Все истории

🚨 Почему крупные компании иногда скрывают взломы до последнего?

Копия публикации из архива канала. Дата и текст сохранены.

Представьте: у компании утекли данные миллионов пользователей.

Логично было бы сразу сказать:
«Нас взломали, срочно меняйте пароли» 😬

Но на практике иногда проходит несколько дней, недель, а порой и больше.

Почему так?
🕵️ Они сами ещё не понимают масштаб
В первые часы после атаки может быть непонятно, что именно украли, сколько систем затронуто и есть ли злоумышленник внутри прямо сейчас.

🤐 Боятся спугнуть атакующих
Если хакер всё ещё в инфраструктуре, публичное заявление может подсказать ему, что его обнаружили.

⚖️ Подключаются юристы, регуляторы и полиция
Большая утечка — это не только техническая проблема. Нужно понять, кого уведомлять, что можно раскрывать и когда.

📉 Репутация и деньги
Фраза «у нас украли данные клиентов» может ударить по акциям, партнёрам и доверию пользователей. Поэтому у бизнеса появляется очень сильное желание сначала всё проверить и подготовить объяснение.

💰 Иногда идут переговоры с вымогателями
И компания может не хотеть рассказывать о происходящем, пока переговоры или расследование не закончены.

Но тут есть очень тонкая грань 🤏

Одно дело — не публиковать неподтверждённую информацию, пока специалисты разбираются.
И совсем другое — знать, что данные пользователей утекли, и молчать, чтобы избежать скандала 👀

Во многих странах существуют сроки, в которые о серьёзных утечках нужно сообщать регуляторам и пострадавшим пользователям.

И получается неприятная ситуация:
для компании взлом — кризис.
Для пользователя — вопрос: «а почему мне не сказали сразу?» 🤨

💬 Как думаете: компании должны сообщать о взломе сразу, даже если ещё не знают всех деталей, или лучше сначала полностью разобраться?