Anubis

Coca-Cola confirma ataque cibernético e roubo de dados da Fairlife

A Coca-Cola Company confirmou que hackers roubaram dados de sua subsidiária de laticínios, Fairlife, durante um ataque de ransomware ocorrido no início deste mês. Em um comunicado, a gigante das bebidas informou que está trabalhando para restaurar os sistemas afetados, mas a produção na maioria das instalações nos EUA já foi retomada. O ataque, que foi revelado em um registro na Comissão de Valores Mobiliários dos EUA (SEC), interrompeu as operações de produção da Fairlife, que é conhecida por seus produtos de leite ultra-filtrado e bebidas nutricionais. O grupo de ransomware Anubis reivindicou a responsabilidade pelo ataque, ameaçando divulgar um terabyte de dados supostamente roubados, caso a Fairlife não pagasse um resgate. A Coca-Cola, ao descobrir a violação, notificou as autoridades e não seguiu as instruções dos atacantes. Apesar da interrupção, a empresa afirmou que a qualidade e segurança dos produtos nunca foram comprometidas. O prazo estabelecido pelo grupo Anubis para a liberação pública dos dados expirou, e as informações agora estão disponíveis para download. A situação destaca a importância de fortalecer as defesas cibernéticas, especialmente em setores críticos como o de alimentos e bebidas.

Grupo de ransomware Anubis ataca subsidiária da Coca-Cola

O grupo de ransomware Anubis reivindicou a responsabilidade pelo ataque cibernético à subsidiária Fairlife da Coca-Cola, ameaçando divulgar dados corporativos supostamente roubados caso a empresa não pague um resgate. A Fairlife, conhecida por seus produtos lácteos, teve suas operações interrompidas em 16 de julho devido ao ataque, que resultou na suspensão da produção em suas instalações nos EUA. A Coca-Cola confirmou que os atacantes acessaram sistemas relacionados à produção, mas garantiu que a qualidade e a segurança dos produtos não foram comprometidas. O Anubis alegou ter roubado cerca de um terabyte de dados e que a empresa não teria como recuperar seus sistemas sem a chave de criptografia que eles possuem. O ataque foi realizado uma semana antes do anúncio público da Coca-Cola, e a gangue de ransomware, que opera como um serviço (RaaS), combina roubo de dados com criptografia de arquivos para pressionar as vítimas a pagarem. A Coca-Cola não comentou sobre as alegações do grupo, e a situação permanece sob investigação.

Grupo Anubis explora vulnerabilidade Citrix para ataques de ransomware

O grupo de ransomware Anubis tem utilizado a vulnerabilidade Citrix Bleed 2 (CVE-2025-5777) para obter acesso inicial a sistemas. De acordo com um relatório da Arctic Wolf, os afiliados do Anubis empregam ferramentas legítimas de gerenciamento remoto, como ScreenConnect e Zoho Assist, para se infiltrar nas redes das vítimas sem levantar suspeitas. Desde sua reemergência em 2024, o Anubis já reivindicou 91 vítimas, com 11 ataques ocorrendo apenas em junho de 2026, afetando setores como saúde, serviços financeiros e tecnologia. A operação oferece uma divisão de lucros atrativa para afiliados, que podem receber até 80% do valor do resgate. Além disso, o grupo implementa um módulo de destruição de dados que aumenta a pressão sobre as vítimas para que paguem o resgate. As intrusões observadas também envolveram o uso de credenciais VPN válidas e técnicas de movimento lateral, como RDP e PsExec, para garantir acesso persistente e exfiltração de dados. A situação é crítica, pois a exploração da vulnerabilidade CVE-2025-5777, com uma pontuação CVSS de 9.3, permite que atacantes contornem autenticações em servidores Citrix, representando um risco significativo para empresas que utilizam essa tecnologia.

Grupo cibercriminoso Anubis assume vazamento de dados em hospital dos EUA

O grupo de cibercriminosos Anubis reivindicou a responsabilidade por um vazamento de dados no Singing River Health System, localizado no Condado de Jackson, Mississippi. O incidente, que ocorreu entre 19 e 21 de dezembro de 2025, afetou 53.888 pessoas, comprometendo informações sensíveis, como números de Seguro Social, dados bancários, informações médicas e de seguro saúde. Anubis afirma ter roubado 293 GB de dados, incluindo imagens íntimas de cirurgias, e publicou amostras em seu site de vazamento. Embora o Singing River Health System tenha notificado os afetados e oferecido monitoramento de crédito gratuito, não confirmou a reivindicação do grupo. Este não é o primeiro ataque de ransomware enfrentado pela instituição, que já havia sido alvo de um incidente em agosto de 2023, afetando mais de 895 mil pessoas. O grupo Anubis, ativo desde 2024, opera sob um modelo de ransomware como serviço, permitindo que afiliados utilizem sua infraestrutura para realizar ataques. O aumento de ataques de ransomware no setor de saúde nos EUA, com 143 incidentes confirmados em 2025, levanta preocupações sobre a segurança de dados e a continuidade dos serviços de saúde.

Grupo de ransomware Anubis ataca hospital em Massachusetts

O grupo de ransomware Anubis reivindicou um ataque cibernético contra a Signature Healthcare, resultando em sérias interrupções no Brockton Hospital, em Massachusetts. Em um comunicado de 6 de abril de 2026, a Signature Healthcare informou que um incidente de segurança cibernética levou o hospital a adotar procedimentos de emergência, incluindo a desvio de ambulâncias e o cancelamento de consultas de quimioterapia. Anubis alegou ter roubado 2 TB de dados sensíveis de pacientes e deu um prazo de sete dias para que a instituição pagasse um resgate, caso contrário, os dados seriam divulgados. Embora a Signature Healthcare não tenha confirmado a reivindicação do grupo, a situação destaca a crescente ameaça de ataques de ransomware no setor de saúde, onde a proteção de dados é crucial. Até agora, em 2026, Anubis já reivindicou 27 ataques, com seis deles confirmados em organizações de saúde. Os ataques de ransomware podem comprometer a segurança e a privacidade dos pacientes, além de causar danos financeiros significativos às instituições afetadas.

AkzoNobel confirma violação de dados em site nos EUA

A empresa multinacional holandesa AkzoNobel, especializada em tintas e revestimentos, confirmou uma violação de segurança em um de seus sites nos Estados Unidos, após um vazamento de dados pelo grupo de ransomware Anubis. Segundo um porta-voz da empresa, a intrusão foi contida e o impacto foi considerado limitado. A Anubis afirma ter roubado 170 GB de dados, incluindo 170 mil arquivos, que contêm informações sensíveis como acordos confidenciais, e-mails, números de telefone e documentos técnicos internos. A AkzoNobel está colaborando com as autoridades competentes e notificando as partes afetadas. O grupo Anubis, que opera como um serviço de ransomware, tem se tornado mais ativo desde seu lançamento em dezembro de 2024, e recentemente adicionou uma ferramenta que apaga arquivos das vítimas, dificultando a recuperação. Este incidente destaca a crescente sofisticação das ameaças cibernéticas e a necessidade de vigilância constante por parte das empresas.