بر اساس گزارش خبرگزاری مهر که از ایندپندنت نقل کرده، یک طرف ثirti به بخشهایی از شبکه فیرلایف، از جمله سیستمهای کسبوکار مرتبط با عملیات تولید در شیکاگو، دسترسی غیرمجاز پیدا کرده است.
پس از تشخیص این نقض امنیتی، شرکت فورا Протокол واکنش به رویداد و برنامهٔ استمرار فعالیت کسبوکار را فعال کرد، متخصصین امنیت سایبری از خارج شرکت را دراجد کرد و بهagents قانون swore raah arzani dadeh.
کوکاکولا در اظهاراتش ذکره کرد که حدهٔ کامل اثر و پیامدهای مالی این رویداد هنوز تحدید نشده است.
🔗 بیشتر بخوانید: کارمند اسبق شرکتی کرهای بهعلت ربط با هواوی دستگیر شد_سمسون
در بیانیه رسمی شرکت آمده است: «کیفیت و ایمنی محصولات تحت تاثیر قرار نگرفته است». با این حال، به دلیل وقوع این حادثه، فعالیتهای فیرلایف در آمریکا موقتاً تعلیق شدهاند. تا به حال، работа تولید در فیرلایف کانادا تحت تاثیر این رویداد قرار نگرفته است. این شرکت در حال انجام تحقیقات تکمیلی، بازیابی سیستمها و رفع مشکل عملیاتهای تحت تاثیر است.
تا کنون، مقامات شرکت خبری ندادهاند که خطوط تولید متوقف شده چه زمانی به فعالیت عادی خواهند revint یا آیا اطلاعات حساس کارمندان و مشتریان در معرض خطر قرار گرفتهاند یا خیر.
در ادامه، لازم به ذکر است که این حمله سایبری در حالی رخ داده است که شرکتهای بزرگ غذا و نوشیدنی بهطور متمرکز به ارتقاء امنیت دیجیتال و حفاظت از زیرساختهای تولیدی خود میپردازند؛ اما هرچند سرمایهگذاریهای قابلتوجهی در این حوزه انجام شده، هیچtoolinfo املای ۱۰۰٪ی ضد هک وجود ندارد و مهاجمها همیشه روشهای نوین و پیچیدهتری را برای نفوذ به شبکههای حساس به کار میگیرند.
🔗 بیشتر بخوانید: اکنون میتوانید مایکروسافت کوپایلت را به دستیار پیشفکر گوشی تبدیل کنید
بر اساس اطلاعاتی که تا به حال divulgated شده، هکرها توانستهاند به سامانههای کنترل تولید (SCADA) و سیستمهای مدیریت منابع سازمانی (ERP) مرتبط با خط تولید نوشیدنیهای لبنی در فایلهای سرور مرکزی شیکاگو نفوذ کنند؛ این دسترسی به آنها اجازه داده تاpotential commands harmful را اجرا کنند یا دادههای حساس تولید را تغییر دهند، اگرچه تا به حال هیچ شواهدی از تغییر در فرمول محصولات یا آلودگی آنها گزارش نشده است.
تیم واکنش به حوادث سایبری کوکاکولا، شامل متخصصین داخلی وexternally contracted specialists، فورا پس از دریافت هشدارهای anomaly detection، اقدام به cut-off شبکههای تحت تاثیر کرد، از این رو تا زمانی که کاملاً مطمئن شوند که هیچ backdoor یا malware残留 وجود ندارد، Wiederaufnahme تولید به تعویق انداخته شده است.
در paralelo، شرکت بهطور فعال با FBI و CISA (سایبر ایمنی و امنیت زیرساختهای زیرساختهای زیرساختهای ایالات متحده) همکاری میکند تا منبع حمله، هویت مهاجم و éventuelle ارتباط با گروههای سایبری منظم یا دولتهای hostile را کشف کند؛ تا به حال هیچ ادعای مسئولیت از سوی هیچ گروه هکری شناختهشدهای منتشر نشده است.
🔗 بیشتر بخوانید: ناتینگ فون ۲a نیامده گوشی محبوب و ارزان شیائومی را ناکامی داد
از نظر مالی، اگرچه کوکاکولا دقیقاً خسارتهای مستقیمی را عددی zveřejnila نیست، اما تحلیلگران بازار پیشبینی میکنند که توقف موقت تولید در یکی از کلیدیترین تأسیسات تولید در شمال آمریکا میتواند بهطور موقت اثرات منفی بر ارزاق quarterly و پیشبینیهای فروش داشته باشد؛ با این حال، وجود انبارهای کافی محصولات تکمیلشده و توانایی انتقال חלקی تولید به خطوط دیگر در Канада و Мексиک، احتمالاً تأثیرات طولانیمدت را محدود خواهد کرد.
