周四,可口可乐旗下高端乳制品子公司Fairlife遭遇一起网络安全事件,公司证实其生产系统遭遇勒索软件攻击,目前已暂停美国全部生产运营。此次事件再次将勒索病毒对消费品巨头的威胁推到聚光灯下。
根据可口可乐发布的公告,未经授权的第三方闯入了Fairlife的部分核心系统,其中直接涉及生产管控环节。公司第一时间检测到了这一异常访问,随后迅速启动了事件响应和业务连续性计划。可口可乐方面透露,已立即联合外部顾问与网络安全专家组成专项小组,对攻击路径和受损范围展开全面排查,并已向执法部门通报。目前,事件的全貌和对系统的实质影响仍在进一步调查中。
尽管生产全线按下暂停键,Fairlife强调产品的质量与安全未受影响。公司解释称,生产暂停是出于审慎的隔离与排查考虑,以确保在全面恢复前彻底排除风险。另外,此次攻击并未蔓延至加拿大业务,Fairlife在加拿大的生产线照常运转,未受到波及。
可口可乐同步向美国证券交易委员会(SEC)提交了8-K表格,以履行其作为上市公司的即时披露义务。8-K表格是上市公司在发生重大事件时必须提交的临时报告,旨在向投资者和管理机构及时通报可能影响投资决策的关键信息。在文件中,可口可乐坦言,目前尚无法判断此次攻击是否会对公司业绩产生实质性影响,相关评估正在进行中。这也意味着,如果后续调查发现影响范围扩大或恢复周期延长,不排除会对运营与财务造成比预期更明显的冲击。
Fairlife素以高端液态奶和营养产品著称。其产品阵容包括了超滤牛奶、Core Power蛋白质奶昔以及主打营养均衡的Nutrition Plan系列,主要面向追求高蛋白、低糖膳食的消费者。这些产品已覆盖美国各大零售渠道和线上平台,在运动营养和日常健康消费群体中积累了大量拥趸。此次全面停产,不仅打乱了供应节奏,也让市场对短期内货架供货的稳定性产生忧虑。
对于攻击的技术细节,目前官方仍未透露更多信息。据专注网络安全的媒体BleepingComputer报道,可口可乐方面并未公布攻击者是否在加密文件的同时窃取了内部数据,也没有说明是否收到了任何赎金要求。同样不确定的,是发起这次攻击的威胁组织身份。截至目前,尚无勒索软件组织公开宣称对该事件负责。这种“沉默”在勒索攻击案例中并不罕见,但往往意味着攻击者可能正在暗中与受害者交涉,或正准备以数据泄露作为进一步施压的筹码。
2012年成立的Fairlife原本是Select Milk Producers旗下一个以创新滤奶技术见长的品牌,凭借“过滤出更高蛋白、更低糖”的差异化定位迅速打开市场。2020年,可口可乐完成对该品牌的整体收购,交易估值据彭博社报道约70亿美元。这笔重注也为后来Fairlife的爆发式增长铺平了道路。到了2024财年,据TechCrunch援引的数据,Fairlife的年销售额预计已达到约40亿美元,成为可口可乐产品矩阵中表现亮眼的增长引擎之一。如今,勒索软件的一击,让这头现金牛被迫停下脚步,也让外界不得不重新审视食品饮料行业在数字化进程中所面对的网络韧性缺口。
资本市场对安全事件向来敏感。周四盘后交易中,可口可乐股价微跌1.1%,反映出投资者正以谨慎态度消化这一突发事件。分析人士认为,由于目前停产范围仅限于美国,且产品下架风险尚未出现,市场尚未出现明显恐慌,但如果停产时间延长,或数据泄露证实涉及敏感信息,股价下行空间可能进一步打开。与此同时,外界也将目光投向公司能否在短时间内透明、彻底地完成取证与恢复流程,这不仅关系消费者信心,更是一场对企业危机响应机制和安全韧性的实战检验。
截至发稿前,可口可乐尚未公布复工时间表,也未就数据泄露与否给出明确结论。随着调查推进,这一勒索攻击事件是否会演变为波及范围更广的安全丑闻,抑或被迅速扑灭、成为一次有惊无险的插曲,仍有待观察。但可以确定的是,勒索病毒对于实体消费品牌的威胁,已从“纸面风险”变为实实在在的产线停摆。
热门跟贴