Leállt tejipari vállalat
A Coca-Cola tulajdonában lévő Fairlife tejipari vállalat amerikai termelése teljesen leállt, miután zsarolóvírushoz kapcsolódó kibertámadás során illetéktelenek hozzáfértek a vállalat informatikai rendszereinek egy részéhez, köztük a gyártást támogató infrastruktúrához. Az incidens jól mutatja, hogy az OT és IT rendszerek összekapcsolása miatt egy támadás már nem csupán adatvesztést vagy üzleti fennakadást okozhat, hanem közvetlenül megakaszthatja a fizikai termelést is. A Coca-Cola szerint az élelmiszerbiztonságot és a már legyártott termékek minőségét nem érte hatás, ugyanakkor a helyreállítás idejére minden amerikai üzemet leállítottak, miközben a kanadai gyártás zavartalanul működik. A vállalat aktiválta incidenskezelési és üzletmenet-folytonossági terveit, külső kiberbiztonsági szakértőket vont be, valamint értesítette a hatóságokat. A gyártó- és élelmiszeripar egyre gyakrabban válik ransomware-csoportok célpontjává, ahol a termelés kiesése jelentős üzleti nyomást gyakorol az áldozatokra.
Az amerikai Értékpapír- és Tőzsdefelügyelethez benyújtott 8-K jelentés hivatalosan is megerősíti, hogy a fairlife rendszereit ransomware incidens érte, amely során egy külső szereplő hozzáférést szerzett a vállalat több rendszeréhez, beleértve a termelést kiszolgáló környezetet is. A Coca-Cola azonnal elindította az incidenskezelési folyamatokat, üzletmenet-folytonossági intézkedéseket vezetett be, külső szakértőkkel vizsgálja a támadás körülményeit, valamint együttműködik a bűnüldöző szervekkel. A közlemény hangsúlyozza, hogy a termékek biztonsága nem sérült, ugyanakkor az amerikai gyártást ideiglenesen felfüggesztették a rendszerek helyreállításáig. A vállalat egyelőre nem tudta meghatározni a támadás teljes üzleti vagy pénzügyi hatását, ami arra utal, hogy a vizsgálat még folyamatban van. A bejelentés azért jelentős, mert a tőzsdei szabályozás értelmében csak olyan események kerülnek 8-K jelentésbe, amelyek érdemben befolyásolhatják a vállalat működését vagy a befektetői döntéseket.