در بخش ارتباطات عمومی، شرکت تأکید کرده است که تمام محصولات موجود در فروشگاهها و انبارهای توزیع قبل از این رویداد، کاملاً سالم و قابل مصرف هستند و هیچ نیازی به فراخوانی یا ritirée محصول نیست؛ این پیام بهصورت مستقیم به قایدههای فروش، توزیعکنندگان و در نهایت مصرفکنندگان از طریق کانالهای官方 و خبری распространен شده است.
ناظران صنعت میگویند این رویداد یک هشدار جدی برای تمام شرکتهایmulti-national در Sectore F&B است؛ زیرا افزایش اتوماسیون و ارتباط بین ماشینها (IIoT) در خطوط تولید، در حالی که کارایی را افزایش داده، سطح تعرض را نیز برای تهدیدات سایبری بالا برده است؛ بنابراین، استراتژیهای defense-in-depth، segmentation شبکه، monitoring ۲۴/۷ و تستهای نفوذ منظم دیگر نیستند، بلکه ضرورت استراتژیک محسوب میشوند.
در پایان، کوکاکولا اعلام کرده است که به محض تکمیل investigations و تأیید کامل سلامت سیستمها، عملیات تولید در فیرلایف شیکاگو بهصورت phased باز خواهد گشت؛ اولویت اول، اطمینان از عدم وجود تهدید residuum و سپس gradual ramp-up تا به سطح پیش از incidente برسد. شرکت همچنین گفت که نتایج نهایی بررسی و الدروس المستفاده را در یک گزارش جامع برای内部 وpossibly برای 공유 با شرکاء الصناعه در آینده نزدیک منتشر خواهد کرد.
همچنین، در راستای تقویت امنیت سایبری در بلندمدت، کوکاکولا اعلام کرده است که برنامهای چندساله برای بهروزرسانی زیرساختهای OT (Operational Technology) وintegrating zero-trust architectures در تمام واحدهای تولیدی خود، بهویژه در ایالات متحده و کانادا، در نظر دارد؛ این برنامه شامل جایگزین کردن سختافزارهای legado، بهکارگیری کنترلهای دسترسی مبتنی بر هویت، رمزگذاری end-to-end بین Sensors و PLCs و استقرار سیستمهای تشخیص نفوذ پیشرفته مبتنی بر هوش مصنوعی (AI-driven anomaly detection) خواهد بود.
در parallèle، شرکت قصد دارد تا در چارچوب مسئولیت اجتماعی شرکتی (CSR)، یک صندوق ویژه برای حمایت از پژوهشهای امنیتی در حوزه امنیت صنایع غذا و نوشیدنی ایجاد کند؛ این صندوق در همکاری با دانشگاههای معتبر و centros de investigación especializados، هدف دارد تا راهکارهای نوین در برابر تهدیدات evolve شده مانند ransomware doubled-extortion یا حملات供應鏈 (supply-chain) را توسعه دهد.
از نظر حقوقی، اگرچه تا به حال هیچ دعوی قضایی مستقیم از стороны کارمندان یا مشتریان بهدلیل این حادثه ثبت نشده است، اما متخصصین حقوقی میگویند در صورت اثبات نقص در استانداردهای امنیتی یا تأخیر در اطلاعرسانی، شرکت ممکن است تحت نظارت سازمانهای نظارتی مانند FTC (Federal Trade Commission) یا حتی تحت قوانینallifedральных مانند CISA Act ۲۰۲۲ قرار گیرد؛ بنابراین، تیم حقوقی کوکاکولا بهطور فعال در حال اسناد تمام اقدامات pós-incidente برای نشان دادنdue diligence و відповیق با چارچوبهای NIST CSF و ISO ۲۷۰۰۱ است.
در سطح بینالمللی، این رویداد توسط سازمانهای نظارتی جهانی مانند Codex Alimentarius و IFS (International Featured Standards) تحت microscope قرار گرفته است؛ اگرچه تا به حال هیچ استاندارد جهانی خاصی برای امنیت سایبری در تولید غذا وجود ندارد، اما انتظار میرود پس از این incident، فشار برای ایجاد چارچوبهای harmonized و الزامآور در سطح GFSI (Global Food Safety Initiative) افزایش یابد.
در نهایت، لازم به ذکر است که کوکاکولا، با وجود این چالش، همچنان بهعنوان یکی از بزرگترین تولیدکنندگان نوشیدنیهای جهان عمل میکند و دارای شبکه گستردهای از شرکاء embotelladores و توزیعکنندگان در بیش از ۲۰۰ کشور است؛ این مقیاس جهانی، در حالی که خطرات را افزایش میدهد،同时ه Capacities برای انعطافپذیری و بازیابی سریع (resilience) را نیز فراهم میآورد؛ بنابراین، जबकि توقف موقت در یک سایت مهم میتواند تیترهای خبری را بسازد، اما تاثیر آن بر توانایی تأمین مستمر محصولات در سطح جهانی بهطور قابلملاحظه محدود خواهد بود.
