Coca-Cola, süt ürünleri markası Fairlife’ı hedef alan fidye yazılımı saldırısının ABD’deki üretim faaliyetlerini geçici olarak durdurduğunu duyurdu. Şirket, olayın ardından siber güvenlik iş sürekliliği planlarını devreye aldığını açıkladı. Saldırının ürün güvenliği kalite standartlarını etkilemediği belirtilirken olayın kapsamına ilişkin inceleme ise devam ediyor.

Siber Saldırı Üretim Sistemlerini Hedef Aldı

ABD Menkul Kıymetler Borsa Komisyonu’na (SEC) yapılan resmi bildirime göre saldırganlar, Fairlife bünyesindeki bazı sistemlere yetkisiz erişim sağladı. Etkilenen altyapı içerisinde üretim süreçlerinde kullanılan sistemlerin bulunduğu ifade edildi. Olayın tespit edilmesinin ardından şirket, müdahale prosedürlerini uygulamaya alırken bağımsız siber güvenlik uzmanlarıyla birlikte kapsamlı inceleme başlattı. Yaşanan olay hakkında kolluk kuvvetlerine bilgi verildi.

Şirket tarafından ılan açıklamada ürünlerin kalitesi veya tüketici güvenliğini etkileyen herhangi bulguya rastlanmadığı vurgulandı. Buna karşın saldırının etkilerini sınırlandırmak etkilenen sistemleri güvenli şekilde yeniden devreye almak amacıyla ABD’deki üretim tesislerinde faaliyetlerin geçici olarak durdurulduğu bildirildi.

Coca-Cola, etkilenen sistemleri yeniden çalışır duruma getirmek için çalışmaların sürdüğünü açıkladı. Şirket, olayın finansal etkisinin henüz netleşmediğini incelemelerin tamamlanmasının ardından daha kapsamlı değerlendirme yapılacağını belirtti. Kanada’daki üretim operasyonlarının ise mevcut durumda normal şekilde faaliyet göstermeye devam ettiği aktarıldı.

Fairlife, ABD pazarında ultra filtrelenmiş süt, protein içecekleri beslenme ürünleriyle faaliyet gösteren önemli markalar arasında bulunuyor. Markanın ürün portföyünde yüksek proteinli sütler, Core Power Protein Shakes serisi çeşitli beslenme içecekleri yer alıyor. ABD’deki üretimin durması nedeniyle tedarik zincirinde geçici aksaklık yaşanıp yaşanmayacağı ise henüz açıklanmadı.

Şirket, saldırı sırasında herhangi verinin ele geçirilip geçirilmediğine ilişkin bilgi madı. Ayrıca saldırganların fidye talebinde bulunup bulunmadığı ya olayın arkasındaki fidye yazılımı grubunun kimliği açıklanmış değil. ana kadar herhangi siber suç grubu saldırıyı üstlenmezken soruşturma çok yönlü olarak devam ediyor.