MAG, но не волшебник
Когда в антикризис вмешиваются третьи стороны и меняют примерно все
Кризисная драма в пяти актах разыгралась на туманном Альбионе. Это пример сложно управляемого кризиса, в котором на одной сцене оказались журналисты, хакеры, атакованный оператор аэропортов и не только. В такой центрифуге никто из нас не хотел бы оказаться даже случайно. Разберем на запчасти, почему даже хорошая антикризисная стратегия может не ужиться с киберинцидентом.
➡ 27 августа Manchester Airport Group (MAG), оператор британских аэропортов, сообщил о киберинциденте, признав, что пострадали данные клиентов, но меры приняты, риск локализован. Пресс-служба MAG указывает, что затронутая информация относилась к бронированиям парковки, лаунжу, а также регистрациям в Wi-Fi. Среди непосредственно украденных данных — email, телефоны, номера автомобилей и почтовые индексы.
Интересно, что в самом стейтменте компании точного масштаба нет, но позже в ответ на запрос журналиста Register пресс-служба скажет об утечке данных 8,7 млн клиентов. Причем у большинства скомпрометирован только email. Запомним этот тейк.
Антикризис стартовал бодро. MAG развернула отдельный Центр Правды — то, о чем всегда говорю. Здесь она приносит извинения и выдает мощный потребительский чек-лист в формате Q&A: что украдено, что нет, затронуты ли рейсы, что с бронью, можно ли ее отменить и какая часть онлайн-функций временно отключена самой компанией.
MAG не забывает и об антифрод-мерах: как распознать фишинг, какие сообщения компания никогда не отправляет и куда обращаться если что.
В том же тексте Register упоминается, что атака была изощренной, пресс-служба отрицает человеческую ошибку. При этом регулятор попросил MAG не раскрывать атрибуцию и детали требований о выкупе. Компания заявляет, что платить злоумышленникам не намерена. И с этого момента всё пошло не так.
➡ 30 августа авторы изощренной атаки — группа FulcrumSec — совершают каминг-аут через BleepingComputer со своей версией событий. Если по-простому хакеры якобы нашли ключи в коде, который браузер получает при открытии сайта, и использовали их для доступа к данным оператора. Изощренней некуда.
Хакеры FulcrumSec делятся с журналистами образцом украденных данных. “Пробник” включал покупки аэропортовых сервисов, скидки, историю трат, приблизительное местоположения, данные устройств пассажиров, IP-адреса. Суммарно, утверждают злодеи, они выкачали около 86 GB данных, включая записи о будущих полетах пассажиров до конца 2026 года с датами, временем и персональными данными.
И тут образцовый антикризис MAG начинает трещать. Продолжение следом ♾
#кибербез #антикризис
Post #855
499

- 🔥 11
- 👍 5
- 😱 4
- ✍ 2
- ❤ 1