Warning: mkdir(): No space left on device in /var/www/group-telegram/post.php on line 37

Warning: file_put_contents(aCache/aDaily/post/PR_machine_Nika/--): Failed to open stream: No such file or directory in /var/www/group-telegram/post.php on line 50
PR machine | Telegram Webview: PR_machine_Nika/354 -
Telegram Group & Telegram Channel
База контактов

Хроника реагирования на утечку РТК в турбо-режиме

В истории с утечкой Ростелекома есть несколько любопытных моментов, начиная от скорости развития событий, а также реагирования PR-специалистов и заканчивая несостыковками, которые, надеюсь, прояснятся.

Кейс любопытен вот чем, следите за таймингом:

➡️ 12:31 — хакерская группа Silent Crow заявила о получении доступа к данным «Ростелекома», опубликовав пост в тг. Они якобы качнули базы сайтов company.rt.ru и zakupki.rostelecom.ru и получили доступ к 154 000 уникальных адресов электронной почты и 101 000 уникальных номеров телефонов. 

➡️ В 12:36 — то есть спустя 5 (!) минут, об этом пишет канал Утечки информации. Турбо-режим детектед.

➡️В 13:44 — об атаке выходит публикация в ТАСС, на которую ссылаются большинство источников. То есть на нее ушло чуть больше часа. Респект пиарщикам за скорость.

При этом даже раньше по отметке на сайте — в 13:39 — вышла попавшаяся мне на глаза публикация в РГ. Та, что писала о неких «интернет-ресурсах» Ростелекома, которые потенциально были скомпрометированы, не называя их.

Около 15:00 обе публикации похоже были исправлены. Скринила только РГ. В обоих шла рекомендация пользователям сбросить пароли и включить двухфакторку. Только в случае РГ ее озвучил депутат Госдумы Антон Немкин, который и раскрыл атакованные ресурсы в исправленной публикации.
А у ТАСС эти же действия рекомендовал сделать сам Ростелеком. Оба называют аутентификацию идентификацией 😛

Наиболее резонирующим заголовком отличились Ведомости — «Как выкрали данные пользователей Ростелекома», пишут там. В лиде утверждается: "Злоумышленники получили доступ к базам данных клиентов государственного телекомоператора Ростелеком". Жирно, что и говорить.

Но дальше в этой же заметке читаем, что это данные не физических лиц, а частично сотрудников упомянутых контор и представителей юридических лиц, то есть это корпоративные контакты.

➡️15:30 — Ведомости на этот раз запрашивают РКН, уведомлял ли вас Ростелеком на предмет утечки? В ведомстве ответили: нет. Зачем подливать и в без того кризисную ситуацию непонятно, ведь по закону у оператора персданных есть 24 часа для того, чтоб уведомить регулятора.

➡️16:22 — Минцфиры пишет в своем тг о том, что персональные данные граждан и, в частности, Госуслуги, не пострадали. И утверждает, что атака на подрядчика произошла сегодня (то есть вчера, 21 января)

И это не бьется с тем, что заявлял сам Ростелеком, когда говорил во всех источниках, что киберинциденты у подрядчика он «фиксировал ранее». Атак было несколько получается?

Что по итогу: у пиарщика в случае киберинцидента иногда есть около часа, чтоб осмысленно выйти со стейтментом. Вчерашний жаркий денек тому подтверждение: вышли оперативно. Именно поэтому не устану повторять: готовьтесь заранее.

Утекшие телефоны и емейлы сотрудников и юрлиц, которые, видимо, занимаются закупками, это плохо, но это — всё же не данные паспортов или креды от госуслуг. А вот есть ли в базах более “чувствительная” информация — неизвестно. С таймлайном атаки или атак хочется разобраться поточнее, равно как и с самим вектором.
Сменить пароли в любом случае стоит: кредит на них не взять, но использование их в схемах с социальной инженерией никто не отменял.
И да, это в духе времени винить подрядчика, но на фоне недавних инцидентов, не надо быть экспертом, чтоб сделать вывод: любой силен настолько, насколько сильно его самое слабое звено.

#антикризис
Please open Telegram to view this post
VIEW IN TELEGRAM



group-telegram.com/PR_machine_Nika/354
Create:
Last Update:

База контактов

Хроника реагирования на утечку РТК в турбо-режиме

В истории с утечкой Ростелекома есть несколько любопытных моментов, начиная от скорости развития событий, а также реагирования PR-специалистов и заканчивая несостыковками, которые, надеюсь, прояснятся.

Кейс любопытен вот чем, следите за таймингом:

➡️ 12:31 — хакерская группа Silent Crow заявила о получении доступа к данным «Ростелекома», опубликовав пост в тг. Они якобы качнули базы сайтов company.rt.ru и zakupki.rostelecom.ru и получили доступ к 154 000 уникальных адресов электронной почты и 101 000 уникальных номеров телефонов. 

➡️ В 12:36 — то есть спустя 5 (!) минут, об этом пишет канал Утечки информации. Турбо-режим детектед.

➡️В 13:44 — об атаке выходит публикация в ТАСС, на которую ссылаются большинство источников. То есть на нее ушло чуть больше часа. Респект пиарщикам за скорость.

При этом даже раньше по отметке на сайте — в 13:39 — вышла попавшаяся мне на глаза публикация в РГ. Та, что писала о неких «интернет-ресурсах» Ростелекома, которые потенциально были скомпрометированы, не называя их.

Около 15:00 обе публикации похоже были исправлены. Скринила только РГ. В обоих шла рекомендация пользователям сбросить пароли и включить двухфакторку. Только в случае РГ ее озвучил депутат Госдумы Антон Немкин, который и раскрыл атакованные ресурсы в исправленной публикации.
А у ТАСС эти же действия рекомендовал сделать сам Ростелеком. Оба называют аутентификацию идентификацией 😛

Наиболее резонирующим заголовком отличились Ведомости — «Как выкрали данные пользователей Ростелекома», пишут там. В лиде утверждается: "Злоумышленники получили доступ к базам данных клиентов государственного телекомоператора Ростелеком". Жирно, что и говорить.

Но дальше в этой же заметке читаем, что это данные не физических лиц, а частично сотрудников упомянутых контор и представителей юридических лиц, то есть это корпоративные контакты.

➡️15:30 — Ведомости на этот раз запрашивают РКН, уведомлял ли вас Ростелеком на предмет утечки? В ведомстве ответили: нет. Зачем подливать и в без того кризисную ситуацию непонятно, ведь по закону у оператора персданных есть 24 часа для того, чтоб уведомить регулятора.

➡️16:22 — Минцфиры пишет в своем тг о том, что персональные данные граждан и, в частности, Госуслуги, не пострадали. И утверждает, что атака на подрядчика произошла сегодня (то есть вчера, 21 января)

И это не бьется с тем, что заявлял сам Ростелеком, когда говорил во всех источниках, что киберинциденты у подрядчика он «фиксировал ранее». Атак было несколько получается?

Что по итогу: у пиарщика в случае киберинцидента иногда есть около часа, чтоб осмысленно выйти со стейтментом. Вчерашний жаркий денек тому подтверждение: вышли оперативно. Именно поэтому не устану повторять: готовьтесь заранее.

Утекшие телефоны и емейлы сотрудников и юрлиц, которые, видимо, занимаются закупками, это плохо, но это — всё же не данные паспортов или креды от госуслуг. А вот есть ли в базах более “чувствительная” информация — неизвестно. С таймлайном атаки или атак хочется разобраться поточнее, равно как и с самим вектором.
Сменить пароли в любом случае стоит: кредит на них не взять, но использование их в схемах с социальной инженерией никто не отменял.
И да, это в духе времени винить подрядчика, но на фоне недавних инцидентов, не надо быть экспертом, чтоб сделать вывод: любой силен настолько, насколько сильно его самое слабое звено.

#антикризис

BY PR machine


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/PR_machine_Nika/354

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

Such instructions could actually endanger people — citizens receive air strike warnings via smartphone alerts. The last couple days have exemplified that uncertainty. On Thursday, news emerged that talks in Turkey between the Russia and Ukraine yielded no positive result. But on Friday, Reuters reported that Russian President Vladimir Putin said there had been some “positive shifts” in talks between the two sides. Two days after Russia invaded Ukraine, an account on the Telegram messaging platform posing as President Volodymyr Zelenskiy urged his armed forces to surrender. During the operations, Sebi officials seized various records and documents, including 34 mobile phones, six laptops, four desktops, four tablets, two hard drive disks and one pen drive from the custody of these persons. Telegram does offer end-to-end encrypted communications through Secret Chats, but this is not the default setting. Standard conversations use the MTProto method, enabling server-client encryption but with them stored on the server for ease-of-access. This makes using Telegram across multiple devices simple, but also means that the regular Telegram chats you’re having with folks are not as secure as you may believe.
from us


Telegram PR machine
FROM American