กลุ่ม Ransomware Anubis อ้างเป็นผู้โจมตีบริษัท Fairlife ในเครือ Coca-Cola พร้อมขู่เปิดเผยข้อมูล

กลุ่ม Ransomware Anubis ออกมาอ้างความรับผิดชอบต่อการโจมตีทางไซเบอร์ที่เกิดขึ้นกับ Fairlife บริษัทผู้ผลิตผลิตภัณฑ์นมในเครือ Coca-Cola พร้อมขู่ว่าจะเปิดเผยข้อมูลองค์กรที่อ้างว่าขโมยมาได้ หากบริษัทไม่ยอมจ่ายค่าไถ่

Fairlife เป็นหนึ่งในแบรนด์ผลิตภัณฑ์นมของ Coca-Cola ซึ่งผลิตสินค้าหลากหลายประเภท ทั้งผลิตภัณฑ์นมกรองพิเศษ, โปรตีนเชค และเครื่องดื่มเพื่อสุขภาพ ที่วางจำหน่ายทั่วสหรัฐอเมริกา โดยกลุ่มผลิตภัณฑ์ของบริษัทประกอบด้วย Ultra-Filtered Milk, Core Power Protein Shakes และ Nutrition Plan

เมื่อวันที่ 16 กรกฎาคม บริษัท The Coca-Cola Company ได้เปิดเผยว่าการโจมตีด้วย Ransomware ได้ส่งผลกระทบต่อการดำเนินงานของ Fairlife จนทำให้บริษัทต้องระงับการผลิตในโรงงานที่ตั้งอยู่ในสหรัฐอเมริกา

บริษัทระบุว่า ผู้โจมตีสามารถเข้าถึงระบบบางส่วนของ Fairlife โดยไม่ได้รับอนุญาต ซึ่งรวมถึงระบบที่เกี่ยวข้องกับการผลิต ทำให้บริษัทต้องเปิดใช้งานแผนรับมือเหตุการณ์ (Incident Response) และแผนความต่อเนื่องทางธุรกิจ (Business Continuity) นอกจากนี้ Coca-Cola ยังระบุว่า คุณภาพ และความปลอดภัยของผลิตภัณฑ์ไม่ได้รับผลกระทบ และการดำเนินการผลิตในประเทศแคนาดายังคงเป็นไปตามปกติ

ในขณะนั้น Coca-Cola ยังไม่ได้เปิดเผยว่ามีข้อมูลถูกขโมยออกไปหรือไม่ ได้รับข้อเรียกร้องให้จ่ายค่าไถ่หรือไม่ หรือกลุ่ม Ransomware กลุ่มใดที่อยู่เบื้องหลังการโจมตีครั้งนี้

กลุ่ม Ransomware Anubis อ้างความรับผิดชอบต่อการโจมตี

เมื่อวันจันทร์ที่ผ่านมากลุ่ม Ransomware Anubis ได้เพิ่มชื่อ Fairlife ลงในเว็บไซต์เปิดเผยข้อมูล (Data Leak Site) บนดาร์กเว็บ พร้อมอ้างความรับผิดชอบต่อการโจมตี และอ้างว่าได้ขโมยข้อมูลองค์กรไปประมาณ 1 เทระไบต์ โดยกลุ่มดังกล่าวขู่ว่าจะเปิดเผยข้อมูลที่ขโมยมา หากบริษัทไม่เข้าสู่กระบวนการเจรจาภายในสิ้นสัปดาห์นี้

กลุ่มผู้โจมตีอ้างว่าได้ลงมือโจมตี Fairlife ราวหนึ่งสัปดาห์ก่อนที่บริษัทจะออกมาเปิดเผยเหตุการณ์ต่อสาธารณะ และได้เข้ารหัสโครงสร้างพื้นฐาน Nutanix ของบริษัท

Anubis อ้างกับ BleepingComputer ว่า "เราโจมตีระบบของพวกเขาเมื่อหนึ่งสัปดาห์ก่อน และเพียงไม่กี่วันหลังจากนั้น พวกเขาก็รีบรายงานเหตุการณ์ทันที โดยไม่พยายามทำตามคำสั่งที่เราทิ้งไว้บนเครือข่ายของพวกเขาเลย"

"เราได้เข้ารหัสระบบ Nutanix ของพวกเขาไว้ทั้งหมดแล้ว พวกเขาไม่มีทางกู้คืนข้อมูลได้เลยหากไม่มีคีย์ถอดรหัสของเรา"

นอกจากนี้ กลุ่มผู้โจมตียังอ้างว่าได้ขโมยข้อมูลองค์กรไป 1 TB ในระหว่างการโจมตีครั้งนี้

ทาง BleepingComputer ไม่สามารถตรวจสอบยืนยันคำกล่าวอ้างของกลุ่มดังกล่าวได้อย่างเป็นอิสระ ไม่ว่าจะเป็นการอ้างเรื่องการขโมยข้อมูล การเข้ารหัสระบบของ Fairlife หรือปริมาณข้อมูลที่อ้างว่าถูกขโมยไป

เมื่อถูกสอบถามเกี่ยวกับคำกล่าวอ้างเหล่านี้ Coca-Cola ได้ปฏิเสธที่จะแสดงความคิดเห็น

Anubis เป็นปฏิบัติการแบบ Ransomware-as-a-Service (RaaS) ที่ถูกพบครั้งแรกในเดือนธันวาคม 2024 และนับตั้งแต่นั้นก็ได้มุ่งเป้าโจมตีองค์กรทั่วโลกในหลากหลายอุตสาหกรรม

กลุ่มนี้เป็นที่รู้จักในด้านการผสมผสานระหว่างการขโมยข้อมูลกับการเข้ารหัสไฟล์ และใช้ข้อมูลที่ขโมยมาเป็นเครื่องมือกดดันให้เหยื่อยอมจ่ายค่าไถ่

เมื่อปีที่แล้ว Anubis ได้เพิ่มเครื่องมือประเภท Data Wiper เข้าไปในคลังเครื่องมือของตน ซึ่งเป็นเครื่องมือที่ทำลายไฟล์ของเหยื่อเพื่อให้ไม่สามารถกู้คืนข้อมูลได้

ที่มา : Bleepingcomputer