PR machine – Telegram
PR machine
3.07K subscribers
321 photos
30 videos
334 links
Ника Комарова про остросюжетные кейсы из российского и международного опыта по коммуникациям в ИТ и кибербезопасности. 20+ стаж вождения PR-машины.

Консалтинг, антикризис, PR в кибербезопасности, порочные связи: @NikaSuperstar
Download Telegram
Тележка, живи

Простые правила, чтоб все работало

Вчера в порыве дала линк на прокси, который поможет оживить телегу, если она сбоит, но старшие товарищи по кибербезу испытали смешанные чувства 🤬

Исправляюсь. Теперь к каналу PR machine добавился сикретный админ, отвечающий за адекватность ИБ-советов. Его база и чек-лист ниже:

Какую защиту данных использовать в телеге?

🔠 Прокси. Это допсервер между вами и миром. Использовать можно (но осторожно, ха!). Любой прокси кому-то принадлежит, а значит ваш трафик идет через чей-то сервер. Перехватить его можно, но расшифровать — нет, так как телега передает данные в зашифрованном протоколом MTProto виде.

Минутка паранойи: трафик можно поскладировать до момента появления релевантной уязвимости протокола или до времён когда квантовые компьютеры станут щёлкать современные шифры как семечки, а Павел Дуров вернёт стену и отдаст ключи.

🔠Сикрет чаты. В телеге есть встроенная функция создания сикрет чатов и важно помнить, что только здесь используется End-to-End шифрование, то есть расшифровать то, что вы отправили, может только получатель. Итогом сикрет чат + прокси = бояться почти нечего.

Вторая минутка паранойи — многое, если не всё, уже давно утекло через не очень публичные, но существующие сервисы парсинга тележки. Скорее всего, ваша история присутствия в группах, чатах и каналах уже где-то хранится. Взвешиваем и эти риски.

🔠 Три буквы. Использование этой технологии позволяет скрыть реальный IP-адрес и зашифровать весь трафик, проходящий через интернет, включая трафик телеги. Если прокси пугает, а твои три буквы до сих пор функционируют — используй их, а подборку проксей держи на чёрный день.

Так мой траф можно расшифровать?

Нет. Но можно скомпрометировать ваше устройство и снять инфу. Примерно все рабочие атаки на телегу подразумевают компрометацию девайса, а это уже уводит в сторону целевых атак. Вы должны кого-то очень сильно интересовать, чтоб ваше устройство заразили, или заставили вас методом социальной инженерии раскрыть свои данные.

Если ваше устройство уже скомпрометировано — ни прокси, ни три буквы не помогут. Злодеи перехватят инфу до шифрования. Но и здесь сикрет чаты посопротивляются.

Так что делать, чтоб было безопасно и телега работала?

🔠 Использовать проверенный прокси (если позволяет скилл — сделать свой) или три буквы
🔠 Поставить «облачный» пароль в тг (особенно админам)
🔠 Пароль не дублировать с другими сервисами
🔠 Использовать сикрет чаты для сикретиков
🔠 Установить код на вход в саму телегу
🔠 Не кликать на странные ссылки от неизвестных людей. От известных с призывом кликнуть — думать, и лучше тоже не кликать. Мало ли кто там сидит по другую сторону провода.
🔠 Никакие коды из СМС и самой телеги никому не сообщать.

Всем кибербез, друзья!

#чеклист
Please open Telegram to view this post
VIEW IN TELEGRAM
25👍3🔥3
Стажер — тренажер

Бизнес подустал от стажеров


Ведомости пишут, что число компаний РФ, готовых инвестировать в стажировки рухнуло до пандемийных значений.
🔠В 2020 — у 50% работодателей были стажерские программы.
🔠В 2021 году — у 82% компаний.
🔠В 2024 – 48%

Эпичные битвы были у нас по теме нужен ли дирекции по коммуникациям стажер. Время на онбординг джуна — 30% Смекалистый новичок — 20%.
Со стажером сидишь полдня, а он тебе три слайда нарисовал. В цветах компании-конкурента. С единорогом по центру.

