一个刚冒出半年多的勒索团伙,最近把可口可乐旗下的高端乳制品产线挂上了暗网泄密站点,还放话手里攥着1TB的企业数据。这事儿到底是怎么发生的?我们把它拆成六个问题,一次性看清楚。

一、被盯上的 Fairlife 是什么来头?
Fairlife是可口可乐的乳制品品牌,主打超滤牛奶、蛋白质奶昔和营养饮品,产品线覆盖Core Power蛋白奶昔、Nutrition Plan等系列,在全美销售。这次攻击直接导致其美国工厂停产,但加拿大生产线未受影响。可口可乐在7月16日首次披露时强调,产品品质和食品安全没有被波及,生产中断主要源于IT系统被侵入。

打开网易新闻 查看精彩图片

二、攻击发生时,官方说了什么?
可口可乐当时的表态很谨慎:确认有未授权访问侵入了部分与生产相关的系统,公司随即启动事件响应和业务连续性计划。不过那时官方没有明确数据是否被窃、是否收到勒索要求,也没点出是哪家勒索组织下的手。这种“挤牙膏式”的信息披露,在勒索攻击的早期阶段很常见——企业往往需要先控制局面,再逐步公开细节。

打开网易新闻 查看精彩图片

三、Anubis冒出来之后,画风突变
本周一,一个叫Anubis的勒索团伙突然把Fairlife挂上自己的暗网数据泄露网站,主动认领了这起攻击,并且扔出两个狠招:一是声称已窃取约1TB的企业数据,二是直接喊话“再不谈判,周末就公开数据”。该团伙甚至向安全媒体BleepingComputer爆料,说他们在Fairlife公开披露前大约一周就潜入了网络,还把公司的Nutanix基础设施全盘加密。

Anubis的原话颇带挑衅味:“我们一周前就攻击了他们的系统,结果他们没按我们留在网络上的指示走,转头就把事件公布了。”更绝的是后面一句:“我们现在已经完全加密了他们的Nutanix系统,没有我们的解密密钥,他们没有任何恢复的可能。”

不过,关于是否有1TB数据被偷、系统是否真的被彻底锁死,BleepingComputer表示无法独立核实。可口可乐在收到媒体置评请求后,选择了沉默。

打开网易新闻 查看精彩图片

四、Anubis到底是个什么角色?
这伙人算是勒索江湖的新面孔,2024年12月才以“勒索即服务”模式冒头,专门把数据窃取和文件加密组合在一起,用偷来的信息当筹码逼受害者付钱。更狠的是,去年他们还往武器库里加了一款数据擦除器,能直接把受害者的文件毁掉,让恢复彻底无门。这种“加密勒索+数据销毁”的双重威胁,已经在多个行业和地区搞过事情。

五、可口可乐不回应,意味着什么?
面对Anubis的叫板,可口可乐拒绝评论。这种态度在勒索谈判中是典型的策略:既不给攻击者提供讨价还价的舆论杠杆,也避免刺激对方提前泄密。但沉默也让外界无法判断Anubis的威胁到底有几分真——是虚张声势逼公司上谈判桌,还是手里真有料?

六、这出戏接下来会怎么走?
按Anubis设定的时间线,周末前就是最后期限。如果Fairlife或者可口可乐仍不现身,数据是否真的会被甩上暗网,就成了检验Anubis诚信度的时刻。从Anubis以往的行事风格看,数据擦除器的存在让“不给钱就毁数据”不是一句空话。而对整个食品制造业来说,一起针对性攻击把生产线打到停摆,比数据泄露本身更让人冒冷汗——系统恢复不了,机器就只能歇着。