Coca-Cola arrête la production laitière américaine de fairlife après une attaque par rançongiciel
Coca-Cola a révélé dans un dépôt auprès de la SEC qu'une attaque par rançongiciel visant sa filiale laitière fairlife avait contraint à la suspension temporaire de toute la production américaine pendant que les enquêteurs évaluaient l'intrusion.
- Victime
- fairlife
Le 16 juillet 2026, The Coca-Cola Company — le géant des boissons d'Atlanta propriétaire de la marque de lait ultra-filtré fairlife, basée à Chicago — a révélé dans un formulaire 8-K déposé auprès de la Securities and Exchange Commission (SEC) américaine que sa filiale fairlife avait été frappée par une attaque par rançongiciel. Selon le dépôt, fairlife a « constaté un accès non autorisé par un tiers à une partie de ses systèmes, y compris ses systèmes liés à la production, dans le cadre d'un événement de rançongiciel ». La perturbation a été suffisamment grave pour que les opérations de production de fairlife aux États-Unis soient temporairement suspendues.
L'entreprise a indiqué avoir immédiatement activé ses protocoles de réponse aux incidents et de continuité d'activité après avoir détecté le problème, et que son enquête sur l'ampleur et l'impact de l'incident se poursuivait avec l'aide de conseillers externes et d'experts en cybersécurité. Coca-Cola a également prévenu les forces de l'ordre. Point essentiel pour les consommateurs, l'entreprise a souligné que la qualité et la sécurité des produits n'avaient pas été affectées, et a précisé que les opérations de production canadiennes de fairlife n'étaient pas touchées par l'incident.
Une atteinte à la chaîne de production, pas seulement aux bureaux
Ce qui distinguait cet incident d'une simple fuite de données d'entreprise, c'est que l'intrusion a atteint les systèmes liés à la production — l'environnement industriel — imposant un arrêt physique de la production plutôt que la seule exposition de documents administratifs. fairlife, dont le siège se trouve dans le quartier du West Loop à Chicago et qui exploite des usines laitières à fort volume aux États-Unis, est un fournisseur important de produits laitiers à valeur ajoutée ; une suspension de la production américaine a donc eu de réelles conséquences sur la chaîne d'approvisionnement d'une marque grand public largement distribuée. Coca-Cola n'a pas chiffré l'impact financier ou volumétrique attendu dans sa divulgation initiale.
Questions en suspens
Dans les jours qui ont suivi la divulgation, plusieurs faits clés restaient à confirmer. Aucun groupe de rançongiciel n'avait revendiqué publiquement l'attaque, et Coca-Cola n'avait pas précisé si des données avaient été exfiltrées de l'environnement de fairlife ni si les attaquants avaient formulé une demande de rançon. L'entreprise a présenté l'événement sous l'angle de la perturbation opérationnelle et de ses obligations de matérialité auprès de la SEC plutôt que sous celui du vol de données, et elle ne s'est pas engagée sur un calendrier de reprise de la production américaine. L'enquête se poursuivant et l'arrêt industriel n'étant pas résolu au moment des faits, le statut de l'incident était qualifié d'en cours.
Chronologie
The Coca-Cola Company dépose un formulaire 8-K auprès de la SEC américaine, révélant que fairlife a constaté un accès non autorisé à une partie de ses systèmes, y compris ceux liés à la production, dans le cadre d'un rançongiciel.
fairlife suspend temporairement toute sa production américaine ; les activités canadiennes se poursuivent et l'entreprise affirme que la qualité et la sécurité des produits ne sont pas affectées.
La presse spécialisée note qu'aucun groupe de rançongiciel n'a revendiqué l'attaque et que Coca-Cola n'a pas confirmé si des données avaient été exfiltrées ou une rançon exigée.
Sources
- sec.govhttps://www.sec.gov/Archives/edgar/data/0000021344/000162828026048466/ko-20260716.htm
- bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/coca-cola-says-fairlife-ransomware-attack-halts-us-dairy-production/
- securityweek.comhttps://www.securityweek.com/coca-cola-suspends-us-fairlife-production-due-to-ransomware-attack/
- helpnetsecurity.comhttps://www.helpnetsecurity.com/2026/07/17/coca-cola-fairlife-ransomware-attack/
- techcrunch.comhttps://techcrunch.com/2026/07/16/coca-cola-suspended-production-at-its-fairlife-dairy-after-a-ransomware-attack/
- abc7chicago.comhttps://abc7chicago.com/post/fairlife-news-chicago-based-company-owned-coca-cola-pauses-production-ransomware-cyberattack-breaches-milk-brand-systems/19527368/