Anubis ransomware stängde ner Fairlifes mejeriproduktion i USA
Den 16 juli 2026 tvingades Coca-Cola stoppa produktionen vid fyra mejerifabriker i USA efter att dotterbolaget Fairlife drabbats av ett ransomware-angrepp. Händelsen rapporterades till den amerikanska börsmyndigheten SEC via en Form 8-K, vilket visar att företaget bedömde intrånget som väsentligt.
Ransomware-gruppen Anubis tog på sig ansvaret och hävdar att de stulit data i samband med attacken. Coca-Cola bekräftade senare att angriparna fått åtkomst till delar av Fairlifes system, inklusive produktionsrelaterade miljöer.
Hur attacken gick till
Enligt säkerhetsföretaget Adaptive Security ska angriparna ha kommit in via en stulen inloggningssession. Därifrån spred de sig lateralt i nätverket och slog till mot produktionssystemen. Kanada påverkades inte, och det finns inga uppgifter om att produkternas kvalitet eller säkerhet äventyrades.
Den 27 juli, drygt tio dagar efter attacken, meddelade Coca-Cola att produktionen till stor del återupptagits vid de drabbade anläggningarna.
Livsmedelsproduktion och OT-säkerhet
Attacken mot Fairlife belyser en växande risk: ransomware når inte längre bara IT-system utan tar sig in i operativ teknologi (OT) som styr fysisk produktion. När ett mejeri stängs ner påverkas leveranskedjor, detaljhandel och slutkonsumenter direkt.
Samma mönster har setts hos andra tillverkande företag de senaste åren. Angriparna vet att stillestånd i produktionen skapar maximalt tryck att betala.
Lärdomar för svenska företag
- Isolera OT-nätverk från IT-nätverket med tydliga segmenteringsgränser
- Kräv MFA och sessionskontroller för alla privilegierade konton
- Ha en testad återställningsplan specifikt för produktionsmiljöer
- Övervaka lateral förflyttning i nätverket, inte bara perimetern
- Rapportera intrång enligt gällande regler, inkl. NIS2-direktivet
BlckIT hjälper tillverkande och driftkritiska verksamheter att stärka säkerheten i både IT- och OT-miljöer. Kontakta oss för en riskgenomgång.