(Начало здесь)
Ну что, продолжим разбирать жесткий кризис Manchester Airport Group (MAG), друзья. Сегодня неприятный холодок пробежит по спине, если вы представите себя в шкуре пиарщиков MAG. Так что отложим попкорн из-за цеховой солидарности, нальем кофейку.
Вчера мы закончили на том, что после выхода хакеров, атаковавших MAG, к журналистам, образцовый антикризис оператора трех британских аэропортов начинает трещать.
Версии компании и атакующих расходятся: MAG утверждал, что атака была изощренной, злодеи фактически говорят, что ничего особенного им делать не пришлось, API-ключи от дома лежали под ковриком. При этом, говорят хакеры, данных мы украли значительно больше, чем официально раскрывает компания. И никаким емейлом утечка не ограничивается.
Журналисты BleepingComputer дотошно проверили одну запись о пассажире из сэмпла базы данных, любезно предоставленной злоумышленниками. История покупок пассажира в аэропорте Манчестера оказалась подлинной. По итогу хакеры FulcrumSec получают то, что очень нужно вымогателям в коммуникационном кризисе: внешнюю верификацию своей истории и давление на жертву атаки через паблик.
Следующие акты драмы развиваются стремительно:
➡️ 1 сентября FulcrumSec на своем сайте публично угрожают сливом данных всех 8,7 млн клиентов MAG, если та не заплатит выкуп. Компания не комментирует угрозу и фактически остается со своим первоначальным стейтментом, уже поставленным под сомнение.
➡️ 3 сентября FulcrumSec
➡️ 7 сентября в эту кибербаню заходит новый участник и версия об изощренной атаке рассыпается окончательно. Независимый исследователь Скотт Хелме находит в архивных версиях сайтов MAG те самые API-ключи. Они больше четырех лет торчали в публичном коде страниц. Ах ты ж Скотт, подумали в пресс-службе MAG.
🔠🔠🔠🔠🔠🔠
Кейс жирный, с удовольствием послушаю ваше мнение. Что вижу сама: отсутствие второго и последующих заявлений после того, как FulcrumSec вышли из киберподполья, стало переломным моментом в изначально успешном антикризисе. MAG быстро среагировал на сам инцидент, но не поспел за его дальнейшим развитием. Компания потеряла лидерство в инфополе, а повестку постепенно подмял под себя оппонент.
На официальной странице MAG до сих пор сиротливо висит чуть откорректированный нарратив от 27 августа. Независимые исследователи уже выгрузили и изучают слитую базу, а СМИ обсуждают потенциальные иски, простоватый способ получения доступа к клиентским данным трех аэропортов, состав утечки и риски будущих поездок для пассажиров.
Киберинцидент тем и сложен, что вовлекает третьи стороны, поведение которых редко прогнозируемо. Об этом отдельно пишу в своем антикризисном плейбуке (скоро!). А пока оставлю вас с мыслью, что коммуникационный кризис совершенно не обязан закончиться, если техническая команда локализовала риски. На этой вечеринке — открытый микрофон.
💯 — в пекло такие вечеринки
🐳 — журналисты тоже хороши
😁 — Скотт, вот тебя еще не хватало!
#кибербез #антикризис