CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Anubis Fidye Yazılımı Coca-Cola Fairlife Saldırısını Üstlendi, Veri Sızıntısıyla Tehdit Ediyor

Coca-Cola'nın Fairlife markası hedef alındı; Anubis grubu verileri sızdırmakla tehdit ediyor. Şirketler için fidye yazılımı riski yeniden gündemde.

21 Temmuz 2026

Ne oldu?

Anubis fidye yazılımı grubu, Coca-Cola'nın süt ürünleri iştiraki Fairlife'a yönelik bir siber saldırı düzenlediğini ve sorumluluğu üstlendiğini açıkladı. Grup, şirketin fidye ödememesi durumunda ele geçirdiğini iddia ettiği kurumsal verileri kamuoyuna ifşa etmekle tehdit ediyor. Saldırının ne zaman gerçekleştiği ve hangi verilerin çalındığı kesin olarak doğrulanmış değil; ancak Anubis grubunun karanlık ağ sitelerinde yaptığı açıklamalara dayanıyor.

Neden önemli?

Bu olay, büyük ölçekli şirketlerin bile fidye yazılımı saldırılarına karşı ne kadar savunmasız olabileklerini gösteriyor. Coca-Cola gibi dev bir markanın tedarik zincirindeki bir halka (Fairlife) hedef alınması, siber suçluların yalnızca ana şirketleri değil, iştiraklerini de heşef aldığını ortaya koyuyor. Ayrıca, Anubis grubunun veri sızıntısı tehdidi, fidye ödemek yerine ifşa etme taktiğini kullanan çifte şantaj (double extortion) yönteminin yaygınlaştığını gösteriyor. Bu durum, şirketlerin veri koruma stratejilerini gözden geçirmeleri gerektiğine işaret ediyor.

Kim veya ne etkileniyor?

Öncelikle Fairlife çalışanları, müşterileri ve iş ortakları etkileniyor. Eğer sızan vereler arasında kişisel veriler veya ticari sırlar varsa, bu kişilerin gizliliği ve şirketin itibarı zarar görebilir. Ayrıca, Coca-Cola'nın genel marka imajı ve hissedarları da dolaylı olarak etkilenebilir. Daha geniş perspektifte, gıda ve içecek sektöründeki diğer şirketler de benzer saldırılara karşı hazırlıklı olmalı; çünkü bu tür olaylar sektürel güvenlik açıklarını gözler önüne seriyor.

Ne yapılmalı?

Fairlife ve Coca-Cola, saldırının kapsamını netleştirmek ve etkilenen verileri belirlemek için bağımsız siber güvenlik uzmanlarıyla derhal bir kriz yönetimi planı uygulamalı. Çalışanlar ve müşteriler, kimlik avı saldırılarına karşı bilgilendirilmeli; şifreler sıfırlanmalı ve iki faktörlü kimlik doğrulama zorunlu hale getirilmeli. Ayrıca, yedekleme sistemlerinin izole edildiğinden ve güncel olduğundan emin olunmalı. Diğer şirketler için, bu olay bir uyarı niteliğinde: düzenli güvenlik tatbikatları, ağ izleme ve çalışan eğitimleri ihmal edilmemeli. Anubis grubunun tehditleri ciddiye alınmalı ve yetkililer (ör. ulusal siber gvenlik kurumları) bilgilendirilmelidir.

Kaynaklar

- BleepingComputer - Anubis Ransomware Claims Coca-Cola Fairlife Attack
- The Record - Ransomware group claims attack on Coca-Cola subsidiary
- SecurityWeek - Anubis Ransomware Targets Coca-Cola's Fairlife

Kaynaklar

Güne dön