Skip to content
RançongicielEn cours

Coca-Cola arrête la production laitière américaine de fairlife après une attaque par rançongiciel

Coca-Cola a révélé dans un dépôt auprès de la SEC qu'une attaque par rançongiciel visant sa filiale laitière fairlife avait contraint à la suspension temporaire de toute la production américaine pendant que les enquêteurs évaluaient l'intrusion.

Victime
fairlife

Le 16 juillet 2026, The Coca-Cola Company — le géant des boissons d'Atlanta propriétaire de la marque de lait ultra-filtré fairlife, basée à Chicago — a révélé dans un formulaire 8-K déposé auprès de la Securities and Exchange Commission (SEC) américaine que sa filiale fairlife avait été frappée par une attaque par rançongiciel. Selon le dépôt, fairlife a « constaté un accès non autorisé par un tiers à une partie de ses systèmes, y compris ses systèmes liés à la production, dans le cadre d'un événement de rançongiciel ». La perturbation a été suffisamment grave pour que les opérations de production de fairlife aux États-Unis soient temporairement suspendues.

L'entreprise a indiqué avoir immédiatement activé ses protocoles de réponse aux incidents et de continuité d'activité après avoir détecté le problème, et que son enquête sur l'ampleur et l'impact de l'incident se poursuivait avec l'aide de conseillers externes et d'experts en cybersécurité. Coca-Cola a également prévenu les forces de l'ordre. Point essentiel pour les consommateurs, l'entreprise a souligné que la qualité et la sécurité des produits n'avaient pas été affectées, et a précisé que les opérations de production canadiennes de fairlife n'étaient pas touchées par l'incident.

Une atteinte à la chaîne de production, pas seulement aux bureaux

Ce qui distinguait cet incident d'une simple fuite de données d'entreprise, c'est que l'intrusion a atteint les systèmes liés à la production — l'environnement industriel — imposant un arrêt physique de la production plutôt que la seule exposition de documents administratifs. fairlife, dont le siège se trouve dans le quartier du West Loop à Chicago et qui exploite des usines laitières à fort volume aux États-Unis, est un fournisseur important de produits laitiers à valeur ajoutée ; une suspension de la production américaine a donc eu de réelles conséquences sur la chaîne d'approvisionnement d'une marque grand public largement distribuée. Coca-Cola n'a pas chiffré l'impact financier ou volumétrique attendu dans sa divulgation initiale.

Questions en suspens

Dans les jours qui ont suivi la divulgation, plusieurs faits clés restaient à confirmer. Aucun groupe de rançongiciel n'avait revendiqué publiquement l'attaque, et Coca-Cola n'avait pas précisé si des données avaient été exfiltrées de l'environnement de fairlife ni si les attaquants avaient formulé une demande de rançon. L'entreprise a présenté l'événement sous l'angle de la perturbation opérationnelle et de ses obligations de matérialité auprès de la SEC plutôt que sous celui du vol de données, et elle ne s'est pas engagée sur un calendrier de reprise de la production américaine. L'enquête se poursuivant et l'arrêt industriel n'étant pas résolu au moment des faits, le statut de l'incident était qualifié d'en cours.

Chronologie

  1. The Coca-Cola Company dépose un formulaire 8-K auprès de la SEC américaine, révélant que fairlife a constaté un accès non autorisé à une partie de ses systèmes, y compris ceux liés à la production, dans le cadre d'un rançongiciel.

  2. fairlife suspend temporairement toute sa production américaine ; les activités canadiennes se poursuivent et l'entreprise affirme que la qualité et la sécurité des produits ne sont pas affectées.

  3. La presse spécialisée note qu'aucun groupe de rançongiciel n'a revendiqué l'attaque et que Coca-Cola n'a pas confirmé si des données avaient été exfiltrées ou une rançon exigée.

Sources

  1. sec.govhttps://www.sec.gov/Archives/edgar/data/0000021344/000162828026048466/ko-20260716.htm
  2. bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/coca-cola-says-fairlife-ransomware-attack-halts-us-dairy-production/
  3. securityweek.comhttps://www.securityweek.com/coca-cola-suspends-us-fairlife-production-due-to-ransomware-attack/
  4. helpnetsecurity.comhttps://www.helpnetsecurity.com/2026/07/17/coca-cola-fairlife-ransomware-attack/
  5. techcrunch.comhttps://techcrunch.com/2026/07/16/coca-cola-suspended-production-at-its-fairlife-dairy-after-a-ransomware-attack/
  6. abc7chicago.comhttps://abc7chicago.com/post/fairlife-news-chicago-based-company-owned-coca-cola-pauses-production-ransomware-cyberattack-breaches-milk-brand-systems/19527368/

Incidents liés

RançongicielContenu

Fuite par rançongiciel Nitrogen chez Foxconn (2026)

Le groupe de rançongiciel Nitrogen a affirmé sur son site de fuite du dark web avoir volé plus de 11 millions de fichiers dans les installations nord-américaines de Foxconn, dont des informations confidentielles appartenant aux clients Apple, Dell, Google, Intel, Nvidia et Sony. Foxconn a déclaré que les usines concernées reprenaient une production normale.

Victim
Foxconn (Hon Hai Precision Industry)
RançongicielContenu

Rançongiciel LockBit contre Boeing via Citrix Bleed (2023)

Les opérateurs de LockBit ont exploité la vulnérabilité Citrix Bleed (CVE-2023-4966) pour pénétrer dans l'activité de pièces détachées et de distribution de Boeing. Boeing n'a pas payé ; LockBit a divulgué environ 45 Go de données, dont des journaux Citrix, des sauvegardes de courriels, des listes de fournisseurs et des données tarifaires de 2020.

Victim
Boeing — Activité Pièces détachées et Distribution
RançongicielRançon payée

Rançongiciel REvil contre JBS Foods

Des affiliés de REvil ont chiffré les systèmes du plus grand transformateur de viande au monde, paralysant des usines de transformation de bœuf et de porc aux États-Unis, au Canada et en Australie. JBS a payé une rançon de 11 millions de dollars — l'un des plus importants paiements de rançongiciel publiquement confirmés à l'époque.

Victim
JBS S.A. / JBS USA
Loss
$100.0M
RançongicielContenu

Ver rançongiciel WannaCry

Un ver rançongiciel nord-coréen qui a exploité la vulnérabilité SMB EternalBlue pour se propager à environ 200 000 systèmes dans 150 pays en 24 heures. Il a paralysé le NHS britannique et mis à genoux l'industrie manufacturière à l'échelle mondiale.

Victim
~200 000 organisations dans le monde (NHS britannique, Telefónica, Renault, Deutsche Bahn, Honda et autres)
Loss
$6.00B