Да, ты тренируешь свою выдержку и пипл-скиллз, но камон. Православный психолог шепчет: выбирай себя, дитя мое 🤣

Если джун пусть и не с железобетонной гарантией, останется в команде и в него логично инвестировать, то стажер — 90% временный потребитель. Лангольер, пожирающий с причмокиванием твое время, опыт, хорошо хоть не деньги. Хотя это спорно. Стажер — единица временная. И не всегда мотивированная. А у тебя здесь спикер слетел, там босс опять на новый рынок поднялся, за поворотом антикризис и 8 марта.

И да, скелеты в шкафу запели свою мрачную песнь, которая не для ушей стажера, пусть он и под NDA.

Я где-то понимаю — вовлечение в религию бренда, амбассадорство, постик стажера о том, какая классная компания Х и как я через 5 лет пойду в нее работать — это какое-никакое подспорье HR-бренду. А еще он в СV стажировку добавит и, если реально хороший — кратковременно поможет тебе с разгрузкой. И все.

Неизвестно выберет ли стажер твою компанию, когда придет час икс. Нужен ли будет тебе. Чему он научился, разгребая винтажные базы СМИ, получая тонну правок к его текстам и, развесив ушки, слушая байки бывалых? Насколько эквивалентно то, что получил от него ты, тому что в его бак залила стажировка?

Как у вас со стажерами? Любите, практикуете?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74💯1
This media is not supported in your browser
VIEW IN TELEGRAM
Питчинг новости в Tier-1 😂
😁14🔥1
Телеграм-кошелёк атаковали неизвестные

Официальный канал телеграма Wallet News опубликовал стейтмент о том, что несколько тысяч юзеров телеги были атакованы.

Прошлой ночью они получили сообщение от злоумышленников, отправленное с официального канала поддержки Wallet. В сообщении содержалась фишинговая ссылка, кликнув на которую, пользователь отправлял свои монеты злодеям.

Команда ТГ уверяет, что уязвимость, которая позволила сделать вредоносную рассылку с официального акка была устранена и что средства пользователей никогда не были под угрозой. Но, судя по всему, были.

«Злоумышленники обнаружили небольшую уязвимость в нашей интеграции со сторонним сервисом, используемым нашей службой поддержки, что позволило им отправить ограниченное количество сообщений. Наша команда оперативно устранила проблему и отозвала весь внешний доступ».


Порядка 10 пользователей, которые все же кликнули на вредоносную ссыль, получат полное возмещение украденных монет.

Также телега обещает провести дополнительные проверки стороннего программного обеспечения для обслуживания клиентов, чтобы убедиться, что это не повторится, и приносит извинения за неудобства.

В целом антикризис лаконичный и по классике: от признания вины и компенсации ущерба до долгосрочных обязательств. Но то что лишь 10 юзеров кликнули на вредоносную рассылку от официально аккаунта — это вам, Пал Валерьич, просто сказочно повезло.

Всем безопасных выходных! Берегите кошельки 😎

#антикризис
😱3👍2
Когда-то отвечая на вопрос пользователя об аресте моего босса, Паша Дуров написал: «Лучше избегать арестов. Какой смысл проводить время в тюрьмах?». Илья ему из СИЗО ответил: «Абсолютно согласен». Прошло 3,5 года.
😢9🥴2
Привет новым монстрам коммуникаций в гараже PR machine

Чувствую, сегодня будет день интро в пиар-каналах, все благодаря Ивану и его подборке 99 пиар-блогов: хороших, плохих, разных. Иван, спасибо, надеюсь, вывезу пуши 😈

Я пишу здесь о внешних, внутренних и часто антикризисных коммуникациях в ИТ и кибербезопасности. На канале много российских и международных кейсов, базовой и экспертной годноты, ну и тревог за Павла Валерьевича нашего.

🔠 О себе недавно писала здесь. Скоро обновлю 🧑‍💻
🔠 О вас, надеюсь, узнаю, как дочитаю всю папку ❤️

Скоро дропну #кейс про телеграм и маленькую победоносную PR-кампанию

Всем бодрости духа в понедельник!
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥95👍3
Просто здравый смысл

Как пресс-релиз с Дуровым согласовывали

На всех новостях вспомнился кейс. Шел 2019-й. К нам в Group-IB (кибербезопасность) в панике прибежали несколько бизнесменов. У них угнали телегу и получили доступ к их переписке.

Разгадка не заняла много времени: все жертвы взлома получили левое сервисное сообщение якобы от самого телеграма, и ни у кого не была включена двухфакторная аутентификация.

Вечер. Мой босс торопит: нам нужно предупредить о новой схеме атаки и призвать всех ставить «облачный» пароль. Куём релиз, искры летят.

Но гном сомнений кусает изнутри: медиа растиражируют историю с перехватом, мы набросим на телеграм, тогда как виноват не мессенджер, а горе-бизнесмены, проигнорировавшие двухфакторку.

Босс внемлет и дает задачу найти контакт Павла Дурова и показать текст ему. Ну а чего? Сложно найти контакт чтоли? Носимся как гончие по телеге, поднимая все возможные связи. Выходим на «человека из команды тг».

— Добрый день. Написали новость про перехват переписки в тг. Хотим напомнить о встроенных функциях безопасности, которыми не все пользуются. Вот текст. Все ок?

Ответ:
— Ок. Просто здравый смысл. Спасибо, что поделились.


Гном отпустил, на волне здравого смысла первым просёрфил Форбс. И еще где-то тысяча публикаций вышла.

Потом взрывали игристое за “Инфоповод года 2019” от Медиалогии и Adindex. Это был один первых новостных запусков, когда совсем небольшая компания затесалась в иконостас победителей калибра Ростелекома, МегаФона, Билайна, МТC, ВКонтакте и Яндекса.

Всем двухфакторка!

#кейс
🔥165😁2
Лекс Фридман, тот самый что недавно записал подкаст с Маском и Neuralink длиной в 8,5 часов, осудил арест Дурова:

Арест Павла Дурова — это тревожащая атака на свободу слова и угроза не только для Telegram, но и для любой онлайн-платформы.

Правительства не должны заниматься цензурой. Это вопиющее и вызывающее глубокую тревогу злоупотребление властью.


В комментариях ему напихали наивность и ожидаемо выставили телегу адским котлом.

Держись, Лекс! Подкаст с Дуровым надо заслужить 😂
🔥6👍4😁2
Всем утречко, монстры коммуникаций!

Если вы недавно на канале PR Machine, знайте — здесь на ваших глазах разворачивается первый PR-сериал об антикризисе. Сегодня в сеть утечет выйдет новый сезон. Достаем попкорн, блокнотики, учимся на чужих ошибках 😈

🔠 Синопсис: главная роль — у Crowdstrike, американского гиганта по кибербезопасности, чей антикризисный PR по обновлению софта, остановившего работу Windows-систем в тысячах компаний, привел к еще большему кризису.

Наш герой похудел на 25 млрд долл, пытался все отрицать, откупался от пострадавших бургерами, а затем был вызван в Конгресс США для дачи показаний, и в суд по иску от акционеров. Но это не все аттракционы, уготованные для Crowdstrike в нашем парке.

В новом сезоне — шантаж на 550 млн долл, и грязные игрища конкурентов.

🔠 Ранее в сериале:

Сезон 1. Черный лебедь, я не твой
Сезон 2. За что все ненавидят Джорджи
Сезон 3. Бургер за работу в выходные
Сезон 4. За обман — в суд или в бан
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍321
Сезон 5. На чужой торток — не разевай роток

Антикризисный PR Crowdstrike отвечает на претензии и натиск конкурентов

Новый сезон сериала начала крупная жертва сбоя, учиненного Crowdstrike, Delta Airlines. Она оценила свой ущерб в $500 млн. Пригрозив Crowdstrike судом, Delta со спокойным ToV сообщила, что сбой был в разгар сезона, сотрудники бились как тигры, чтоб вернуть все, как было.

