人工智能

勒索组织 Anubis 声称攻击可口可乐旗下 fairlife:约 1TB 数据被窃说法尚待确认

2026年7月27日 · admin
openmagic ad

据 IT之家 7 月 26 日援引 SecurityWeek 消息,勒索组织 Anubis 宣布对 Coca-Cola(可口可乐)旗下超滤牛奶业务 fairlife 的黑客攻击事件负责。来源显示,该组织已在其官网发布所谓攻击详情,声称窃取了约 1TB 机密数据,并设置约一周付款期限,要求可口可乐支付赎金以换取数据和系统权限。截至目前,可口可乐尚未就 Anubis 的说法作出回应,也未公开确认是否发生数据泄露或存在进一步安全影响。

fairlife 是可口可乐旗下与乳制品相关的品牌业务,本次事件如果属实,意味着大型消费品集团的非传统 IT 核心业务同样可能成为勒索软件组织的目标。对于拥有多品牌、多地区供应链和大量客户数据的企业而言,网络攻击不再只是总部办公系统的风险,也可能延伸至子品牌、装瓶业务、供应链合作方及数据服务系统。

Anubis 的声明与当前已知信息

根据来源摘要,Anubis 声称其已取得约 1TB 机密数据,并将付款期限设定为约一周。勒索组织常见做法是通过“数据泄露网站”公布受害者名称、样本文件或攻击描述,以制造舆论压力,迫使企业谈判或付款。不过,在企业确认前,相关组织的说法仍需谨慎看待。

目前关键未确认点包括:可口可乐或 fairlife 是否确实遭入侵;所谓 1TB 数据的性质;是否涉及员工、客户、供应商或商业运营资料;系统权限是否仍在攻击者手中;以及业务是否受到中断影响。对外部观察者来说,勒索组织单方面发布的信息不能等同于完整事实,但其公开点名通常会触发企业内部取证、法务、监管通报和公关响应流程。

  • 攻击声称方:勒索组织 Anubis;
  • 目标业务:可口可乐旗下超滤牛奶品牌 fairlife;
  • 攻击说法:声称窃取约 1TB 机密数据;
  • 勒索方式:设置约一周付款期限,要求以赎金交换数据和系统权限;
  • 企业回应:截至来源发布时,可口可乐尚未公开回应或确认泄露。

消费品巨头为何成为勒索攻击目标

可口可乐这样的全球消费品企业拥有复杂的组织结构:品牌线、区域公司、装瓶体系、供应商、零售渠道和营销系统交织在一起。攻击者未必需要突破最核心的总部系统,只要在某一业务单元、第三方接口或历史系统中找到薄弱点,就可能获得足以勒索的资料。

从攻击收益看,消费品公司具备几类吸引勒索团伙的特征:一是品牌知名度高,公开点名更容易形成舆论压力;二是供应链与销售网络庞大,停摆成本高;三是客户、员工、合作伙伴资料分散在多个系统中,数据价值复杂;四是历史业务并购或多品牌运营可能造成安全标准不一致。对于 fairlife 这样的子品牌,安全治理是否与母公司保持同等强度,往往是攻击面管理的重点。

过往案例显示食品饮料行业安全压力上升

来源提到,这并非可口可乐集团首次卷入网络安全事件。2022 年 4 月,名为 Stormous 的黑客组织曾入侵可口可乐公司,窃取并试图出售约 161GB 数据,当时要价约为 1.6 个比特币。可口可乐的竞争对手百事也曾遭遇类似问题:2023 年 2 月,百事披露旗下装瓶公司在 2022 年 12 月遭到恶意软件攻击,入侵行为在 18 天后才被发现,导致员工及客户敏感信息泄露。

这些案例反映出一个趋势:食品饮料企业的数字化程度越高,攻击面越广。订单、物流、生产、客服、会员营销、人力资源与财务系统都在持续联网,任何一个环节的账号、终端或接口被攻破,都可能带来连锁风险。对大型集团来说,“子公司安全”与“供应链安全”已经成为整体网络韧性的关键部分

影响与解读:AI 时代的安全运营需要更快响应

从科技产业角度看,勒索攻击正在与自动化工具、数据聚合能力和黑产服务化结合。攻击者可以更快筛选高价值目标、自动化扫描暴露资产,并通过暗网渠道完成数据兜售或施压。企业一旦被点名,能否在短时间内完成日志追踪、权限排查、数据分类和对外通报,决定了事件影响的上限。

对于拥有大量非结构化文件、邮件、合同和客户资料的企业,AI 安全工具未来可能承担更重要角色,例如异常行为检测、敏感数据识别、钓鱼邮件分析、终端响应辅助和事件复盘。但工具并不能替代基础治理。账号最小权限、备份隔离、补丁管理、第三方审计、员工安全培训仍是防御勒索软件的底座。

在可口可乐正式回应前,本次事件仍停留在勒索组织声明阶段。但它再次提醒大型品牌:数据安全已经是品牌信誉、业务连续性与消费者信任的一部分。对中国企业同样如此,随着出海、供应链协同和多品牌运营增加,面向全集团的统一安全治理将比单点防护更重要。