Fairlife ciblée par Anubis : Coca-Cola révèle un arrêt temporaire de la production

Le 16 juillet 2026, The Coca-Cola Company a annoncé qu’une cyberattaque, revendiquée par le groupe de ransomware Anubis, avait provoqué l’arrêt temporaire de toute la production de Fairlife, sa filiale laitière, aux États-Unis. Le groupe précise que la qualité et la sécurité des produits n’ont pas été touchées, et que les activités au Canada continuent normalement.

Malwarebytes Anti-Malware Télécharger

Anubis dit être à l’origine de l’attaque contre Fairlife et affirme avoir mis la main sur un volume important de données confidentielles, avec la menace de les publier si aucune rançon n’est payée.

The Coca-Cola Company maintient de son côté que ni la qualité ni la sécurité des produits n’ont été compromises, et que les opérations canadiennes n’ont subi aucune perturbation. Autrement dit, à ce stade, le problème est opérationnel, pas sanitaire.

Pour l’instant, on ne sait pas exactement ce que contiennent les fichiers que le groupe affirme avoir volés. Ni la nature précise des données, ni leur degré de sensibilité, n’ont été confirmés publiquement ou vérifiés de façon indépendante.

Si la revendication d’Anubis se confirme, il pourrait s’agir de données sur les employés, d’éléments financiers, de documents liés aux opérations, ou encore d’informations concernant le contrôle qualité.

Il faut donc rester prudent. Nous continuerons à suivre la situation et à vous tenir informés.

Sur son site de fuite, Anubis affirme avoir exfiltré environ 1 téraoctet de données appartenant à Fairlife. Le groupe dit aussi avoir chiffré l’infrastructure Nutanix de l’entreprise. Cela laisse penser que des systèmes virtualisés centraux, possiblement utilisés pour piloter la production et les opérations internes, ont pu être atteints.

D’après plusieurs chercheurs en cybersécurité, Anubis est apparu en décembre 2024. Le groupe s’est rapidement fait connaître pour ses tactiques de double extorsion. En pratique, il ne se limite pas au chiffrement des systèmes : il vole aussi des données, puis s’en sert pour faire monter la pression sur la victime et augmenter les chances d’obtenir un paiement.

Des spécialistes de la cybersécurité indiquent également qu’Anubis dispose d’une fonction d’effacement capable de supprimer définitivement des fichiers. C’est un point assez particulier, et inquiétant : même lorsqu’une entreprise choisit finalement de payer, la récupération des données peut malgré tout devenir impossible dans un scénario de ce type.

L’affaire Fairlife montre aussi à quel point le secteur agroalimentaire est sous pression.

Dans ce type d’entreprise, l’informatique et les environnements opérationnels sont souvent imbriqués de très près : production, logistique, chaînes d’approvisionnement en flux tendu. Quand un maillon s’arrête, les effets peuvent se faire sentir très vite. L’arrêt temporaire de la production américaine de Fairlife, confirmé par The Coca-Cola Company, en donne une illustration très concrète.

Le risque le plus immédiat se situe peut-être finalement du côté des données. Si la fuite annoncée par Anubis se concrétise, Fairlife pourrait se retrouver à gérer en même temps les conséquences opérationnelles de l’attaque et celles d’une éventuelle exposition d’informations sensibles.

Si les perturbations durent, des tensions sur certains produits aux États-Unis restent possibles, même si The Coca-Cola Company n’a confirmé, pour l’instant, aucun impact généralisé pour les consommateurs. C’est plutôt rassurant. Mais la situation, elle, continue d’évoluer.

Chrome 150 et Firefox 152 corrigent des failles critiques : mettez-les à jour dès maintenant

D’après les bulletins de sécurité publiés par Google et Mozilla, Google Chrome 150 et Mozilla Firefox 152 ont corrigé, en juin et en juillet 2026, une série de failles sérieuses. Pour les utilisateurs, la consigne est simple : vérifier tout de suite que les deux navigateurs sont bien à jour. Et du côté de Firefox, l’urgence est encore plus nette, puisque Mozilla indique qu’un code d’exploitation public existe déjà pour l’une des vulnérabilités corrigées.

