
กลุ่ม Ransomware Anubis ออกมาอ้างความรับผิดชอบต่อการโจมตีทางไซเบอร์ที่เกิดขึ้นกับ Fairlife บริษัทผู้ผลิตผลิตภัณฑ์นมในเครือ Coca-Cola พร้อมขู่ว่าจะเปิดเผยข้อมูลองค์กรที่อ้างว่าขโมยมาได้ หากบริษัทไม่ยอมจ่ายค่าไถ่
Fairlife เป็นหนึ่งในแบรนด์ผลิตภัณฑ์นมของ Coca-Cola ซึ่งผลิตสินค้าหลากหลายประเภท ทั้งผลิตภัณฑ์นมกรองพิเศษ, โปรตีนเชค และเครื่องดื่มเพื่อสุขภาพ ที่วางจำหน่ายทั่วสหรัฐอเมริกา โดยกลุ่มผลิตภัณฑ์ของบริษัทประกอบด้วย Ultra-Filtered Milk, Core Power Protein Shakes และ Nutrition Plan
เมื่อวันที่ 16 กรกฎาคม บริษัท The Coca-Cola Company ได้เปิดเผยว่าการโจมตีด้วย Ransomware ได้ส่งผลกระทบต่อการดำเนินงานของ Fairlife จนทำให้บริษัทต้องระงับการผลิตในโรงงานที่ตั้งอยู่ในสหรัฐอเมริกา
บริษัทระบุว่า ผู้โจมตีสามารถเข้าถึงระบบบางส่วนของ Fairlife โดยไม่ได้รับอนุญาต ซึ่งรวมถึงระบบที่เกี่ยวข้องกับการผลิต ทำให้บริษัทต้องเปิดใช้งานแผนรับมือเหตุการณ์ (Incident Response) และแผนความต่อเนื่องทางธุรกิจ (Business Continuity) นอกจากนี้ Coca-Cola ยังระบุว่า คุณภาพ และความปลอดภัยของผลิตภัณฑ์ไม่ได้รับผลกระทบ และการดำเนินการผลิตในประเทศแคนาดายังคงเป็นไปตามปกติ
ในขณะนั้น Coca-Cola ยังไม่ได้เปิดเผยว่ามีข้อมูลถูกขโมยออกไปหรือไม่ ได้รับข้อเรียกร้องให้จ่ายค่าไถ่หรือไม่ หรือกลุ่ม Ransomware กลุ่มใดที่อยู่เบื้องหลังการโจมตีครั้งนี้
กลุ่ม Ransomware Anubis อ้างความรับผิดชอบต่อการโจมตี
เมื่อวันจันทร์ที่ผ่านมากลุ่ม Ransomware Anubis ได้เพิ่มชื่อ Fairlife ลงในเว็บไซต์เปิดเผยข้อมูล (Data Leak Site) บนดาร์กเว็บ พร้อมอ้างความรับผิดชอบต่อการโจมตี และอ้างว่าได้ขโมยข้อมูลองค์กรไปประมาณ 1 เทระไบต์ โดยกลุ่มดังกล่าวขู่ว่าจะเปิดเผยข้อมูลที่ขโมยมา หากบริษัทไม่เข้าสู่กระบวนการเจรจาภายในสิ้นสัปดาห์นี้

กลุ่มผู้โจมตีอ้างว่าได้ลงมือโจมตี Fairlife ราวหนึ่งสัปดาห์ก่อนที่บริษัทจะออกมาเปิดเผยเหตุการณ์ต่อสาธารณะ และได้เข้ารหัสโครงสร้างพื้นฐาน Nutanix ของบริษัท
Anubis อ้างกับ BleepingComputer ว่า "เราโจมตีระบบของพวกเขาเมื่อหนึ่งสัปดาห์ก่อน และเพียงไม่กี่วันหลังจากนั้น พวกเขาก็รีบรายงานเหตุการณ์ทันที โดยไม่พยายามทำตามคำสั่งที่เราทิ้งไว้บนเครือข่ายของพวกเขาเลย"
"เราได้เข้ารหัสระบบ Nutanix ของพวกเขาไว้ทั้งหมดแล้ว พวกเขาไม่มีทางกู้คืนข้อมูลได้เลยหากไม่มีคีย์ถอดรหัสของเรา"
นอกจากนี้ กลุ่มผู้โจมตียังอ้างว่าได้ขโมยข้อมูลองค์กรไป 1 TB ในระหว่างการโจมตีครั้งนี้
ทาง BleepingComputer ไม่สามารถตรวจสอบยืนยันคำกล่าวอ้างของกลุ่มดังกล่าวได้อย่างเป็นอิสระ ไม่ว่าจะเป็นการอ้างเรื่องการขโมยข้อมูล การเข้ารหัสระบบของ Fairlife หรือปริมาณข้อมูลที่อ้างว่าถูกขโมยไป
เมื่อถูกสอบถามเกี่ยวกับคำกล่าวอ้างเหล่านี้ Coca-Cola ได้ปฏิเสธที่จะแสดงความคิดเห็น
Anubis เป็นปฏิบัติการแบบ Ransomware-as-a-Service (RaaS) ที่ถูกพบครั้งแรกในเดือนธันวาคม 2024 และนับตั้งแต่นั้นก็ได้มุ่งเป้าโจมตีองค์กรทั่วโลกในหลากหลายอุตสาหกรรม
กลุ่มนี้เป็นที่รู้จักในด้านการผสมผสานระหว่างการขโมยข้อมูลกับการเข้ารหัสไฟล์ และใช้ข้อมูลที่ขโมยมาเป็นเครื่องมือกดดันให้เหยื่อยอมจ่ายค่าไถ่
เมื่อปีที่แล้ว Anubis ได้เพิ่มเครื่องมือประเภท Data Wiper เข้าไปในคลังเครื่องมือของตน ซึ่งเป็นเครื่องมือที่ทำลายไฟล์ของเหยื่อเพื่อให้ไม่สามารถกู้คืนข้อมูลได้
ที่มา : Bleepingcomputer

You must be logged in to post a comment.