Delta жмет цифрами: 7000 рейсов были отменены, 37 000 компов были отключены, 60% критических операций встали. И дожимает обвинением Crowdstrike в безответственности: не хотите в суд — компенсируйте ущерб, нанесенный нашему бренду. Логично.

В ответ Crowdstrike публично атакует оппонента: у Delta устаревшее оборудование и поэтому у нее простой занял 6 дней, а у American Airlines, например, 2 дня. И мы, и Microsoft предлагали помощь, но вы отказались. Так что, негошиируем дальше, Delta.

Почуяв запах денег, конкуренты решают под шумок протолкнуть свои решения. Особо усердствовали Trellix и SentinelOne, обвинив нашего героя в невыстроенных процессах разработки и тестирования своей продукции. А Palo Alto Networks, замеченный в сексизме, и вовсе дропнул инсайд, сказав, что инцидент уже побудил предприятия поискать альтернативы Crowdstrike.

🔠акции SentinelOne выросли на 19% после сбоя
🔠Palo Alto — на 13%
🔠CrowdStrike потерял 23%

Тут в сериал врывается аналитик Forrester, сказав, что индустрия кибербезопасности не одобряет действий конкурентов. Твист!

По коням, пиарщики! CrowdStrike, поймав спасательный круг, дропнула огромное интервью в FT уже не CEO, которого решили не подпускать на пушечный выстрел к СМИ, а целого президента Майкла Сентонаса.

Антикризисные тезисы любителя Ницше Миши взвешены: отрасль построена на доверии и выходки конкурентов станут явными. Никто не застрахован, а то, что не убивает нас — делает сильнее.

На этом тейке он заехал в Лас-Вегас, где ему вручили награду Pwnie Award за Epic Fail на конференции по безопасности Def Con. Не слив засчитан.

🔠 Итог: Delta создала опасный прецедент, вслед за ней в очередь за деньгами могут встать другие жертвы сбоя. Конкуренты, воспользовавшись репутационным кризисом Crowdsrike, подпортили репутацию себе. Наш герой сменил наконец спикера, посыл и ToV антикризиса. Если в первых сезонах, он топил себя дальше, то теперь ему можно даже посочувствовать.

#антикризис #кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍42😁1
Пока некоторые СЕО привозят свои заряженные тачки на массовые ивенты, а другие предпочитают строгие костюмы или лухари бренды, CEO Nvidia Джейсон Хуанг строит личный бренд, как рок-стар 🎸

В этом квартале акции Nvidia слегка подупали и компания заработала ниже предыдущей квартальной отметки: всего-то 30 ярдов. Это заставило аналитиков выписать ей диагноз: переоцененные ожидания.

Зато кожаная куртка Хуанга этим летом была дополнена жестом, заимствованном с рок-сцены: 61-летний лидер ИТ-гиганта расписался на футболке фанатки, видимо, ИИ. Девушка похоже сделала неплохой заход на Sotheby’s или Christie’s.

Это мог бы быть наш с тобой антикризис, но нет.

Какой следующий ход предположим? Дебош в гостиничном номере? Прыжок со сцены? 💀🤘🤘
😁6🔥4👍1😈1
Ломай и вовлекай

Как мы создали свой метод исследования вовлеченности

Со страниц громоздкой анкеты тянет душнотой. Все вертели эти опросы вовлеченности. Никто не горазд тратить на них время. И хуже того — они где-то оседают потом, как пыль, и дальше, как правило, происходит великое ничего. Знакомо?

...Как-то раз с трудом прорвавшись через 15 страниц анкеты и методологию трех агентств, мы сказали дружно — в скибиди туалет это все. И запустили свой опрос вовлеченности.

В нем было 2 пункта:
— Что нравится в компании?
— Что не нравится в компании?


И все. За три года, что проводились эти опросы, наш дернул 82% аудитории.

Мы проанализировали итоги, построили план работ и включили отчетность по прогрессу в коммуникации самого СEO. Он, кстати, лично анкеты читал, испытывая спектр эмоций с небольшую галактику 🤣

Есть то, чем бизнес пользуется годами, "проверенные методы", "зарекомендовавшие себя инструменты". В пекло их. Если они не подходят твоей компании — ломай. Пусть будет 2 вопроса вместо 50. Зато — с ответами.

