TGViewer
PR machine PR machine @pr_machine_nika · 3.7K subscribers
Post #855 499
MAG, но не волшебник

Когда в антикризис вмешиваются третьи стороны и меняют примерно все

Кризисная драма в пяти актах разыгралась на туманном Альбионе. Это пример сложно управляемого кризиса, в котором на одной сцене оказались журналисты, хакеры, атакованный оператор аэропортов и не только. В такой центрифуге никто из нас не хотел бы оказаться даже случайно. Разберем на запчасти, почему даже хорошая антикризисная стратегия может не ужиться с киберинцидентом.

27 августа Manchester Airport Group (MAG), оператор британских аэропортов, сообщил о киберинциденте, признав, что пострадали данные клиентов, но меры приняты, риск локализован. Пресс-служба MAG указывает, что затронутая информация относилась к бронированиям парковки, лаунжу, а также регистрациям в Wi-Fi. Среди непосредственно украденных данных — email, телефоны, номера автомобилей и почтовые индексы. 

Интересно, что в самом стейтменте компании точного масштаба нет, но позже в ответ на запрос журналиста Register пресс-служба скажет об утечке данных 8,7 млн клиентов. Причем у большинства скомпрометирован только email. Запомним этот тейк.

Антикризис стартовал бодро. MAG развернула отдельный Центр Правды — то, о чем всегда говорю. Здесь она приносит извинения и выдает мощный потребительский чек-лист в формате Q&A: что украдено, что нет,  затронуты ли рейсы, что с бронью, можно ли ее отменить и какая часть онлайн-функций временно отключена самой компанией.

MAG не забывает и об антифрод-мерах: как распознать фишинг, какие сообщения компания никогда не отправляет и куда обращаться если что. 

В том же тексте Register упоминается, что атака была изощренной, пресс-служба отрицает человеческую ошибку. При этом регулятор попросил MAG не раскрывать атрибуцию и детали требований о выкупе. Компания заявляет, что платить злоумышленникам не намерена. И с этого момента всё пошло не так.

30 августа авторы изощренной атаки — группа FulcrumSec — совершают каминг-аут через BleepingComputer со своей версией событий. Если по-простому хакеры якобы нашли ключи в коде, который браузер получает при открытии сайта, и использовали их для доступа к данным оператора. Изощренней некуда.

Хакеры FulcrumSec делятся с журналистами образцом украденных данных. “Пробник” включал покупки аэропортовых сервисов, скидки, историю трат, приблизительное местоположения, данные устройств пассажиров, IP-адреса. Суммарно, утверждают злодеи, они выкачали около 86 GB данных, включая записи о будущих полетах пассажиров до конца 2026 года с датами, временем и персональными данными. 

И тут образцовый антикризис MAG начинает трещать. Продолжение следом

#кибербез #антикризис
  • 🔥 11
  • 👍 5
  • 😱 4
  • ✍ 2
  • ❤ 1
More from @pr_machine_nika
  1. Sep 21, 2026Слезы технологического PR: какие стратегии (еще) работают и от чего пора отказаться Недавн…
  2. Sep 18, 2026Карамба, сеньоры! … Журналист уже тащил зарядные устройства к выходу, когда за ним побежал…
  3. Sep 17, 2026Лэндинг от хакеров Под конец рабочего дня 15 сентября на сайтах туроператора TEZ TOUR появ…
  4. Sep 15, 2026Интересное на канале за август 2026 Пока Дарио Амодеи заявляет о замедлении разработки ИИ-…
  5. Sep 15, 2026Размышляю о разнице мышления пиарщиков и маркетологов: PR без бюджета — это чистая органик…
  6. Sep 14, 2026Инди каждый может обидеть Отдельная шкворчащая сковорода заготовлена в аду для организатор…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →