Бегаю между консультациями и стартую два тяжелых PR-проекта, поэтому времени на еду нет. Но щелкнула профдеформация: проверила, что там у Додо. А там уже и партнер в деле, и самоопровержение в СМИ, и новый раунд с атакующими. Наши замечания по кейсу получили косвенные ответы. Признавайтесь, кто отправил мой прошлый пост в Додо? Этот тоже отправьте, и закончим с бесплатным кризисным консалтингом 😜
Где мы остановились?
🔠 27–28 сентября сеть пиццерий Додо была атакована. Кризис вышел в паблик через СМИ, затем туда же вышла Додо, признав кибератаку и возможную компрометацию части клиентских данных. А дальше на пиццу посыпались экстра-добавки.
🔠 29 сентября — Казахстан. Местное СМИ BES.media получает комментарий от Додо: данные пользователей в Казахстане атакой не затронуты. Ок, но есть одна деталь: комментарий поступает от службы поддержки Додо пиццы.
Местные пользователи выдохнули. Но, как выяснилось, рановато.
🔠 30 сентября — атаковавшие Додо злодеи DataSuckers внезапно выкатывают отдельную статистику по украденным данным. Регион? Правильно, Казахстан. Совпадение? Ну, думайте.
По данным источника, хакеры заявляют о 6,5 млн уникальных телефонных номеров, 6,7 млн клиентов и более 59 млн заказов. В качестве доказательства публикуют данные 1000 последних зарегистрированных пользователей. Правда, потом удаляют.
Было ли это прямым ответом хакеров на заявление компании? Я бы сказала да, поскольку по таймингу эскалация и кризис-сателлит появляются ровно по законам жанра. Но это — мое мнение.
🔠 30 сентября — уже под вечер Додо рассылает казахстанским СМИ пресс-релиз. Теперь там другое: данные части казахстанских клиентов могли быть затронуты.
Ну а BES.media, которое выходило с заголовком «До данных казахстанцев не добрались», уже на следующий день пишет: «Данные казахстанских клиентов могли попасть к злоумышленникам». Всего сутки — и заголовок совершает эпичный разворот на 180 градусов.
🔠🔠🔠🔠🔠🔠🔠
Что имеем?
Вернемся к той крошечной детали: откуда служба поддержки знала, что казахстанцы не пострадали? Была ли она вообще авторизована комментировать СМИ и откуда получила эту информацию? И если картина была настолько ясной, почему на следующий день официальная коммуникация Додо уже допускала, что данные казахстанских клиентов могли утечь?
Похоже на старый добрый рассинхрон кризисного штаба. Расследование идет, картина меняется, а поддержка, PR и технические команды должны каким-то чудом дуть в одну дуду. Но этого не происходит и вчерашняя успокаивающая инъекция в инфополе сегодня превращается в новый кризисный инфоповод.
Две придирки из прошлого разбора Додо тоже поправила: клиентам наконец сказали, чего опасаться, а формулировку про платежные данные сделали точнее. Также в публикациях появился неназванный участник инцидента — партнер, через которого и произошла компрометация. Но этот дополнительный соус как будто просился с самого начала.
Прогнала этот кризис через свой плейбук, усилила пару рекомендаций. И на неделе выкачу продолжение статьи про мифы кризисного реагирования.
Если пропаду в делах, то вот вам еще стикер на винный холодильник пиарщика:
Недостаток коммуникаций в кризисе опасен. Но еще хуже — слишком рано сказать слишком много и слишком уверенно. PR Machine
