en
Feedback
PR machine

PR machine

Open in Telegram

Первый канал о коммуникациях при киберинцидентах. Для тех, кто отвечает за последствия. Я Ника Комарова, 20+ лет рулю PR-машиной в аварийных режимах. Здесь остросюжетные разборы PR-кейсов из ИТ и ИБ. Больше: https://nikakomarova.ru/ Связь: @NikaSuperstar

Show more
3 606
Subscribers
+124 hours
-77 days
-2030 days
Attracting Subscribers
July '26
July '26
+31
in 5 channels
June '26
+78
in 18 channels
Get PRO
May '26
+55
in 6 channels
Get PRO
April '26
+147
in 10 channels
Get PRO
March '26
+125
in 11 channels
Get PRO
February '26
+456
in 8 channels
Get PRO
January '26
+54
in 4 channels
Get PRO
December '25
+164
in 16 channels
Get PRO
November '25
+370
in 11 channels
Get PRO
October '25
+286
in 20 channels
Get PRO
September '25
+159
in 24 channels
Get PRO
August '25
+155
in 5 channels
Get PRO
July '25
+106
in 17 channels
Get PRO
June '25
+72
in 7 channels
Get PRO
May '25
+310
in 6 channels
Get PRO
April '25
+141
in 15 channels
Get PRO
March '25
+454
in 30 channels
Get PRO
February '25
+106
in 22 channels
Get PRO
January '25
+200
in 23 channels
Get PRO
December '24
+127
in 10 channels
Get PRO
November '24
+248
in 45 channels
Get PRO
October '24
+298
in 21 channels
Get PRO
September '24
+472
in 5 channels
Get PRO
August '24
+585
in 5 channels
Date
Subscriber Growth
Mentions
Channels
25 July+1
24 July+2
23 July+2
22 July+6
21 July0
20 July+1
19 July0
18 July+1
17 July0
16 July+2
15 July+1
14 July+1
13 July+1
12 July0
11 July0
10 July0
09 July+1
08 July0
07 July0
06 July+3
05 July0
04 July+1
03 July+3
02 July+3
01 July+2
Channel Posts
Что такое отпуск Когда вместо коммуникационных стратегий, позиционирования брендов и антикризиса ты выбираешь смородиновую на
+7
Что такое отпуск Когда вместо коммуникационных стратегий, позиционирования брендов и антикризиса ты выбираешь смородиновую настоечку на шишках, еловую с калиной и что-то еще на самогоне с пажитником. А на пике циклона, когда Балтийское море поднимает холодные волны и выплескивает янтарь, тебе звонит клиент со словами: NDA у вас на почте, интересует два момента… Спустя два часа консультации, три дисконнекта на конф-колле и четыре перечеркнутых сценария, ты выходишь из кафе-шатра, чудом устоявшего под натиском северного ветра, и такая: а вот теперь мне смородиновую на шишках, еловую с калиной и что-то еще на самогоне с пажитником 🥂 … Главное, чтоб после этого чинного благолепия не случился второй звонок, требующий NDA 😅 Всем лето и отличных выходных!

2
Премьера не на всех экранах страны Вышел первый релиз из серии подкастов, записанных в ходе моего московского турне 🤣 Хайпит
Премьера не на всех экранах страны Вышел первый релиз из серии подкастов, записанных в ходе моего московского турне 🤣 Хайпить на чужих утечках это вообще норм? А расскажи, что-нибудь под NDA, что можно? Непубличный CISO — это самоограничение или нет? … с такими вопросами час пролетел, как пара тостов. Спасибо Диме Беляеву и Юле Чуриковой, экс-PRD Гарда, за пиар-нуар в вопросах, а Cyber media — за подборку главных тем подкаста: 📌 почему коммуникации — часть управления киберрисками? 📌 какие ошибки в первые 24 часа могут стоить компании репутации? 📌 зачем CISO развивать личный бренд? 📌 где проходит грань между ситуативным маркетингом и спекуляцией на чужих инцидентах? 📌как превратить сотрудников в союзников во время кризиса? Смотреть на YouTube, VK, Rutube Слушать на ЯндексМузыка Жду ваших мнений, друзья, всем бодрый четверг!
358
3
Пути апдейта неисповедимы Ты просто пиарщик, ты не ждёшь от повестки подарков и проводишь собственную конференцию по антикризису. И в этот момент ты узнаешь, что две команды исследователей готовятся объявить миру, что продукт твоей компании используется как компонент в кибератаке. У вселенной своеобразное чувство юмора, когда речь идет об антикризисе. В кейсе “Инфотекса” именно координационная составляющая, оставшаяся за ширмой, как по мне, интереснее самой коммуникации. Итак, 16 июля в публичное поле как по команде выходят следующие коммуникации: ➡️ Касперский расчехляет отчет по HelloNet, где указывает на использование функциональности продукта VipNet компании Инфотекс для доставки вредоносных модулей ➡️ Инфотекс публикует официальное разъяснение и сообщает об обновлении для VipNet, датированном 14 июля. ➡️ Positive Technologies выкатывает свой разбор, где также пишет про использование VipNet атакующими. Если один ресерчер нашел у тебя уязвимость — это уже так себе. А если два — пора закупать фенибут и выводить R&D в ночную смену. И вот здесь все разговоры о том, что пиар и ИБ могут позволить себе не выстраивать взаимодействие заранее, сталкиваются с реалити-чеком. За исправление уязвимости и публичное раскрытие этого шага отвечают разные команды, но от их синхрона, понимания друг-друга и кризисной готовности зависит результат для бизнеса. За руками мы следить не можем, поэтому пофантазируем как в идеале могли развиваться события с точки зрения координации PR.  Вендоры у нас на этике, поэтому предположим, что собираясь публиковать свои отчеты, они заранее в рамках процедуры Responsible Disclosure уведомляют «Инфотекс» о своих находках. Именно это и дало возможность выпустить апдейт раньше трехстороннего выхода в паблик и распределить роли. Любопытно, конечно, как балансировались интересы промеж ресерчеров, но ситуация явно не из комфортных: 🔠 технически «Инфотексу» нужно было срочно закрыть уязвимость и выпустить ряд обновлений; 🔠 коммуникационно — по любви договориться с двумя PR-службами вендоров о дате выхода в паблик, подготовить антикризис и клиентские уведомления. Я далека от мысли, что в закулисье было тихо, но на мой вкус, выход в один день + первый патч до говорят о том, что координация случилась. Да и опыт у “Инфотекса” имеется. А вот сам антикризис вызвал смешанные чувства: для начала это просто технический бюллетень. По тону он не отличается от обычной эксплуатационной документации: «выявлен новый вектор целевой атаки…», вот вам рекомендации, обновляйтесь, вот ссылка.  Кем и каким образом выявлен “вектор” — не уточняется, а это первый вопрос, который возникнет у ЦА. Слово “уязвимость” появляется ближе к середине поста, в заголовке звучит «инцидент», затем «вектор». Ну MITRE им судья. Бюллетень по большей части взывает к действиям клиентов, а вот что именно будет делать сам вендор, помимо запуска обновлений, неясно. Если б не отчеты от ЛК и Позитивов, можно было бы решить, что ничего особенного не случилось. Но на фоне данных о 8 организациях-жертвах, где уязвимость вероятно была проэксплуатирована, антикризис требует как будто чуть больше, чем покерфейс. Например, таймлайна, признания вклада ресерчеров, границ инцидента, совместных действий, горячих линий. 🔠🔠🔠🔠🔠🔠🔠🔠 Но так или иначе, апдейты вышли, с чем мы и поздравляем техническую бригаду, ей явно пришлось непросто, а пиару Инфотекса посылаем лучей цеховой солидарности! Проходить проверку реальностью во время собственной антикризисной конфы — это надо суметь 💜 Да пребудет с вами сила ресерча! Я обратно в отпуск! #заPR
446
4
Люблю вас, папищеки! Вы не даете мне беспечно собирать крупинки янтаря на балтийском побережье, исследовать безногих ящериц и
Люблю вас, папищеки! Вы не даете мне беспечно собирать крупинки янтаря на балтийском побережье, исследовать безногих ящериц и местный лагер под корюшку. Нет, вы пишете «Старбакс это все понятно, ждём разбора по Инфотексу» 😅 Друзья, мы сейчас перепрыгнем еще одно бревно с наследником и я обязательно все разберу, там как раз есть вопрос координации, которая у меня в отпуске полностью отсутствует. Хорошего всем вечера, заговорил в ней лагер 😅
470
5
Так что там со Старбаксом? Пока неумолимо исчезал мессенджер Макс из всех нескрепных сторов, телеграм-аристократия училась на
Так что там со Старбаксом? Пока неумолимо исчезал мессенджер Макс из всех нескрепных сторов, телеграм-аристократия училась на чужом антикризисе. Вернемся в мир лапши и диктатуры: южнокорейский Старбакс продолжает восстанавливать репутацию, выбираясь из кризиса, который устроил себе сам. Начало здесь, а продолжение ниже: Итак, незнание болезненных страниц истории локального рынка, умноженное на два, оказалось не всеми слагаемыми успеха провальной промо-кампании Старбакса. Расследование, которое требовала от Старбакса общественность, показало любопытное. Промо-кампанию придумала команда маркетинга корейского Старбакса, после чего идея прошла локальную цепочку согласования: руководитель команды, глава подразделения и CEO. За это СЕО немедлительно уволили, несмотря на все извинения. В рамках сурового корейского ОРД у сотрудников, участвовавших в разработке кампании, требовали личные устройства: те были не согласны и расследованию препятствовали. Но недолго: цепочка запросов к ИИ и переписка показала, что решение все же принимали люди. Их временно отстранили от работы, а управляющая компания Shinsegae, который принадлежит многострадальный южнокорейский Старбакс пообещала сотрудничать с полицией и применить дополнительные санкции, если умысел сотрудников будет доказан. Приняв факап близко к сердцу, помимо увольнений, отстранений, тренингов топ-менеджмента и всех сотрудников кофеен Старбакс в стране, компания решает перестроить внутренние процессы во всей международной сети: 🔠 перебирает заново цепочку согласований маркетинговых акций. 🔠 вводит чек-лист по темам социальной чувствительности: история, политика, катастрофы, права человека. 🔠 вводит юридическую и репутационную проверку как обязательный этап согласования промо-кампаний. 🔠 закрепляет персональную ответственность: фиксируются имена согласующих и их комментарии. И это как раз то, ради чего я делала этот разбор на экваторе отпуска: Старбакс не ограничился письмом типа «будьте внимательнее, граждане», он перестраивает карту рисков по всей сети, получив по носу на одном из рынков присутствия. И вот это уже антикризис, каким его отцы-основатели задумали: не извинения и поклоны, а тот самый жим-жим момент, когда компания перестает надеяться на здравый смысл отдельных людей и начинает строить систему, в которой такие ошибки не должны просачиваться дальше первого фильтра. А если такое произойдёт — есть второй, а за ним третий. Как по мне, создатели пряного латте на тыквенном не зря обжаривают свои зерна 55 лет к ряду. Ну а нам всем — спокойной пятницы, чтоб громко было только в баре! #заPR
609
6
Тренинг, как наказание …и это не самое плохое, что случилось с корейским Starbucks: увольнение CEO за "неуместный маркетинг",
Тренинг, как наказание …и это не самое плохое, что случилось с корейским Starbucks: увольнение CEO за "неуместный маркетинг", минус $1,4 млн выручки, публичное осуждение и требование расследования. И все потому, что кто-то в маркетинге не знает истории Южной Кореи, а кто-то согласовал дизайн макета, не открывая… дизайн макета. Этот многослойный PR-катарсис я готовилась разобрать на столичном маркетинговом ивенте, но у отпуска на меня были свои планы, поэтому устроим разборки здесь. На той неделе завершилась серия принудительных тренингов в корейском Starbucks. Виной всему промо-акция: еще 18 мая Starbucks запустила кампанию «5/18 Tank Day» для термокружек с неоднозначным названием Tank. Степень неоднозначности выяснилась позже, ведь историю даты никто не проверял. А между тем 18 мая — годовщина восстания в Кванджу 1980 года, жестоко подавленного военными с бронетехникой. Дата, как мы понимаем, печальная, в такие брендам лучше помалкивать. Вторым выстрелом в ногу Старбакс оказался слоган промо-кампании: "책상에 탁!", который означает “так!” и одновременно звук хлопка по столу. Этот слоган напомнил корейцам формулировку, которой полиция пыталась прикрыть смерть студента Пак Чон Чхоля в 1987 году. Итогом Старбакс одним махом разбередил сразу две национальных трагедии. Маркетинговое бинго и кризис 24\7 для PR. Поднявшаяся волна негодования заставила кофейни снять промо-постеры (привет, Nike) за несколько часов. Начался массовый потребительский бойкот. Корейский менеджмент Старбакса извинился. Но скандал докатился до Сиэтла: там извинялись уже от лица штаб-квартиры. Ошибка маркетологов достигла высоких кабинетов: президент Южной Кореи публично осудил Старбакс. Министерство внутренних дел отказалось использовать ее продукцию в своих мероприятиях чуть ли не навсегда. В конце июня более 2 тыс. кофеен объявили о закрытии, чтобы сотрудники прошли трехчасовой тренинг по истории Южной Кореи и социальной чувствительности. Почему бариста согнали на тренинг, учитывая, что к маркетингу они отношения не имеют, не знаю. Но жест был дорогим: простой кофеен стоил Старбаксу $1.4 млн. Но общественные организации это не успокоило, к кофейням вышли протестующие, они требовали публичного расследования допущенных ошибок. И оно-таки было проведено. Генеральный директор корейского Старбакса в итоге трижды поклонился в прямом ТВ-эфире, принося извинения всей нации, но кресло под ним уже достигало слишком больших амплитуд. 🔠🔠🔠🔠🔠🔠🔠🔠 Типичный пример многодневного поликризиса, где каждый новый кризис-сателлит усиливает предыдущий, стимулируя эскалацию. Что именно сделал Старбакс, чтоб укротить надвигающийся общественный кэнселинг, расскажу следом. Но вот что мне реально не дает покоя во всей этой истории — это грандиозная цепочка безответственности, где ни одно звено от Сеула до Сиэтла не потрудилось просто чекнуть дату. А если и потрудилось, то на этот тихий голос разума дружно забили болта. Кем бы вы ни были, друзья, боссом или простым трудягой: слушайте тех, кто знает историю говорит "стоп". Одно это слово кому-то сбережет кресло, кому-то много деняк, а кому-то репутацию. Всем старый добрый дабл-чек. А я в самолет! 🤣 — теперь бариста будут знать историю лучше маркетологов 💯 — опять ИИ виноват ❤️ — сердечко саппорта пиару
604
7
eSIM, откройся Намедни в разговоре с московским истеблишментом речь зашла про eSIM: типа, столичные операторы за 20 минут в п
eSIM, откройся Намедни в разговоре с московским истеблишментом речь зашла про eSIM: типа, столичные операторы за 20 минут в приложеньке позволяют перенести ее на любой телефон. Зависть охватила меня в тот же миг, ибо я вспомнила, как однажды участвовала в боях за eSIM в славном граде Денпасар, что в Индонезии. Пекло под 40 градусов. Тащимся в пропахшем благовониями такси с десятилетним наследником в центральное представительство мобильного оператора. Нецентральным офисам такой сложнейший процесс, как перенос eSIM с одного смартфона на другой, недоступен. Проверено мной лично днем ранее. Полтора часа в духоте под индо-буддистские напевы, и вот мы в торговом центре. Шарахаемся от полутораметровых покемонов, забавляющих детишек диковатым тверком, и несемся в салон связи. Мама, мы 42-е в очереди. Никита погружается в Roblox, а я битый час мну в руках талончик. И вот прекрасная сотрудница салона Ичхон наконец называет в микрофон наш номер. Радостно выпаливаю: — Вот телефон, вот номер eSIM. QR-кода нет, но есть желание перенести ее вот сюда. — На кого зарегистрирован номер? — Ну… на меня, — говорю я, начисто забыв, на кого. — Нет. Не ваше это имя. Тут "Дмитрей" первое слово. — Так знаем мы этого Дмитрия! Это муж мой, он не против. Переносите, мисс Ичхон. — Не положено. Только при личном присутствии. Понимая, что два с половиной часа сейчас закончатся провалом, выдаю первое, что приходит в голову: — Ичхон, а можно на меня новую eSIM оформить прямо сейчас? — Да. Паспорт? — Паспорт… вот скан. — Скан не положено. — Мисс Ичхон, будь человеком. Мой это скан. А вот права. — Ладно. Оплата наличными. 150 000 рупий. Определенно, Гаруда и Баронг повернулись ко мне божественными задами. Наличных у меня обычно нет. В панике ищу кэш по всем карманам, включая карманы наследника. Наскребли 136 000 рупий. С мольбой смотрю в темные очи Ичхон. — У нас 136 000. — Надо 150 000, — отвечает она, уже готовясь нажать кнопку вызова следующего человека. Ну нет. Только не это. Призываю всех богов острова. Спасайте, парни! Утратив всякую надежду, наклоняюсь к Ичхон и заговорщицки произношу то, на что рассчитывать было тотальным абсурдом: — Ичхон, а Ичхон, займи мне 14 000, а? Мой муж, этот Дмитрий, тебе прямо сейчас переведет. По номеру. — Хорошо! — подняла на меня глаза Ичхон и полезла в свой кошелечек с покемоном Бульбазавром. Так eсимке в своей жизни я не радовалась никогда. Гаруда и Баронг вновь повернулись ко мне лицами, а Ичхон даже номер выдала почти красивый. Если цифровизация не спасает, друзья, поможет слабоумие, отвага и микрозайм 😝 Всем супер-пятницы, а я в отпуск!
658
8
Журналист, инсайдер, тейблтоп Горячие споры развернулись вокруг инцидента с шифровальщиком, переросшего в кризис. Масла в ого
Журналист, инсайдер, тейблтоп Горячие споры развернулись вокруг инцидента с шифровальщиком, переросшего в кризис. Масла в огонь подливал вредный журналист, предположительно, в сговоре с инсайдером атакованной компании. Слава богам, это были киберучения в комьюнити CyberCamp, где я на той неделе побывала приглашенным экспертом. Офигенный опыт и чистый кайф от наблюдений за участникам. Как всё было, рассказываю. Tabletop в цифрах: 🟣5 дней 🟣5000 + численность комьюнити молодых ИБ-специалистов 🟣2 900+ сообщений 🟣288 мемов 🟣9 голосований В чате участникам порционно выдавалась драма вокруг смоделированного развития киберинцидента: от обнаружения аномалии до шифрования примерно всего, до чего дотянулись ручонки воображаемых злодеев. Для большей напряженности на компанию давил журналист. Он мог быть связан с кем-то из подрядчиков, а то и сотрудников, ибо обладал инсайдерской инфой, которую методично публиковал в неназванном СМИ. После первой заметки перед участниками возникла дилемма: ➡️ делать полноценный публичный антикризис ➡️ дать короткое заявление ➡️ уведомлять только клиентов, не выходя на широкие медийные просторы. Роскошь молчать соблазнила не всех. В голосовалке перевесил второй вариант, но были и те, кто был готов к крестовому походу в медиа с детальным разбором случившегося. И это в первой коммуникации. Смело, чего и говорить. Я ворвалась в чат с хрестоматийным: ребята, если ваш инцидент в паблике, выбирать молчание уже поздняк. Первое заявление не должно быть техническим романом с эпилогом от SOC. Его задача — зафиксировать позицию компании, показать, что ситуация управляется, объяснить, куда обращаться, и не наобещать того, что потом придется опровергать с бледным лицом. Поэтому наиболее правильный — вариант 2. Орги оказались ребятами с PR-амбициями, поэтому предложили участникам еще и антикризисную коммуникацию сформулировать. Из интересного: 🔠 Часть сходу заявила, что сервисы “работают штатно”. Увы, через час ваше заявление может превратиться в тыкву. Посоветовала формулировать аккуратнее: “на данный момент основные сервисы доступны, однако возможны временные перебои”. 🔠 Ограничение источников информации только официальными каналами компании указали многие. Но в голове мы все равно держим факт, что источников будет много. Главное, чтоб наш — доминировал. 🔠 С эмпатией оказалось сложновато: целый один участник принес извинения, умница. Мы можем не знать весь масштаб инцидента, но мы точно знаем, что ничего приятного мы сейчас не сообщаем, а значит делать это нужно по человечески. 🔠 Контакты и апдейты были не у всех: куда писать клиентам, куда обращаться СМИ, где получать обновления — это простой способ снизить хаос и показать, что вы открыты к вопросам. Конечно, не забывая на них отвечать. 🔠 Часть участников не стала подтверждать инцидент до завершения расследования. А в одном из заявлений соседствовали “аномальная активность” и “инцидент”. Тут осторожнее. Либо вы уже признаете инцидент, либо пока говорите о признаках несанкционированной активности, которую расследуете. Но если выбрали второе, не забывайте потом дать пояснения: что это было? 🔠 Разок мы чуть не раскрыли стратегию сдерживания угрозы. Так не делаем, наши соцсети читают не только папищеки, но и злодеи. А им мы не помогаем. 🔠 При этом участники не забыли сказать про уведомления, "привлекли" внешних DFIR-специалистов, не "слили" подрядчика и грамотно структурировали свой антикризис. А как спорили, искали баланс между технической неопределенностью и необходимостью говорить в паблике. Это и есть суть антикризиса при киберинциденте. Елей моему сердечку! Как по мне, можно смело завидовать их пиар-специалистам. Не ИИ отнимет у пиарщиков работу 😂Ну а кроме шуток, спасибо комьюнити СyberCamp, браво участникам киберучений и мега-респект гуру тейблтопа Аскару! Было огненно! Всем кризисная готовность! 🔥
806
9
Интересное на канале за Июнь+Май 2026 Летние деньки похоже усыпляют вашу бдительность, друзья. Иначе как вы могли не заметить отсутствие майского дайджеста? Не из-за проблем же с телеграмом, ну. Итогом #дайджест будет сдвоенным и потому насыщенным, как бабушкин морс. Главную мысль этих месяцев отдадим политологу Донне Бразил: "Если ты всем нравишься, значит, ты мало что говоришь". Мисс Бразил, кажется, уверяет нас, что попытка угодить всем неизменно приводит к потере собственной позиции. Если вам кажется, что это ту мач для начала недели, то Эм Си Хаммер спешит на помощь: "Всем подряд нравятся только котята"😅 А теперь — все же дайджест: #мойпроект 🔠 Быть собой — частная тг-презентация моего проекта 🔠 Открытая компания — неожиданный поворот киберучений с PR-командой #заPR 🔠 На сцене шепотом — как выступать без голоса 🔠 Трамп, суши и фактчекинг — как появляются новости на домыслах 🔠 Премия за воображение — что реально "продают" на IPO 🔠 Телега, пока — бесславный закат неофициального форка Телеграма #кибербез 🔠 А был ли выкуп — киберкризис Canvas вышел из-под контроля + опрос 🔠 Принцип "без вины" — стоит ли расставаться после инцидента 🔠 Гром у соседа — почему кризисная готовность это маст 🔠 Астральный прогноз — в чем риск недооценки масштаба кризиса 🔠 Не пой, Карузо — детектив с регулятором и фейковой кибератакой #культурнаяпятница 🔠 Джекпот с мороженым — про недооцененный инструмент внутренних коммуникаций 🔠 Мемная критика — как Google использует мемы для выявления рисков 🔠 Клубничный маркетинг — о пользе пауз Отвечаю на ваши #вопросы, пишите еще! 🔠 Драма телеграма — вести ли канал после паузы или забить? 🔠 Лед твоего питча — что не так с моим питчингом? 💜 Самый полезный пост — примеры запросов, с которыми ко мне приходят компании и чем я могу помочь вам. Еще подробнее здесь
520
10
Записала вам кружок, в котором планировалась интрига, а получился мой фирменный писк лилипута 🤣 Транскрибирую: За 3 дня побывала на двух подкастах, суммарно наговорила почти на 6 часов, успешно утратив вокал к вечеру. ✅Первый — дружеский баттл между PR в левом углу и DFIR (ребята, которые реагируют на киберинциденты) в правом. Жим-жим ситуации, риск публичного раскрытия, тенденция к преувеличению масштабов атаки ради хайпца и осторожный подбор слов. Спасибо команде Бастион за инвайт! ✅Второй — душевная Нина Орешкина с волшебной аурой, которая разблокировала воспоминания о том, как я стала главредом в 18 лет, как проходила полиграф и шла путь от джуна до директора по коммуникациями 😎Спасибо за это путешествие ❤️ На мой скромный взгляд, обе записи получилось класс! Все, что вырежут на монтаже, я вам по секрету перескажу в этом канале. Всем удачи, я на дачу!
691
11
Video message
569
12
Эксперт из киберподполья К спикерам из других компаний, которые получают свой лучик славы и, прости хоспаде, медиаиндекс, ком
Эксперт из киберподполья К спикерам из других компаний, которые получают свой лучик славы и, прости хоспаде, медиаиндекс, комментируя наши новости, мы уже привыкли. Но похоже на подходе новая стадия принятия: если экспертом в вашей новости выступает хакер. SecPost недавно опубликовал текст с кликбейтным заголовком, где ИТ-периметр атакованной компании сравнивается с сараем. Цитата заковычена, внимание привлекает, сразу хочется понять — кто это в нашем кибергородке такой смелый? А это не в нашем. Это голоса из нижнего мира. Цитата принадлежит хакеру. Значительная часть материала про кибератаку на «Уфагормолзавод» построена на комментариях хакеров и их лихих оценках безопасности предприятия. Помимо представителя завода, эксперт от ИБ в статье всего один, он сиротливо появляется ближе к концу. На мой взгляд, это тихая поступь новой реальности и сигнал для российских пиарщиков, которые прилежно готовятся к киберкризисам. Почему для российских? На Западе запрос комментов у хакеров — дело обычное (примеры 1, 2), а вот в ру СМИ — зарождающееся. Времена, когда база контактов журналистов ограничивалась пресс-службами, отраслевыми экспертами и вашими безопасниками, уже всё. СМИ могут пойти к кому угодно — к независимым ресерчерам, бывшим сотрудникам и к самим атакующим. А потом их оценка вашей безопасности украсит заголовок. Можно ли с этим что-то сделать? С желанием журналиста использовать этот источник — нет, с ораторством хакера — тоже, а вот с управлением ожиданиями вашего босса — точно да. Для этого, когда готовитесь выступить с антикризисом, проговорите заранее, что защита вашей богоспасаемой цитадели может получить оценку с неожиданной стороны. Иван Иваныч, вы лучше сядьте. Я включила такой поворот в свою программу сценарного тестирования кризиса. Обращайтесь, потестируем вместе, там много неожиданностей, ибо лучше учитывать этот пасьянс заранее, чем в шоках читать публикацию, где главные «иксперты» рассуждают о вашем инциденте из закоулков киберподполья. 🔥 — в топку таких икспертов 👍 — лучше 10 вендоров в одном тексте, чем 1 злодей 😄 — интересно, хакеры требуют показать коммент перед публикацией?
800
13
Молчание — знак Оппонент из зала: Do nothing — лучшая стратегия пиарщика. Я: — нет, это даже не всегда удачная тактика. Вчера+2
Молчание — знак Оппонент из зала: Do nothing — лучшая стратегия пиарщика. Я: — нет, это даже не всегда удачная тактика. Вчера наша антикризисная сессия на форуме АКОС Стратегические коммуникации под конец дала жары. Дискуссия о том, когда пиар должен молчать, вышла за пределы тайминга, затем за двери лектория и прочно обосновалась в курилке. Оппонирующая сторона уверенно задвигала мысль, что do nothing — это чуть ли не лучшая стратегия, которую может предложить PR. В качестве примера был приведен кейс с HeadHunter и «Рогами и копытами». Ну вы помните — ИИ-энтузиасты вывели фиктивную компанию в топ рейтинга работодателей HeadHunter. Аргумент был примерно такой: hh публично не вышел в инфополе, громко не оправдывался, и все вроде бы затихло. Значит, типа, мув ничего не делать — работает. Нет. Просто нет. По каким причинам hh не вышел в инфополе с объяснениями, почему рейтинг работодателей можно вертеть на ИИ-вертушке, выдавая любой результат, мы не знаем. Может пролюбили сроки, а потом уже было поздно. Может объяснение податливости рейтинга привело бы к еще большей проблеме, и молчание было меньшим злом. Да мало ли какой кризисный консультант сгоряча посоветовал смолчать и за умного сойти? Но вот что мы имеем: 🔠Компания по сути не справилась с технологическим вызовом и не смогла обеспечить безопасность своего продукта (мы же тут не питаем иллюзий) от накрутки, фейка, подлога. 🔠 Компания не решилась признать свою ошибку, по крайней мере пока, и публично не обозначила ни мер, ни долгосрочных обязательств, чтоб хоть как-то удержать доверие к рейтингу и к себе. Потому что репутация продукта всегда влияет на репутацию создателя. Как выбор молчать повлияет на бренд в долгосроке — мы еще увидим. Уберут ли этот рейтинг с глаз долой или создадут какие-то прозрачные методы — уже не важно. Доверие не только к нему, а ко всем рейтингам теперь под вопросом. И я бы на месте большинства операторов рейтингов смоделировала бы ситуацию Hh у себя. Но это уже другая история. Нам с вами, монстры коммуникаций, важно вот что: кейс hh не показывает, что do nothing — лучшая стратегия. Он показывает только то, что компания публично промолчала. Может ли игра в молчанку быть осознанной тактикой? Да. Например, если тема быстро сдувается, нет угрозы клиентам, нет юридической необходимости или любое заявление только плеснет бензина на угли репутационного скандала. Но даже тогда это не значит, что мы делаем nothing. Мы не делаем публичное заявление, потому что оценили риски, подготовили позицию, определили триггеры для выхода в публичное поле и понимаем, когда выйдем и что скажем, если ситуация изменится. Вот это — управление кризисом. А просто молчать и надеяться, что интернет отвлечется на следующую горящую повозку или оценит наш залив углей позитивом — это не стратегия. Это казино. PS. Была очень рада вчера видеть полный зал, и, конечно, прекрасные не виртуальные лица Вики Прилепской, Жени Немчиновой, Тимура Асланова и многих-многих других бойцов пиар-полей! А Марии Ольшанской респект за приглашение 💜 Всем лето!
968
14
🎤🎤🎤🎤🎤🎤🎤 «На земле не бывает ещё без драк — В прямом и любом переносном смысле. И если пока существует так, То пусть на+7
🎤🎤🎤🎤🎤🎤🎤 «На земле не бывает ещё без драк —  В прямом и любом переносном смысле. И если пока существует так, То пусть над людьми взвивается флаг Честного боя и честной мысли» (Эдуард Асадов, 1970-е) 💻 В информационной безопасности многое решают технологии, но не меньше — то, как о них говорят. Ошибки и инциденты случаются у всех, и в такие моменты компании сталкиваются не только с технической задачей, но и с коммуникационной: объяснить, что произошло и почему ситуация находится под контролем. PR в ИБ — это не про громкость и не про эффектные формулировки. Это про ясность, аккуратность и умение говорить по делу, особенно когда тема сложная и чувствительная. Про то, как компания звучит в моменты, когда важно не ускорять панику и не создавать иллюзий, а просто честно и профессионально рассказывать о происходящем. ⭐️ Сегодня у нас в гостях Ника Комарова — яркий спикер, консультант по стратегическим коммуникациям в ИТ и кибербезопасности, автор PR Machine, первого телеграм-канала о коммуникациях при киберинцидентах.  🅱️ Интеграл в VK | 📤 Интеграл в MAX
817
15
Телега не взлетела Кто как заканчивает эту неделю, а вот мессенджер Telega, который все это время активно мимикрировал под ме
Телега не взлетела Кто как заканчивает эту неделю, а вот мессенджер Telega, который все это время активно мимикрировал под мессенджер Telegram, с 1 июля закрывается. Мимикрировал, мимикрировал, да не вымикрировал. Произносите это как мантру всякий раз, когда решите копировать не только чужой бренд, включая лого и созвучное название, но и делать интерфейс по мотивам, функционал удивительно похожий. Вспоминайте и когда решите давить на то, что звонки у вас, в отличие от копируемого бренда, летают. Близким позвонить можно всегда. А уж как у нас грузятся картинки и видео… Интересно, почему? Вспоминайте мантру и когда вас несколько раз клали на лопатки в вопросах безопасности, но вы считали, что пара гиков на Хабре не повлияют на набор паствы, и продолжали танцы у сцены на дискотеке «Блокировки’2026». На фоне опального и де-факто заблокированного Telegram’а Пал Валерьича, приложение Телега жило жизнь, его никто не трогал и не сильно вспоминал, кроме тех самых гиков. А там, оказывается, приближалась терминальная стадия. В коммуникациях о завершении проекта боссы Телеги не унывают, причиной указывается невозможность выполнения требований российского законодательства (как же так?) и удаление из AppStore (как же так?). Знаю я, кстати, один мессенджер, который с последней проблемой тоже сталкивался, но не столь драматично. Закрытие связано с другим? Например, с цепочкой скандалов с Cloudflare, которая пометила домены Телеги как шпионское ПО, GlobalSign отозвал TLS-сертификаты, Apple предупреждала пользователей о вредоносном характере телеги, а сам Telegram начал помечать пользователей сторонних клиентов как потенциально небезопасных. Своей пастве, что подписана на Телега + за деньги, а есть видимо и такие, эти деньги боссы Телеги обещают вернуть. Ну а остальным: сорямба, так вышло, с июля дальше сами, а там — увидимся в новых проектах, обещают владельцы АО «Даль». Кстати, Даль — было первым названием мессенджера Telega. Спасибо, нет. Нам в эти дали не нужно, нам как-то уже достаточно мессенджеров с интересной судьбой. Берегите код смолоду и всем отличной пятницы! PS. За новость спасибо папищеку!
760
16
Поликиризис — что за зверь? В нашем кризисном зоопарке пополнение, но мы не будем кормить эту зверушку с руки. На мероприятии
Поликиризис — что за зверь? В нашем кризисном зоопарке пополнение, но мы не будем кормить эту зверушку с руки. На мероприятии АКОС, Ассоциации компаний-консультантов в сфере общественных связей, буду вещать впервые. Вместе с коллегами-пиарщиками разберем, как выжить в высокорисковой ситуации со множеством стейкхолдеров, которая грозит положить компанию на бок, а рядом с ней и ее репутацию. В моей картине мира поликризис — это критическое событие, затрагивающие сразу несколько направлений работы компании, обросшее по пути кризисами-сателлитами, которые усиливают влияние друг на друга и грозят нам операционной недееспособностью. Это было неакадемическое определение поликризиса, а вот права я или нет — скоро узнаем. Задачка нашей сессии не просто обсудить и поумничать, но выработать практические рекомендации, как работать с поликризисом, основываясь на нынешних реалиях, опыте и прожитых кейсах. Приходите, буду рада всех видеть! Планируется ли запись — не знаю, но мыслями после сессии поделюсь обязательно 😎 ⚠️ 30 июня, Цифровое деловое пространство (Покровка, 47). Участие бесплатное. Подробности и регистрация на сайте форума.
632
17
Не пой, Карузо Детективный сюжет с пиарщиками, безопасниками и таинственным отчетом об инциденте развернулся в штате Мэн, дру
Не пой, Карузо Детективный сюжет с пиарщиками, безопасниками и таинственным отчетом об инциденте развернулся в штате Мэн, друзья. Местная генпрокуратура опубликовала уведомление на своем сайте: в результате киберинцидента злоумышленник получил доступ к облачной среде гейминг-компании VRChat. В период с 10 по 12 мая злодей похитил информацию о 2,5 млн пользователей. Отчет был предоставлен Скоттом Карузо, сотрудником VRChat. Запомним этот тейк. Узрев жирный сюжет, журналисты The Register и не только они, быстро написали материалы. Ну еще бы: публично VRChat об утечке не сообщала, пользователей через свои каналы не уведомляла, но к регулятору, получается, уже сходила. Ну красота первополосная! И здесь начинается саспиенс: кибератака, отчет по ней, да и сам Скотт Карузо, оказались плодом чьего-то воспаленного воображения. Уведомление на госпортале о якобы произошедшем инциденте у VRChat, было фейковым. Автор подлога явно изучил не одно антикризисное заявление. Выдумывая инцидент, он указал, что пароли, данные банковских карт и документы, подтверждающие возраст геймеров, не затронуты. Войдя в роль, он даже извинился от лица VRChat, причем, получше иных подлинных антикризисных стейтментов: «VRChat искренне сожалеет, что этот инцидент произошел. Мы понимаем, что доверие между нашей платформой и ее сообществом зарабатывается последовательными действиями, и мы берем на себя полную ответственность за обеспокоенность, которую вызвало это событие. Безопасность и конфиденциальность информации наших игроков остаются нашим главным приоритетом, и мы намерены сделать все, что в наших силах, чтобы ее защитить». Ну каков, а? Не просто подделал уведомление, а еще и Tone of Voice кризисного раскаяния усвоил. Боюсь представить, как эти новости восприняли игроки платформы и насколько широко открылась арка героев у службы поддержки. Оказавшись на грани утраты связи с реальностью, пиарщики VRChat снова перечитали отчет, якобы предоставленный их компанией. И ринулись к безопасникам. Те подтвердили: ни кибератаки, ни утечки, ни сотрудника Скотта Карузо в компании нет. Осознав масштаб конфуза, журналисты запоздало дернулись звонить по номеру из отчета, но вот же сюрприз: ни он, ни емейл Карузо оказались нерабочими. The Register спешно обновляют материал и извиняются, мол, обычно публикации на госпорталах считаются надежным источником. Обычно. Кто направил фальшивое раскрытие об инциденте в систему генпрокуратуры, почему оно не было проверено и как оказалось опубликовано — вопросики. А мне хочется от души посочувствовать и пиару, и безопасникам VRChat. Они молодцы, и менее чем за пару часов выпустили опровержение и опубликовали свой блог. Через день они добились от регулятора снятия фейкового уведомления и даже обещаний пересмотреть свои процедуры раскрытия. Да уж будьте добры, еще неплохо бы извиниться, но такому, видимо, заокеанский регулятор не обучен. Готовы к кризису с фейковой утечкой? 👍 — да уж лучше с фейковой, чем с не фейковой 🔥 — в пекло такие процедуры раскрытия ❤️ — лайк, норм сработали
1 105
18
Утро в департамент, телеграм-аристократия! Очень странные дела творятся. Представьте, на госпортале появляется отчет об утечк
Утро в департамент, телеграм-аристократия! Очень странные дела творятся. Представьте, на госпортале появляется отчет об утечке персональных данных из вашей компании. СМИ тут же пишут об этом новость, а как иначе? Безопасники ни сном не духом об атаке на свою цитадель. Как и пиарщики. Потому что заявление на сайте регулятора — фейк Как башмак по Москве-реке, проплыла эта новостишка мимо меня, но скоро исправлюсь, разберем кейсище, где журналисты принесут-таки извинения, напомнив нам всем, что фактчекинг — это маст. А я пока готовлюсь к летней серии подкастов про PR, кибербез и про PR в кибербезе, раздам жары и пользы! Пойду допилю пост, а вас оставляю с цитатою классика, как жить надо: "Живи — да и шабаш" А.П. Чехов, 1883 год. Как тут не согласиться? Всем бодрый вторник!
882
19
Клубничный маркетинг Почему фломастеры для маркерной доски высыхают быстрее обычных? У тебя полет мысли, нужно срочно зарисов
Клубничный маркетинг Почему фломастеры для маркерной доски высыхают быстрее обычных? У тебя полет мысли, нужно срочно зарисовать, как мы порвем этот унылый мирок уже в понедельник. А маркер издает тихий скрип, не оставляя твоим царь-планам шанса появиться на доске. — Да закажите уже кто-нибудь это чортовы маркеры! Они будут ехать из условного “Комуса” в лучшем случае несколько часов, а сегодня пятница. Ладно, пойду прогуляюсь до этого “Комуса”, решаю я, под удивленные взгляды команды. Иду. Солнце тогда залило улицу, почти как сейчас. В курилке перед офисом бурно обсуждаются новости, подхожу. Шутки, анти-производственные разговоры — куда идем вечером. А кальян, я нет, в паб можно, да. Иду. Перепачканный мужик в жилете Вассермана меняет колесо на своей ласточке. Давно не видела “Копейку”, к тому же такую небесно голубую. Наверное, поедет на дачу вечером. Дочь, а дочь! — кричит, — руки грязные, там телефон в кармане у меня, кто звонит, глянь? Ого, думаю, на этой улице не утрачено доверие. Вытаскиваю телефон из жилета Вассермана. На экране светится: Марианна Дмитриевна и смайлик с выпученными глазами. А, теща, говорит мужик, спасибо. Мне смешно от смайлика. Иду. Откуда здесь, почти в промзоне туристический автобус? Мне машет девочка из окна. Я машу девочке в ответ. Иду. Впереди оживление, все обступили кого-то, кто сидит на асфальте. Мне очень надо тоже ворваться в эту толпу. Заглядываю через чье-то джинсовое плечо: на низенькой табуретке восседает бабуля, перед ней на коробке выстроилась клубника в пивных стаканах по 0.5. Она вызвала ажиотаж с помощью нехитрого маркетинга: три стакана дешевле, чем если брать по одному. Надо взять, думаю, команде принесу. Клубничная бабуля не дает мне шанса уйти с одним стаканом. Маркетинг не люблю. Но беру три. Делаю фотку. Отправляю в чат. Иду. В руках — ягодное богатство, нагретое и потому ароматное. — А нажмите на светофор! — кричит женщина с детским великом в одной руке и с хозяином велика в другой. Офигеть, как эта улица жила без меня вообще? Никто б не узнал о теще, не перешел дорогу, не продал сразу три клубничных стакана. Человек, даже самый системный, может быть непоследователен, из этого состоит жизнь, которую надо успевать жить между новостями, таблицами и конф-коллами. “Комус”. А вот и он. Закрыт. Ну и хрен с ним. Зато какая пятница, солнышко. И надо еще клубнику ребятам донести. А вдруг и до игристого дойдет. Ну точно, дойдет. Всем отличной пятницы!
914
20
Астральный прогноз Вторую неделю борется за восстановление инфраструктуры крупный российских провайдер сервисов электронного документооборота, неустанно меняя сроки в своих апдейтах. Следила за антикризисными коммуникациями ГК Астрал с середины, но лабиринт все дальше увлекал Алису. Разбираем? Разбираем. Хронологию кейса, скажу сразу, восстановить не так и просто: каждый пост, связанный с инцидентом поправлен, но мы попробуем: 🔠 9 июня компания сообщает о технологическом сбое, восстановительных работах и неполадках, без признания кибератаки. В этом же поправленном посте указано, что часть сервисов уже восстановлена. Компания держит спокойный тон, обещает апдейты, приносит извинения, но не говорит, что произошло. 🔠 9 июня же на сайте 1С есть новость, что у Астрала “внеплановые технических работы”. Кто первым сообщил о проблеме, партнер или сама компания, по временным тегам не видно. Так в интернете появились две версии: сбой и внеплановые работы. 🔠 10 июня — пост компании поправлен с upd от 15 июня, пойди пойми, что там было изначально, но компания придерживается версии со сбоем и бодро сообщает о восстановлении “большинства” сервисов. 🔠 15 июня — пост о том, что 9 июня ресурсы ГК “Астрал” подверглись целенаправленной серии хакерских атак, что и привело к остановке работы ряда сервисов. В этом же сообщении ожидаемая дата восстановления:16 июня. Этот день пока пик кризиса, когда сбой становится публичным инцидентом — бурлит телеграм, ГК “Астрал” впервые дает комментарий в СМИ, при этом эксперты в статье намекают на репутационные проблемы. Здесь нашли, что сбоем решили воспользоваться конкуренты. Классика. К чести Digital PR компании, они не отключают комментарии в своих соцсетях, однако лишь 15 июня почему-то начинают отвечать своей пастве. Под постами нет негативных реакций, ибо их просто нет как опции. Удобно. В комментариях ожидаемо открываются врата в огненную геенну: каждый решает сообщить, что именно у него не работает. Один пользователь призывает дать официальные письма для уведомления контролирующих органов. Компания отвечает ссылкой. По ней действительно лежит 10 писем под 10 разных сервисов с идентичным содержанием о всё той же серии хакерских атак. Судя по всему, письма были переписаны, как минимум трижды: с разной длительностью атаки с 9 по 15 июня, потом по 16 июня, а затем по 17-е. 🔠 17 июня — новый пост, вновь с перечислением частично восстановленных сервисов. В комментариях разной степени эмоциональности и капслока пользователи возражают официальному посту. На этот раз отвечать им никто не спешит. 🔠 18 июня — новые сроки восстановления: 18 июня. В комментах шутят, что завтра они будут 19-го. 🔠🔠🔠🔠🔠🔠🔠 Что по итогу: в интернете так и осталось три версии: сбой, внеплановые работы и кибератака. Компания выдержала частоту обновлений, но не удержала рамку по датам восстановления и длительности атаки, видимо, недооценив масштаб импакта. То, что сроки сдвигались — понятно, при киберинциденте это почти всегда так. Но фиксировать публичные даты в клиентских письмах и апдейтах часто означает, что коммуникации будут вынуждены догонять реальность с новыми правками. Учитывая богатейший материал из обратной связи в комментариях, в канал громко просится базовый FAQ из типовых вопросов, но увы нет. А мы традиционно пожелаем компании сил, фул рекавери и грамотного посткризиса. ❤️ — смело, что комменты оставили 🙈 — если оставили, отвечать надо ⚡️— посылаем лучей саппорта
869