TGViewer
PR machine PR machine @pr_machine_nika · 3.7K subscribers
Post #246 1.32K
Кто атаковал Доктора?

Антикризис Dr.Web продолжается, хакеры взяли ответственность за атаку

Подкатили новости про Dr.Web. Хакерская группировка DumpForums заявила, что это она ломанула инфраструктуру компании, выкачала 10 Тб данных и выложила скрины дампов баз данных в качестве подтверждения.

Насколько правдивы скрины и куда добрались DumpForums, мы не знаем. Все, что публикуют атакующие имеет смысл ставить под сомнение, пока не доказано обратное.

Нам с вами, монстры коммуникаций, интересен новый антикризисный стейтмент Доктора, появившийся день спустя после камингаута хакеров. О предыдущем писала здесь.

Удивительно, но третий стейтмент не ссылается на первый и второй, а по заголовку выглядит как самостоятельный.

Заявление о распространяемой в телеграм-каналах информации о взломе инфраструктуры компании.


При отсутствии новостей с 17 сентября это опрометчиво. Может восприниматься как новый инцидент.

Вспомним базу: все сообщения относительно одного инцидента, как правило, упаковываются в единую серию новостей или блог. Это дает возможность пиару не противоречить себе, развивать и уточнять предыдущие заявления, аккуратно вводить новые данные и быть последовательными.

Доктор справедливо не указывает, на каких каналах хакеры выложили данные. Лить траф на ресурс злоумышленников не нужно никогда.

Основной целью [хакеров] было требование выкупа от нашей компании, но мы не ведем никаких переговоров со злоумышленниками.

Упоминание выкупа как бы намекает на ценность выкачанных данных. Зачем?

Выкуп, как правило вымогают либо за расшифровку зашифрованных хакерами данных, либо за то, что украденная информация не будет слита публично. Чем ценнее данные и крупнее компания, тем выше выкуп.

Опубликованная в Телеграм информация в основной своей части не соответствует действительности, пользовательские данные затронуты не были.

Компания утверждает, что опубликованное хакерами в основном неправда. Значит, что-то все же правда?

Мы […] изучаем выложенные в телеграм-каналах скриншоты на предмет выявления скомпрометированных данных.


А вот это ставит в тупик. С 14 сентября, когда началась атака, прошел почти месяц. За это время компания очевидно оценила масштаб компрометации, причем изнутри. Так зачем изучать скрины на предмет выявления скомпрометированных данных?

Итогом третий стейтмент Доктора хоть и сообщает новые данные в отличие от первых двух близнецов, но оставляет еще больше вопросов. А все, что можно понять неправильно, будет понято неправильно.

От компании по кибербезопасности, подвергшейся атаке, ждешь собственного мощного расследования, чтоб показать чьи в лесу шишки. А главное ждешь поддержки и эмпатии к тем, кто переживает за сохранность своих данных из-за атаки. Но увы.

В любом случае желаем восстановления справедливости и технического. Продолжаем наблюдение 🤣

#антикризис #кейс
  • 👍 9
  • ❤ 7
  • 🔥 2
  • 😁 1
More from @pr_machine_nika
  1. Sep 21, 2026Слезы технологического PR: какие стратегии (еще) работают и от чего пора отказаться Недавн…
  2. Sep 18, 2026Карамба, сеньоры! … Журналист уже тащил зарядные устройства к выходу, когда за ним побежал…
  3. Sep 17, 2026Лэндинг от хакеров Под конец рабочего дня 15 сентября на сайтах туроператора TEZ TOUR появ…
  4. Sep 15, 2026Интересное на канале за август 2026 Пока Дарио Амодеи заявляет о замедлении разработки ИИ-…
  5. Sep 15, 2026Размышляю о разнице мышления пиарщиков и маркетологов: PR без бюджета — это чистая органик…
  6. Sep 14, 2026Инди каждый может обидеть Отдельная шкворчащая сковорода заготовлена в аду для организатор…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →