AIO APEX

Coca-Cola suspend la production américaine de sa marque laitière Fairlife (4 milliards de dollars) après une attaque de ransomware

TechCrunch
Partager:
Coca-Cola suspend la production américaine de sa marque laitière Fairlife (4 milliards de dollars) après une attaque de ransomware

Coca-Cola a confirmé le 16 juillet que sa filiale laitière Fairlife a suspendu sa production dans ses installations américaines après qu'une attaque de ransomware a compromis les systèmes liés aux opérations de fabrication. La société a divulgué l'incident dans un dépôt auprès de la Securities and Exchange Commission (SEC) des États-Unis, indiquant qu'un tiers non autorisé avait accédé à une partie des systèmes de Fairlife, y compris l'infrastructure liée à la production, comme l'a rapporté pour la première fois TechCrunch.

Ce qui s'est passé

Fairlife a détecté l'accès non autorisé et activé ses protocoles de réponse aux incidents et de continuité des activités, selon la divulgation à la SEC. Les opérations de production américaines ont été temporairement suspendues en conséquence directe, tandis que les opérations canadiennes de Fairlife continuent de fonctionner sans être affectées. Coca-Cola affirme que la qualité et la sécurité des produits n'ont pas été compromises, et la société a informé les forces de l'ordre tout en travaillant avec des cabinets externes de cybersécurité pour déterminer l'ampleur complète de la brèche.

Aucun groupe de ransomware n'a publiquement revendiqué la responsabilité de l'attaque à ce jour, et Coca-Cola n'a pas révélé si les attaquants ont exfiltré des données ou émis une demande de rançon. La société indique que son enquête est en cours et que l'ampleur totale, la nature et l'impact de l'incident restent indéterminés.

Pourquoi cela compte au-delà d'une marque laitière

Fairlife n'est pas une marque de niche – c'est une activité d'environ 4 milliards de dollars de revenus annuels pour Coca-Cola, bâtie sur du lait ultrafiltré et des shakes protéinés devenus un incontournable dans le commerce de détail alimentaire et de fitness aux États-Unis. Un arrêt de production à cette échelle crée un risque immédiat de perturbation de l'approvisionnement, et les attaques de ransomware qui atteignent la technologie opérationnelle (OT) – les systèmes qui font réellement fonctionner les lignes de fabrication, pas seulement l'informatique d'entreprise – ont tendance à provoquer les pannes les plus longues et les plus coûteuses précisément parce que la production ne peut pas reprendre en toute sécurité tant que les systèmes n'ont pas été vérifiés comme étant sains.

Ce schéma a un précédent dans l'industrie des boissons et de l'alimentation. Arizona Beverages a subi une attaque de ransomware en 2019 qui a pris des semaines à résoudre, et United Natural Foods Inc. a été frappé en 2025 par une perturbation qui a duré une période similaire. Les environnements de fabrication sont souvent plus difficiles à récupérer que les réseaux de bureaux, car les systèmes de contrôle des lignes de production ne peuvent pas simplement être restaurés à partir d'une sauvegarde sans risquer la sécurité physique ou des problèmes de qualité des produits.

Le moment de la divulgation est notable

Coca-Cola a agi rapidement pour déposer un formulaire 8-K auprès de la SEC divulguant l'incident, reflétant les règles de divulgation en matière de cybersécurité de la SEC qui exigent que les sociétés ouvertes déclarent les brèches matérielles dans les quatre jours ouvrables suivant la détermination de la matérialité. Cette divulgation rapide, bien qu'encore incomplète, contraste avec les incidents où les entreprises touchées sont restées silencieuses pendant des semaines. La position publique de Coca-Cola – que la qualité et la sécurité ne sont pas affectées, mais que la portée et l'impact sont toujours en cours d'enquête – laisse ouverte la possibilité d'une mise à jour plus significative une fois l'enquête médico-légale terminée.

Ce qu'il faut surveiller ensuite

Trois choses détermineront la gravité de cet incident : si un groupe de ransomware revendique finalement le mérite et révèle les données volées, combien de temps dure la suspension de la production américaine, et si Coca-Cola divulgue un paiement de rançon ou un refus. Un temps d'arrêt de production prolongé à l'échelle de Fairlife constituerait un coup significatif pour une gamme de produits en pleine croissance que Coca-Cola a lourdement investie pour développer, et tout vol de données confirmé déclencherait des obligations distinctes de notification aux consommateurs et aux régulateurs au-delà du dépôt déjà effectué auprès de la SEC.

Originally reported by TechCrunch. Read the original article for additional details.

View original source
Partager: