美国东部时间7月16日下午刚过4点,可口可乐公司丢出一份简短声明:旗下高端乳制品品牌Fairlife,因为一起勒索软件事件,已经“暂时中止”了在美国的生产运营。声明里没有透露任何黑客组织的名字,也没说什么时候能复工,只丢下一句“事件的全部范围、性质和影响尚不清楚”。
这相当于承认——有人摸进了公司的网络,动过生产系统,但还不知道到底看了什么、拿了什么、坏了什么。而可口可乐最想稳住消费者的只有一句话:“产品的质量和安全没有受到影响。”
对不喝牛奶的人来说,Fairlife可能有点陌生。它是2012年由Mike和Sue McCloskey夫妇与可口可乐、乳品合作社Select Milk Producers合伙搞出来的品牌,专做超滤鲜奶饮料、调味乳和Core Power蛋白奶昔。2020年可口可乐全资拿下,正式把这条高端奶线完全搂进自己怀里。Fairlife的卖点简单粗暴:普通的牛奶过滤一下,滤去乳糖、多留蛋白质和钙,口感浓、营养数字也漂亮,刚好戳中健身党和乳糖不耐受人群的嗨点。
这次被勒索软件绊住的生产线,不只是一处厂区的事。今年3月,可口可乐刚宣布砸下6.5亿美元,给密歇根州Coopersville的Fairlife工厂加新产线,商业化生产计划在2028年启动。同时,纽约州的新工厂也定在今年晚些时候投产。亚利桑那州Goodyear还有另一处Fairlife基地。换句话说,Fairlife正在北美织一张产能扩张的大网,结果网没织完,系统先被黑客咬了一口。
可口可乐说得不算含糊:检测到第三方对包括生产相关系统在内的部分网络进行了“未授权访问”。不是擦边蹭网,是明确指向生产系统。食品饮料行业的产线一旦IT侧被锁死,轻则订单延迟,重则整批物料报废。虽然饮料巨头强调品质安全未被波及,但停摆本身就是成本——每多停一天,Coopersville在建的新线、纽约的新厂,乃至所有挂着Fairlife牌子的货架,都可能在倒计时。
好在加拿大的消费者暂时不用慌。可口可乐特意补了一句:加拿大业务不受影响。这种“划清边界”式的安抚,反而暗示攻击很可能是定向的,卡在美国的网络区域里。
从公关节奏看,可口可乐这次的反应算是快的。当天检测到异常,当天发声明,同时告诉外界已经启动内部调查,拉了外部顾问和网络安全专家进场,还通知了执法部门。没等到事件发酵成“可口可乐牛奶生产被黑”的惊悚标题,自己先把舞台占了。而对于那支没有公布名字的攻击队伍,可口可乐只称“第三方”,连“勒索软件组织”都没用——也许是不想给对手露脸的机会,也许调查确实还没到那一步。
唯一不太幽默的是:工厂暂停,但需求不会停。Fairlife在美国市场已经攒下一批忠粉,尤其是Core Power系列,几乎绑定了运动恢复的场景。如果密歇根和纽约的扩张节奏被打乱,不只是货架缺货的问题,对6.5亿美元投资的回报周期也会产生涟漪。不过,只要攻击被快速控制、系统完成恢复和加固,这种临时停产还不太可能变成永久性损伤。毕竟真正的牛奶,保鲜期比勒索软件的攻击窗口短得多。
热门跟贴