Ataque cibernético expõe 1 TB de dados confidenciais da Fairlife, subsidiária da Coca-Cola
Aprofundamento CEVIU
Aprofundamento
O grupo de ransomware Anubis assumiu a autoria do ataque massivo contra a Fairlife, subsidiária da Coca-Cola. Os invasores criptografaram os sistemas e exfiltraram 1 terabyte de dados confidenciais. Este modus operandi, conhecido como dupla extorsão, mira em empresas para garantir o pagamento do resgate, ameaçando divulgar informações sensíveis.
O Anubis, ativo desde dezembro de 2024 e com cerca de 100 organizações listadas em seu site de vazamentos, se destaca por uma funcionalidade ainda mais perigosa: o "wiper mode". Este recurso permite aos invasores apagar permanentemente os arquivos das vítimas, inviabilizando qualquer recuperação. É um cenário de alto risco para a Fairlife e outras companhias.
O que mudou
A notícia atual traz a confirmação do ator da ameaça e a dimensão do roubo de dados. Nossas reportagens anteriores, como "Ataque de Ransomware Para Produção de Laticínios da Coca-Cola nos EUA" de 17 de julho de 2026, e "Ataque de Ransomware Para a Produção da Fairlife, Unidade da Coca-Cola" de 20 de julho de 2026, já haviam confirmado a paralisação da produção da Fairlife devido ao ransomware. Agora, sabemos que a paralisação foi causada pelo grupo Anubis, que além de criptografar, também exfiltrou 1 terabyte de dados confidenciais.
Por que isso importa
Este incidente mostra como grupos de ransomware como o Anubis escalam suas táticas de pressão. A dupla extorsão já é um desafio. O "wiper mode" leva a ameaça a outro nível, adicionando a destruição permanente de dados ao risco de vazamento. Para corporações como a Coca-Cola, um ataque assim impacta diretamente a operação e a reputação, destacando a necessidade urgente de defesas cibernéticas multicamadas e planos robustos de recuperação.
Linha do tempo
Fairlife, subsidiária da Coca-Cola, sofre ataque de ransomware que paralisa sua produção.
Coca-Cola confirma ataque de ransomware que paralisou as operações da Fairlife.
Grupo Anubis reivindica ataque à Fairlife e ameaça vazar 1 TB de dados confidenciais.
Perguntas frequentes
O que é o grupo de ransomware Anubis?
O Anubis é um grupo de ransomware ativo desde dezembro de 2024. Ele usa o modelo de dupla extorsão, onde os dados são criptografados e roubados para forçar o pagamento do resgate. O grupo também é conhecido por uma função de "wiper mode".
O que é o "wiper mode" do Anubis?
O "wiper mode" é uma funcionalidade perigosa do ransomware Anubis que permite aos atacantes deletar permanentemente os arquivos das vítimas. Este recurso impede qualquer tentativa de recuperação dos dados, mesmo após o pagamento de um eventual resgate.
Quais foram os impactos iniciais do ataque à Fairlife?
Inicialmente, a Coca-Cola confirmou a paralisação da produção da Fairlife, sua subsidiária de laticínios, devido ao ataque de ransomware. A extensão completa do incidente estava sendo avaliada, mas já impactava as operações.
Que tipo de dados foi roubado da Fairlife?
O grupo Anubis alegou ter exfiltrado 1 terabyte de "dados confidenciais" dos servidores da Fairlife. A natureza exata desses dados não foi detalhada, mas pode incluir informações de clientes, dados financeiros ou propriedade intelectual.
Fontes
- securityweek.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 23 de julho de 2026
- Editoria
- CEVIU Segurança da Informação

