Почему это не лучшая PR-стратегия при утечке данных
Не люблю в пятницу о серьёзном, но тут жары на мини-сериал о PR и кибербезе😈
Корпорацию Oracle обвиняют в неэффективном антикризисном PR после двух кибератак за две недели. Компания якобы удаляет доказательства утечки из сети. А ее пиарщики прибегнули в антикризисе к семантической уловке, но план раскрылся. Кейс прям для PR-учебников, раздел "как не надо".
Зацените эскалацию:
🔠 20 марта, первая утечка: злоумышленник заявил, что взломал серверы входа в облако Oracle и украл много данных. Oracle это отрицает.
«Взлома Oracle Cloud не было. Опубликованные учетки не относятся к Oracle Cloud. Ни один клиент Oracle Cloud не пострадал и не потерял данные».
Стейтмент четкий, как по мне.
🔠 25 марта кибербез коммьюнити, покопавшись в утечке, подвергает сомнению заявление Oracle. И здесь интересное: похоже, пиарщики использовали игру слов, чтобы избежать ответственности: они упомянули Oracle Cloud. Тогда как утечка, скорее всего, произошла из Oracle Cloud Classic. Это — разные системы, пишут ресерчеры. Итогом формально PR-стейтмент “не врет”, но, как говорится, есть нюанс.
🔠 30 марта, вторая утечка. На этот раз из Oracle Health: хакеры получили доступ к их старым данным, которые, заметим, хранятся вне облака Oracle. То есть это отдельный инцидент. Эту утечку Oracle не комментирует вовсе, но сообщает клиентам, что расследование ведут ФБР и, видимо, оклемавшаяся от судов Crowdstrike.
🔠 31 марта эксперты по кибербезу заявляют, что Oracle попыталась удалить доказательства утечки.
Какие выводы по антикризису Oracle?
Отрицание, возможный обман и попытка уничтожения доказательств — это комбо.
Oracle рискует войти в историю как одна из худших компаний по раскрытию инцидентов безопасности. The Register
Отрицать инцидент можно, но без доказательств это не сработает. Подмена в комментарии одного продукта другим, чтоб технически не лгать, — плохая идея, подвох заметили, кризис усугубился. Не делайте так.
Если попытка удаления следов реально была — в краткосроке это сведет на нет любые антикризисные усилия PR-команды. Добавим ноль заявлений по второй утечке и игнор СМИ. Получаем неуправляемый кризис и повышенное внимание к инцидентам, вместо плана “успокоить, вдруг прокатит”. Похоже, не прокатило.
#антикризис #кибербез