Не пой, Карузо
Детективный сюжет с пиарщиками, безопасниками и таинственным отчетом об инциденте развернулся в штате Мэн, друзья.
Местная генпрокуратура опубликовала уведомление на своем сайте: в результате киберинцидента злоумышленник получил доступ к облачной среде гейминг-компании VRChat. В период с 10 по 12 мая злодей похитил информацию о 2,5 млн пользователей. Отчет был предоставлен Скоттом Карузо, сотрудником VRChat. Запомним этот тейк.
Узрев жирный сюжет, журналисты
The Register и не только они, быстро написали материалы. Ну еще бы: публично VRChat об утечке не сообщала, пользователей через свои каналы не уведомляла, но к регулятору, получается, уже сходила. Ну красота первополосная!
И здесь начинается саспиенс: кибератака, отчет по ней, да и сам Скотт Карузо, оказались плодом чьего-то воспаленного воображения. Уведомление на госпортале о якобы произошедшем инциденте у VRChat было фейковым.
Автор подлога явно изучил не одно антикризисное заявление. Выдумывая инцидент, он указал, что пароли, данные банковских карт и документы, подтверждающие возраст геймеров, не затронуты. Войдя в роль, он даже извинился от лица VRChat, причем, получше иных подлинных антикризисных стейтментов:
«VRChat искренне сожалеет, что этот инцидент произошел. Мы понимаем, что доверие между нашей платформой и ее сообществом зарабатывается последовательными действиями, и мы берем на себя полную ответственность за обеспокоенность, которую вызвало это событие. Безопасность и конфиденциальность информации наших игроков остаются нашим главным приоритетом, и мы намерены сделать все, что в наших силах, чтобы ее защитить».
Ну каков, а? Не просто подделал уведомление, а еще и Tone of Voice кризисного раскаяния усвоил. Боюсь представить, как эти новости восприняли игроки платформы и насколько широко открылась арка героев у службы поддержки.
Оказавшись на грани утраты связи с реальностью, пиарщики VRChat снова перечитали отчет, якобы предоставленный их компанией. И ринулись к безопасникам. Те подтвердили: ни кибератаки, ни утечки, ни сотрудника Скотта Карузо в компании нет.
Осознав масштаб конфуза, журналисты запоздало дернулись звонить по номеру из отчета, но вот же сюрприз: и он, и емейл Карузо оказались нерабочими. The Register спешно обновляют материал и извиняются, мол, обычно публикации на госпорталах считаются надежным источником. Обычно.
Кто направил фальшивое раскрытие об инциденте в систему генпрокуратуры, почему оно не было проверено и как оказалось опубликовано — вопросики.
А мне хочется от души посочувствовать и пиару, и безопасникам VRChat. Они молодцы, и менее чем за пару часов выпустили опровержение и опубликовали свой
блог. Через день они добились от регулятора снятия фейкового уведомления и даже обещаний пересмотреть свои процедуры раскрытия.
Да уж будьте добры, еще неплохо бы извиниться, но такому, видимо, заокеанский регулятор не обучен. Готовы к кризису с фейковой утечкой?
👍 — да уж лучше с фейковой, чем с не фейковой
🔥 — в пекло такие процедуры раскрытия
❤️ — лайк, норм сработали
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram