کوکاکولا تولید برند لبنی Fairlife به ارزش ۴ میلیارد دلار را در آمریکا پس از حمله باجافزاری متوقف کرد

کوکاکولا در ۱۶ جولای تأیید کرد که زیرمجموعه لبنی Fairlife تولید در تأسیسات آمریکایی خود را پس از یک حمله باجافزاری که سیستمهای مرتبط با عملیات تولید را به خطر انداخت، متوقف کرده است. این شرکت این رویداد را در گزارشی به کمیسیون بورس و اوراق بهادار آمریکا (SEC) افشا کرد و اعلام نمود که یک شخص ثالث غیرمجاز به بخشی از سیستمهای Fairlife، از جمله زیرساختهای مرتبط با تولید، دسترسی پیدا کرده است. این خبر ابتدا توسط TechCrunch منتشر شد.
چه اتفاقی افتاد
به گفته افشای Fairlife در SEC، این شرکت دسترسی غیرمجاز را شناسایی و پروتکلهای پاسخ به حادثه و تداوم کسبوکار خود را فعال کرد. در نتیجه مستقیم این رویداد، عملیات تولید در آمریکا به طور موقت متوقف شد، در حالی که عملیات Fairlife در کانادا بدون تأثیر ادامه دارد. کوکاکولا میگوید کیفیت و ایمنی محصول به خطر نیفتاده است و این شرکت ضمن همکاری با شرکتهای امنیت سایبری خارجی برای تعیین دامنه کامل نفوذ، به مجریان قانون نیز اطلاع داده است.
تا زمان نگارش این مطلب، هیچ گروه باجافزاری به طور عمومی مسئولیت این حمله را بر عهده نگرفته است و کوکاکولا فاش نکرده است که آیا مهاجمان دادهها را خارج کردهاند یا درخواست باجی مطرح شده است. این شرکت میگوید تحقیقات ادامه دارد و دامنه کامل، ماهیت و تأثیر حادثه هنوز مشخص نشده است.
چرا این موضوع فراتر از یک برند لبنی اهمیت دارد
Fairlife یک برند حاشیهای نیست – این یک کسبوکار با درآمد سالانه حدود ۴ میلیارد دلار برای کوکاکولا است که بر پایه شیر فراپالایششده و شیکهای پروتئینی ساخته شده که به یکی از اقلام ثابت در خردهفروشی موادغذایی و تناسب اندام آمریکا تبدیل شدهاند. توقف تولید در این مقیاس خطر قطعی فوری در عرضه ایجاد میکند و حملههای باجافزاری که به فناوری عملیاتی (Operational Technology) – یعنی سیستمهایی که خطوط تولید را اداره میکنند، نه صرفاً فناوری اطلاعات شرکتی – نفوذ میکنند، معمولاً طولانیترین و پرهزینهترین وقفهها را ایجاد میکنند. دلیل این امر دقیقاً این است که تا زمانی که سیستمها از نظر پاکی تأیید نشوند، تولید نمیتواند بهطور ایمن از سر گرفته شود.
این الگو در صنعت نوشیدنی و موادغذایی پیشینه دارد. Arizona Beverages در سال ۲۰۱۹ دچار حمله باجافزاری شد که هفتهها طول کشید تا حل شود و United Natural Foods Inc. در سال ۲۰۲۵ با اختلالی مواجه شد که مدت مشابهی به طول انجامید. محیطهای تولیدی معمولاً سختتر از شبکههای اداری قابل بازیابی هستند، زیرا سیستمهای کنترل خط تولید را نمیتوان صرفاً از یک پشتیبان (Backup) بازیابی کرد بدون این که خطر ایمنی فیزیکی یا مشکلات کیفی محصول وجود داشته باشد.
زمانبندی افشا قابل توجه است
کوکاکولا به سرعت فرم 8-K را نزد SEC ثبت کرد تا این رویداد را افشا کند. این اقدام منعکسکننده قوانین افشای امنیت سایبری SEC است که شرکتهای عمومی را ملزم میکند نفوذهای مادی (Material Breaches) را ظرف چهار روز کاری پس از تعیین اهمیت (Materiality) گزارش دهند. این افشای سریع، هرچند هنوز ناقص، در تضاد با حوادثی است که شرکتهای آسیبدیده هفتهها سکوت کردند. موضع عمومی کوکاکولا – که کیفیت و ایمنی تحت تأثیر قرار نگرفته، اما دامنه و تأثیر هنوز تحت بررسی است – این احتمال را باز میگذارد که پس از پایان تحقیقات کارشناسی (Forensic Investigation) بهروزرسانی مهمتری ارائه شود.
نکات قابل پیگیری بعدی
سه چیز تعیین میکند که این حادثه چقدر جدی خواهد بود: این که آیا یک گروه باجافزاری در نهایت مسئولیت را بر عهده میگیرد و دادههای سرقتشده را فاش میکند، این که توقف تولید در آمریکا چه مدت طول میکشد، و این که آیا کوکاکولا پرداخت یا رد باج را افشا میکند. توقف طولانی تولید در مقیاس Fairlife ضربه قابل توجهی به خط محصولی وارد میکند که به سرعت در حال رشد است و کوکاکولا سرمایهگذاری زیادی برای گسترش آن کرده است. همچنین هرگونه سرقت داده تأییدشده تعهدات جداگانهای برای اطلاعرسانی به مصرفکنندگان و نهادهای نظارتی ایجاد میکند، فراتر از پروندهای که قبلاً به SEC ارائه شده است.
Originally reported by TechCrunch. Read the original article for additional details.
View original source