Google Chrome Télécharger

Les navigateurs web restent l’un des points d’entrée favoris des cybercriminels. Les failles en question touchent surtout la gestion de la mémoire. Selon les cas, elles peuvent faire planter le navigateur, permettre l’exécution de code malveillant ou, dans certains scénarios, ouvrir la voie à un échappement au bac à sable.

Mises à jour Chrome et Firefox : l’essentiel

Google Chrome 150 a commencé son déploiement autour du 30 juin 2026, avec 433 problèmes de sécurité traités dans sa première version stable, d’après Google.

Google a ensuite publié une autre mise à jour le 8 juillet, avec 27 failles supplémentaires corrigées, dont deux vulnérabilités critiques de type use-after-free, enregistrées sous les références CVE-2026-15112 et CVE-2026-15129, toujours selon Google.

Puis une nouvelle révision, diffusée vers le 15 juillet, a ajouté 15 correctifs de plus, d’après Google.

Dans cette dernière série figurent encore deux bugs critiques use-after-free dans le composant Ozone, suivis sous les identifiants CVE-2026-15764 et CVE-2026-15765, selon Google. Chez Mozilla, Mozilla Firefox 152, publié le 16 juin 2026, a corrigé 40 vulnérabilités, dont plusieurs failles de gravité élevée pouvant permettre l’exécution de code à distance ainsi que des échappements au bac à sable du navigateur, d’après Mozilla.

Firefox 152.0.6 corrige une faille dont le code d’exploitation circule déjà publiquement

Le correctif le plus sensible du moment, côté Firefox, est arrivé avec Mozilla Firefox 152.0.6, publié le 14 juillet 2026, selon Mozilla.

Cette version bouche une faille critique dans le moteur JavaScript WebAssembly, CVE-2026-15718, d’après Mozilla.

Le point vraiment préoccupant tient en une phrase : selon Mozilla, un code d’exploitation est déjà accessible publiquement. En clair, le niveau d’effort demandé à des attaquants opportunistes baisse nettement.

Au moment où nous écrivons, Mozilla ne signale pas d’exploitation active observée dans la nature. Prudence, quand même. Ce genre de situation accélère souvent la course entre le déploiement des correctifs et les tentatives d’attaque. Nous continuerons à suivre l’évolution du dossier.

Pourquoi les bugs use-after-free inquiètent autant

Parmi les failles les plus sérieuses corrigées dans Google Chrome et Mozilla Firefox, plusieurs appartiennent à la famille des use-after-free. Ce type de bug de corruption mémoire apparaît lorsqu’un programme continue à utiliser une zone mémoire après l’avoir libérée.

Concrètement, cela peut provoquer un simple plantage. Mais pas seulement. Ce genre de faille peut aussi être détourné pour exécuter du code arbitraire. Dans une chaîne d’attaque plus travaillée, ces vulnérabilités peuvent aider à contourner les protections du navigateur et, derrière, compromettre plus largement le système.

Des navigateurs toujours en première ligne

Pour les spécialistes de la sécurité, les navigateurs sont de plus en plus une cible prioritaire.

Sites piégés, chaînes de vulnérabilités, extensions malveillantes : le risque va du vol de données jusqu’à une prise de contrôle bien plus poussée d’un poste.

Google a d’ailleurs précisé que la grande majorité des 27 bugs corrigés dans l’une des mises à jour de Chrome 150, 24 exactement, avaient été découverts en interne.

Le chiffre est presque paradoxal. Il montre à la fois la capacité de détection de Google et l’urgence d’installer les correctifs sans tarder. Si votre navigateur ne s’est pas mis à jour automatiquement, mieux vaut lancer une vérification manuelle dès maintenant.