mail-nation

Управляем почтой: от домена до конверсий

Новость

Coca-Cola подтвердила кибератаку и утечку данных дочерней компании Fairlife

По данным Bleeping Computer, корпорация Coca-Cola подала 16 июля в SEC заявление, подтверждающее кражу данных дочерней компании Fairlife в результате атаки с использованием программы-вымогателя.

Coca-Cola подтвердила кибератаку и утечку данных дочерней компании Fairlife

Инцидент произошёл в июле 2026 года и привёл к временной приостановке производственных операций на заводах. Ответственность за атаку взяла на себя группировка Anubis, угрожающая публикацией терабайтов файлов в случае неуплаты выкупа до 27 июля.

Векторы и масштаб компрометации

Заявление в SEC содержит стандартную для подобных инцидентов формулировку: «доступ неуполномоченной третьей стороны к части систем компании, получение определённых данных и временная приостановка производственных операций». По данным Bleeping Computer, атакующие зашифровали системы Nutanix, исключив возможность восстановления. Coca-Cola уведомила регуляторов и отказалась от переговоров. Большая часть производства в США возобновлена, запасы компенсировали временный дефицит, качество и безопасность продукции, по заявлению компании, не пострадали.

Anubis — группировка, известная атаками на корпоративный сектор. Целевая инфраструктура (Nutanix, гиперконвергентные платформы) типична для ransomware-кампаний последних лет: один скомпрометированный узел даёт доступ ко всему кластеру, включая резервные копии, и ставит под удар смежные контуры — почтовый, файловый, серверы идентификации.

Что проверить на почтовом контуре

Прецедент показателен для почтовых администраторов. Утечки корпоративного масштаба неизбежно отражаются на каналах коммуникации:

  • Проверьте записи SPF, DKIM, DMARC для всех доменов группы компаний. После утечки внутренней переписки риск спуфинга возрастает многократно.
  • Проверьте PTR-записи исходящих MTA. Аномальные подключения с инфицированных узлов приведут к попаданию IP в блэк-листы RBL и деградации доставляемости.
  • Запретите ретрансляцию через корпоративные релеи скомпрометированных хостов.
  • Аудируйте политику DMARC: p=reject предпочтительнее p=quarantine для доменов, не отправляющих легитимную корреспонденцию с подозрительных источников.
  • Мониторьте TLS-сертификаты и принудительное шифрование на участке MTA-MTA. Перехват внутренней почты в транзите — типичный вектор для эксфильтрации и бокового перемещения.

Кибератаки на критическую инфраструктуру разных отраслей — от пищевого производства до игровой индустрии — подтверждают: периметр почтового сервера остаётся приоритетной целью. Проверьте сегментацию: почтовый контур не должен иметь прямого доступа к системам хранения и управления виртуализацией. Изолируйте VLAN, ограничьте egress, применяйте allow-list на уровне межсетевого экрана.

Что отслеживать

Публикация украденных данных — ключевая угроза ближайших недель. Регулярно проверяйте появление доменов Fairlife и связанных юрлиц в публичных дампах через сервисы мониторинга утечек. При компрометации корпоративных адресов немедленно ротируйте пароли, отзывайте токены SSO и проводите внеплановую ревизию правил условного доступа. Если вы отвечаете за дочерние структуры — синхронизируйте процесс раскрытия с регулятором и подготовьте шаблон уведомления для контрагентов до публикации, а не после.