Атака ransomware на Fairlife ударила не по офисной почте, а по производству: Coca-Cola временно остановила молочные линии бренда в США. Канадские площадки Fairlife, по заявлению компании, продолжают работать без сбоев.
Компания раскрыла инцидент в форме 8-K для Комиссии по ценным бумагам и биржам США. В документе Coca-Cola указала, что 16 июля 2026 года Fairlife обнаружила несанкционированный доступ третьей стороны к части систем. Среди них были и системы, связанные с производством.
Для индустрии это неприятный сценарий. Ransomware давно перестал быть историей про зашифрованные ноутбуки бухгалтерии. Когда атака задевает производственный контур, бизнес начинает терять не только данные, но и часы выпуска товара.
Производство Fairlife в США остановили, качество продукции не пострадало
Coca-Cola заявила, что запустила протоколы реагирования на инцидент и планы непрерывности бизнеса. Компания привлекла сторонних специалистов по кибербезопасности, начала расследование и уведомила профильные органы.
Главная потребительская деталь звучит спокойно: качество и безопасность продукции Fairlife не пострадали. То есть компания не говорит о заражении, порче партий или проблемах с уже выпущенной продукцией.
Но производственная часть в США легла в простой. Coca-Cola формулирует это аккуратно: операции Fairlife в США временно приостановлены. Канадское производство Fairlife, по тем же данным, сейчас не затронуто.
В публичном раскрытии компания не назвала группировку, сумму выкупа и точный список систем. Coca-Cola также не оценила срок восстановления. Она лишь указала, что работает над возвращением систем в строй.
Финансовый ущерб может расти каждый час
Fairlife для Coca-Cola — не маленький эксперимент на полке супермаркета. За прошлый год Coca-Cola получила почти $48 млрд чистой выручки, около 3,8 трлн рублей. В контексте сделки по Fairlife компания также сделала условный платеж на $6,1 млрд, около 480 млрд рублей.
Исследователь кибербезопасности Joseph Perry из Arcova считает, что простой может быстро стать материальным событием для бизнеса. Его логика простая: каждый час без производства бьет по выпуску, отгрузкам, восстановлению систем, запасам и ритейлерам.
«Fairlife is not a minor business buried inside Coca-Cola’s portfolio», — заявил Perry. В переводе без смягчения: Fairlife не второстепенный актив, спрятанный где-то внутри портфеля Coca-Cola.
Такие атаки особенно болезненны для компаний с физическим производством. В классическом IT-инциденте можно изолировать сегмент сети и поднять резервные сервисы. На заводе сложнее: линии, логистика, склад и контроль качества связаны плотнее, чем кажется со стороны.
По данным BleepingComputer, Coca-Cola пока не решила, может ли инцидент существенно повлиять на финансовые результаты компании. Формулировка в 8-K звучит именно так: компания еще не определила, разумно ли ожидать материального влияния.
На 16 июля 2026 года подтверждены три факта: Fairlife обнаружила несанкционированный доступ, производство в США временно остановили, а канадские площадки Fairlife не затронуты.