Coca‑Cola/Fairlife: rançongiciel, arrêt de production et vol de données
Coca‑Cola confirme un vol de données après une attaque par rançongiciel visant Fairlife. La production US a été suspendue mi‑juillet; le groupe Anubis revendique jusqu’à 1 To de données.
Le 27 juillet 2026, The Coca‑Cola Company a confirmé le vol de données à la suite d’une attaque par rançongiciel visant sa filiale laitière Fairlife. La production américaine a été suspendue mi‑juillet, et le groupe Anubis affirme détenir jusqu’à 1 To de données exfiltrées.
Les faits
- Qui : The Coca‑Cola Company et Fairlife, LLC (marques Fairlife, Core Power, Nutrition Plan; plus de 3 Md$ de ventes au détail annuelles).
- Quoi : attaque par rançongiciel avec interruption des opérations de production aux États‑Unis et exfiltration de données confirmée; Anubis revendique jusqu’à 1 To de données.
- Où : systèmes de Fairlife en Amérique du Nord; les opérations canadiennes n’auraient pas été affectées.
- Quand : incident communiqué le 16 juillet 2026; production US suspendue mi‑juillet; confirmation du vol de données le 27 juillet; reprise progressive annoncée la semaine du 27 juillet.
- Combien : Fairlife pèse « plus de 3 milliards de dollars » en ventes au détail annuelles; les assaillants prétendent avoir volé 1 To de données.
Cadre légal et fondement
- RGPD : l’Article 32 impose des mesures de sécurité adaptées (disponibilité, résilience, segmentation). L’Article 33 impose une notification à l’autorité compétente sous 72 heures en cas de violation de données. Voir nos ressources dédiées sur les obligations RGPD.
- NIS 2 : selon l’activité, certaines entreprises agro‑alimentaires peuvent relever d’« entités importantes » avec obligations de gestion des risques, continuité et notification 24 h/72 h/1 mois. Pour le contexte luxembourgeois, consultez les notifications NIS 2 à l’ILR.
- Tendance : double extorsion (chiffrement + fuite), menaces de publication en l’absence d’accord.
Ce que cette affaire change pour les entreprises luxembourgeoises
- Risque opérationnel immédiat : un arrêt d’usine suite à une compromission OT/SCADA impacte le chiffre d’affaires dès le premier jour; des obligations RGPD et, le cas échéant, NIS 2 s’appliquent.
- Supply chain numérique : filiales, entrepôts et prestataires (OT, MES, WMS, SaaS, hébergeurs) sont des vecteurs d’attaque à intégrer au risque.
- Preuve et proportionnalité : capacité à démontrer segmentation IT/OT, MFA robuste, durcissement AD, EDR/XDR, sauvegardes immuables; plans et journaux probants.
Actions concrètes à entreprendre cette semaine
- Réaliser un test de restauration chronométré « bare metal + données » sur un périmètre critique (ERP, ordonnanceur, WMS) et documenter RTO/RPO; mettre à jour le plan PRA/PCA si les objectifs ne sont pas atteints.
- Vérifier et prouver la segmentation IT/OT : cartographie des flux, MFA phishing‑resistant, durcissement des accès distants fournisseurs; éliminer tout pont plat bureautique‑production.
- Mettre en place une procédure « 24/72/30 » : playbook incident RGPD/NIS 2 (critères, horloge, contenus de notification, points de contact, scénario double extorsion). Consultez le cadre directive NIS 2 pour aligner vos délais et contenus.
- Lancer une chasse aux identifiants et données exfiltrées : télémétrie EDR/XDR, journaux proxy/SaaS, détection de volumes anormaux, IOC Anubis; renforcer la coordination avec un SOC managé et détection EDR/XDR.
- Durcir postes serveurs et fichiers : blocage des techniques « living off the land », contrôle d’applications, SMB signing, sauvegardes immuables hors domaine, tests de déchiffrement en bac à sable.
Sources
Besoin d’un brief NIS 2/ILR ou d’un atelier PRA/PCA « arrêt de production » adapté à votre contexte ? Vous pouvez nous contacter pour un kit prêt en 48 h.
Article generé par la veille réglementaire Luxgap. Pour un accompagnement personnalisé sur ce sujet, contactez-nous.
Une question sur ce sujet ?
Notre équipe répond généralement sous 24 h ouvrées. Configurez votre devis ou écrivez-nous.
Configurer mon devis →