Как лучше не реагировать на инцидент с утечкой
История с компрометацией аккаунтов облачного провайдера Snowflake, который избрал не слишком красивую антикризисную стратегию, продолжается.
На той неделе главная муза экономик Сингапура и Британии Тейлор Свифт моргнула ресницами: хакеры объявили об утечке 440 000 билетов, продаваемых на площадке Ticketmaster, на ее "Eras Tour" и потребовали выкуп 8 млн долл.
Тейлор с темы съехала, а Ticketmaster сказал, что это булшит, объяснив, что его технология защиты SafeTix
«автоматически создает и обновляет уникальный штрихкод каждые несколько секунд, чтобы его нельзя было украсть или скопировать».
Также компания в обычной манере добавила, что
тщательно расследует» инцидент и сотрудничает с правоохранительными органами США, предпринимает ряд технических и административных шагов для дальнейшего повышения безопасности систем и данных клиентов».
Отказ платить каких-то 8 мультов только развеселил даркнет. BleepingComputer отметил, что хакеры назвали комментарии Ticketmaster «ложью», так как база данных билетов, к которой они получили доступ, «включает как онлайн, так и физические билеты».
Обидка андеграунда стоила Ticketmaster новой утечки: хакеры выкатили еще 39 000 билетов на более чем 150 мировых концертов — Aerosmith, Alanis Morissette, Foo Fighters, Metallica, Pearl Jam, P!NK, Red Hot Chili Peppers, STING и др.
Чтобы уж точно, хакеры добавили ссылку с данными штрихкодов и инструкцией по созданию PDF-версий билетов, закончив фразой «Наслаждайтесь бесплатно!».
За остановку
Что хочу сказать: если у вас сейчас не третья утечка данных за три месяца и не день антикризиса — просто расслабьтесь, еще раз почитайте как PR может подготовиться к кибератаке и поблагодарите себя за то, что все хорошо.
Ну а, если серьезно, никогда не включайте свой продукт или название технологии в антикризисную стратегию.
Кризис пройдет, а шлейф на продукте, которым вы решили прикрыться, останется и получит возможно самое широкое паблисити за всю свою историю.
#антикризис