16:10:10 阅读量:67

勒索攻击引发供应链安全警钟:可口可乐旗下Fairlife遭Anubis组织入侵

#勒索病毒 #数据泄露 #应急响应 #供应链安全 #Anubis

事件回顾:供应链企业的安全隐患

近期,全球饮料巨头可口可乐公司披露了其旗下乳制品子公司Fairlife遭遇勒索软件攻击的事件。此次攻击不仅导致Fairlife在美国的生产运营一度被迫中断,更严重的是,攻击者窃取了企业内部的大量敏感数据。尽管可口可乐公司通过存量库存缓解了市场供应压力,并迅速启动应急预案拒绝支付赎金,但这一事件再次向所有大型企业的子公司及供应链环节敲响了警钟。

攻击链分析:从入侵到数据勒索

根据目前披露的线索,本次攻击由勒索软件组织“Anubis”发起。从我们的应急响应经验来看,此类攻击通常遵循“渗透-横向移动-加密-勒索”的标准化流程。

攻击者首先通过某种漏洞或凭据窃取手段进入了Fairlife的办公环境,随后将攻击目标精准锁定在企业的核心基础设施——Nutanix系统上。通过对核心系统的加密,攻击者实现了生产业务的瘫痪。更具破坏性的是,攻击者在加密前进行了大量的数据外泄操作,并以“公开数据”作为筹码进行二次勒索。由于受害者拒绝妥协,最终约1TB的敏感数据被Anubis组织公开在暗网平台。

技术手法与防护盲点

在分析此次事件时,我们发现一个关键点:攻击者在加密前已经完成了长时间的潜伏与数据窃取。这一环节是很多企业容易忽视的。许多企业将防御重点放在了防病毒查杀上,却忽略了对内网横向移动行为的深度审计。

此外,针对Nutanix等虚拟化管理平台的攻击在近年来明显增加。攻击者往往通过攻陷管理控制台,直接控制整个计算集群。如果企业缺乏针对管理平面的细粒度访问控制(IAM)以及严格的备份隔离策略,一旦发生此类勒索,将面临“数据不可恢复”的灾难性后果。

Solar应急响应团队建议

针对此类勒索事件,我们建议企业从以下三个维度加强防御体系:

第一,严格的备份隔离策略。很多企业备份系统与业务系统处于同一域内,导致备份文件被同步加密。建议部署离线备份或不可篡改的云备份,确保在极端情况下业务能够快速恢复。

第二,强化内网横向移动监测。攻击者在内网的“横跳”往往伴随着异常的扫描流量或非授权的账号使用。企业应部署有效的EDR(端点检测与响应)及流量分析系统,及时捕捉异常行为。

第三,关键基础设施的加固。对于Nutanix、VMware等虚拟化平台,必须实施严格的最小权限管理,并开启多因素认证(MFA),防止因单点凭据泄露导致全盘失控。

从我们的应急响应经验来看,拒绝支付赎金是阻断勒索链条的重要一步,但企业更应在“事前”通过常态化的红蓝对抗演练,查漏补缺,将威胁消灭在渗透阶段。

如果您想了解勒索病毒的最新发展趋势,或在实际业务中遇到类似安全事件,欢迎关注“Solar应急响应团队”。

全国热线:400-613-6816 官网:www.solarsecurity.cn / www.sierting.com