometidas pelo incidente. Segundo o comunicado citado pela AL.com, após a detecção do ataque, as autoridades foram notificadas e uma investigação interna foi iniciada.
Reivindicação do Anubis
Por volta de 20 de julho, o grupo de ransomware Anubis adicionou Coca-Cola e Fairlife ao seu site de vazamento na dark web e assumiu a responsabilidade pelo ataque. O grupo afirmou ter criptografado arquivos em sistemas comprometidos e, segundo diversas coberturas, disse ter roubado cerca de 1 terabyte de dados confidenciais. Esse volume não foi verificado de forma independente pela Coca-Cola.
Outras fontes de inteligência de ameaças indicaram que o Anubis alegou ter criptografado a infraestrutura Nutanix usada pela Fairlife nas operações de produção nos Estados Unidos e que a empresa não conseguiria recuperar seus sistemas sem a chave de decifração do grupo. Também foi informado que o prazo definido para negociar ou pagar o resgate girava em torno de uma semana, embora o valor não tenha sido divulgado publicamente.
Brecha de dados e restauração parcial
Veículos especializados relataram em 22 de julho que o ataque havia interrompido a produção de leite da Fairlife nos Estados Unidos, enquanto o abastecimento no varejo permaneceu em grande parte estável graças ao estoque existente. Em 27 de julho, a Coca-Cola confirmou publicamente que o incidente resultou em uma brecha de dados e que certas informações foram acessadas ou exfiltradas durante o ataque.
Na mesma atualização, a companhia afirmou que, com base nas informações disponíveis até aquele momento, o incidente não era razoavelmente provável de causar impacto material em sua situação financeira ou em seus resultados operacionais. Em 28 de julho, o BleepingComputer informou que a Coca-Cola confirmou explicitamente o roubo de dados, disse que seguia trabalhando para restaurar alguns sistemas afetados e afirmou que a maior parte da produção nos Estados Unidos já havia sido retomada.
Em paralelo, outras reportagens disseram que o temporizador imposto pelo Anubis para publicar os dados roubados expirou e que parte das informações da Fairlife ficou disponível para download no site de extorsão do grupo. Também circularam relatos não confirmados sobre uma possível filtragem de 671 GB de dados e sobre uma suposta via inicial de acesso associada ao CitrixBleed, mas esses detalhes não aparecem nos comunicados oficiais da Coca-Cola nem no 8-K enviado à SEC.
Fontes
- Coca-Cola Confirms Data Breach After Fairlife Ransomware Attacksecurityweek.com· SecurityWeek
- Anubis Ransomware Claims Fairlife Attack, Threatens Leaksafestate.com· SafeState
- Coca-Cola Refuses Ransom and Anubis Leaks Fairlife Data: CitrixBleed Opened the Doortechtimes.com· TechTimes
- What Coca-Cola's Fairlife Ransomware Attack Teaches Every Businesscm-alliance.com· CM Alliance
- Ransomware Group Threatening to Leak Data Stolen From Coca-Cola’s Fairliferadar.offseq.com· OffSeq
- Coca-Cola confirma ataque ransomware a Fairlife con robo de datosmentehackers.com· MenteHackers
- Anubis Ransomware paralyse Fairlife (Coca-Cola)ayinedjimi-consultants.fr· Ayine Djimi Consultants
- Threat group claims credit for ransomware attack on Coca-Cola’s dairy Fairlifefooddive.com· FoodDive
- Coca-Cola confirma robo de datos tras ataque a Fairlifeblog.elhacker.net· ElHacker.net
- Hacker gang takes credit for halting popular's milk productional.com· AL.comURL não verificada
- Threat group claims credit for ransomware attack on Coca-Cola’s dairy Fairlifecybersecuritydive.com· Cybersecurity Dive
- Coca-Cola confirms data theft in Fairlife ransomware attackbleepingcomputer.com· BleepingComputer
- Anubis Ransomware Halts Fairlife Milk Production in the USbankinfosecurity.com· BankInfoSecurity
- Hackers claim attack on Coca-Cola's Fairlife, threaten to leak dataajc.com· The Atlanta Journal-Constitution



