avatar
PR machine
@PR_machine_Nika
23.06.2026 12:48
Не пой, Карузо

Детективный сюжет с пиарщиками, безопасниками и таинственным отчетом об инциденте развернулся в штате Мэн, друзья.

Местная генпрокуратура опубликовала уведомление на своем сайте: в результате киберинцидента злоумышленник получил доступ к облачной среде гейминг-компании VRChat. В период с 10 по 12 мая злодей похитил информацию о 2,5 млн пользователей. Отчет был предоставлен Скоттом Карузо, сотрудником VRChat. Запомним этот тейк.

Узрев жирный сюжет, журналисты The Register и не только они, быстро написали материалы. Ну еще бы: публично VRChat об утечке не сообщала, пользователей через свои каналы не уведомляла, но к регулятору, получается, уже сходила. Ну красота первополосная!

И здесь начинается саспиенс: кибератака, отчет по ней, да и сам Скотт Карузо, оказались плодом чьего-то воспаленного воображения. Уведомление на госпортале о якобы произошедшем инциденте у VRChat было фейковым.

Автор подлога явно изучил не одно антикризисное заявление. Выдумывая инцидент, он указал, что пароли, данные банковских карт и документы, подтверждающие возраст геймеров, не затронуты. Войдя в роль, он даже извинился от лица VRChat, причем, получше иных подлинных антикризисных стейтментов:

«VRChat искренне сожалеет, что этот инцидент произошел. Мы понимаем, что доверие между нашей платформой и ее сообществом зарабатывается последовательными действиями, и мы берем на себя полную ответственность за обеспокоенность, которую вызвало это событие. Безопасность и конфиденциальность информации наших игроков остаются нашим главным приоритетом, и мы намерены сделать все, что в наших силах, чтобы ее защитить».


Ну каков, а? Не просто подделал уведомление, а еще и Tone of Voice кризисного раскаяния усвоил. Боюсь представить, как эти новости восприняли игроки платформы и насколько широко открылась арка героев у службы поддержки.

Оказавшись на грани утраты связи с реальностью, пиарщики VRChat снова перечитали отчет, якобы предоставленный их компанией. И ринулись к безопасникам. Те подтвердили: ни кибератаки, ни утечки, ни сотрудника Скотта Карузо в компании нет.

Осознав масштаб конфуза, журналисты запоздало дернулись звонить по номеру из отчета, но вот же сюрприз: и он, и емейл Карузо оказались нерабочими. The Register спешно обновляют материал и извиняются, мол, обычно публикации на госпорталах считаются надежным источником. Обычно.

Кто направил фальшивое раскрытие об инциденте в систему генпрокуратуры, почему оно не было проверено и как оказалось опубликовано — вопросики.

А мне хочется от души посочувствовать и пиару, и безопасникам VRChat. Они молодцы, и менее чем за пару часов выпустили опровержение и опубликовали свой блог. Через день они добились от регулятора снятия фейкового уведомления и даже обещаний пересмотреть свои процедуры раскрытия.

Да уж будьте добры, еще неплохо бы извиниться, но такому, видимо, заокеанский регулятор не обучен. Готовы к кризису с фейковой утечкой?

👍 — да уж лучше с фейковой, чем с не фейковой
🔥 — в пекло такие процедуры раскрытия
❤️ — лайк, норм сработали
👍 24
🔥 9
6
😱 4
🐳 1
13 1.1K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

PR machine

3.6K
Первый канал о коммуникациях при киберинцидентах. Для тех, кто отвечает за последствия.

Я Ника Комарова, 20+ лет рулю PR-машиной в аварийных режимах. Здесь остросюжетные разборы PR-кейсов из ИТ и ИБ. Больше: https://nikakomarova.ru/
Связь: @NikaSuperstar
Открыть в Telegram