Fairlife: Anubis rivendica l’attacco ransomware e minaccia di pubblicare i dati
Nelle ultime ore il gruppo ransomware Anubis si è attribuito l’attacco contro Fairlife e sostiene che pubblicherà i dati sottratti se non verrà pagato un riscatto. Coca-Cola, in una comunicazione del 16 luglio 2026, ha confermato che l’incidente ha già portato alla sospensione temporanea di tutte le attività produttive Fairlife negli Stati Uniti. Restano invece da verificare in modo indipendente sia la quantità di dati che Anubis dice di aver rubato, sia i dettagli tecnici diffusi dal gruppo.
Sul proprio leak site, Anubis ha scritto di aver sottratto circa 1 terabyte di dati riservati di Fairlife e di aver cifrato l’infrastruttura Nutanix dell’azienda. Per adesso, però, queste restano dichiarazioni del gruppo ransomware. Non ci sono ancora conferme esterne che le validino.
Coca-Cola ha aggiunto, sempre il 16 luglio 2026, che la qualità e la sicurezza dei prodotti non sono state compromesse e che le operazioni in Canada non risultano coinvolte.
Attacco ransomware a Fairlife: cosa sappiamo finora
La conferma da parte di Coca-Cola dello stop alle attività produttive negli Stati Uniti fa capire che l’impatto operativo non è stato marginale. Fairlife è conosciuta soprattutto per prodotti molto diffusi sul mercato statunitense, tra cui latte ultra-filtrato e shake proteici.
Questo fermo degli impianti potrebbe tradursi in ritardi oppure in una disponibilità più limitata di alcuni prodotti negli USA, anche se al momento non sono stati segnalati disservizi o carenze su larga scala. Sul piano industriale il punto è semplice: un attacco del genere non resta chiuso dentro i server. Può arrivare in fretta alla produzione.
Chi è Anubis e perché la minaccia preoccupa
Secondo diverse analisi di settore, Anubis è un gruppo ransomware comparso alla fine del 2024 ed è legato a un modello di doppia estorsione. In pratica, non si limita a bloccare i sistemi con la cifratura: minaccia anche di diffondere i dati rubati per aumentare la pressione sulla vittima. In un caso come questo, il problema non è solo il fermo operativo. C’è anche il possibile danno reputazionale e normativo che può derivare dalla pubblicazione di informazioni sensibili.
Le stesse analisi attribuiscono ad Anubis anche una cosiddetta “wiper mode”, cioè una funzione che può “cancellare permanentemente i file”. Se questa capacità fosse davvero disponibile e venisse usata, recuperare i dati potrebbe diventare impossibile anche pagando il riscatto. Ed è proprio questo a rendere l’incidente ancora più pericoloso per l’azienda colpita.
I rischi per il settore alimentare e per i dati aziendali
Sempre secondo le analisi di settore, non si tratta di un episodio isolato. I gruppi ransomware stanno prendendo di mira sempre più spesso aziende del food & beverage, un comparto in cui catene di fornitura rigide e sistemi IT/OT collegati tra loro possono trasformare una violazione informatica in un blocco della produzione.
Per un produttore alimentare, i dati che potrebbero finire esposti comprendono informazioni sui dipendenti, documenti finanziari, dati di produzione e materiali legati al controllo qualità. Anche quando la sicurezza del prodotto non viene toccata, un attacco di questo tipo può avere effetti operativi, di privacy e d’immagine molto pesanti.
Per ora Coca-Cola non ha diffuso altri dettagli pubblici sulla possibile natura dei dati sottratti né sui tempi necessari per il pieno ripristino delle attività Fairlife negli Stati Uniti. Ma nel manifatturiero alimentare la questione ormai è evidente: un attacco ransomware non riguarda soltanto l’IT. Può trasformarsi rapidamente in un problema industriale.
Le informazioni disponibili finora arrivano dalle comunicazioni di Coca-Cola, dal leak site di Anubis e da analisi di settore.
E alla fine resta anche una domanda che va oltre l’aspetto tecnico: fino a che punto è accettabile che un gruppo criminale usi dati aziendali e continuità produttiva come leva di pressione contro un’azienda del settore alimentare?