Всем культурной пятницы!

#культура
Please open Telegram to view this post
VIEW IN TELEGRAM
412👍5🔥4👏1
Последний день сезонного мерча 😝
😁9🐳3
Я: изображаю умный вид и мысли о высоком.
Тоже я: хочу, как детишки в луже плескаться, как собачка просто сидеть и не думать про пост в канале 😂

Всем воскресенье!

#Бали
12👍5🐳4👏2
Порно раздора

Начало большого передела в сфере регулирования соцсетей — done

Пока горят костры рябин, вслед за Францией и гражданской женой, власти Южной Кореи взялись за Пал Валерьича. Похоже, грядет, монстры коммуникаций.

Согласно Reuters, полиция начала расследование о пособничестве телеги онлайн-преступлениям сексуального характера, в частности с использованием порно-дипфейков.

Власти страны на прошлой неделе пообещали принять жесткие меры против порно-дипфейков. А на этой — перешли от слов к делу. И вроде бы все объективно:

🔠 53% лиц, фигурирующих в дипфейках — это южнокорейские певцы и актрисы
🔠 297 дел, связанных с дипфейками на данный момент расследует полиция, за весь 2021 год их было 156.

Но только активация Южной Кореи как-то слишком ровно ложится на фон парижского расследования в отношении Дурова, где также неистово ищут организованную преступность на этой платформе.

Правда, корейцам мессенджер дался сложновато, в чем открыто признался местный комиссар, сказав, что времени на вскрытие надо больше, а пока мол никаких комментариев. В свою очередь, телега заявила, что активно модерирует вредоносный контент на своей платформе, включая порно.

Власти Южной Кореи призвали Францию сотрудничать и обмениваться информацией по рассаднику зла с логотипом самолетика. Кто следующий?

А вообще оба прецедента выглядят диковатым разогревом операции по глобальному регулированию социальных сетей и контента в них, где по сути есть три пути — бразильский (запрет X), китайский (запрет и создание аналогов) и третий — создание новых, значительно более жестких норм регулирования информации в социальных сетях с активным сотрудничеством владельцев сетей с властями стран присутствия.

Южная Корея уже заявила, что будет добиваться уголовки за просмотр или покупку порно-дипфейка. Когда сюда включат ”распространение” — похоже вопрос времени.

Photo Credit: Dledumb (Operation: True Love)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😱6🥰2
Топ топиков — вырежи и сохрани

Чего от админов полезных каналов ждут подписчики

Веду этот бложик уж скоро три месяца, и вот что я вам скажу, монстры коммуникаций: если переживаете за лайки в ваших блогах/соцсетях — держите универсальный топ топиков, которые по моим наблюдениям, от любого автора ждут любимые папищеки.

Я продолжу делать все не так, но в вас — верю 🥰

🔠Кейс по шагам, который закончился хорошо. Постить такое часто не нужно, успешный успех всех бесит. Упор на идею, этапы проекта/стратегию, метрики — спасает топик от 🥱

🔠Кейс по шагам, который закончился плохо. Это мое любимое, авторы, которые об этом не стесняются писать — ваше место в раю напротив free flow bar.

🔠Тайное знание, экспертиза — не банальный метод достижения чего-либо, который вы лично многократно использовали, а в идеале — придумали. Польза 200%, путь в сохраненки/пересылки обеспечен.

🔠 Полезность, лайфхак — что-то, что сильно упростит жизнь другим, потому что вы уже потратили на это тонну времени и проверили пачку гипотез, прежде чем сказать: это💩или это — оно!

🔢 Смешное/веселое — идеально, если история имеет какое-то отношение к профессиональной сфере или актуальной повестке. Умиляться котикам можно, но, возможно, вас читают не из-за этого.

🔢 Борьба, разочарование, преодоление. Топик богатейше- бездонный, и почти всегда в точку. Имеем ввиду, что личный челлендж по проведению газа на дачу — это для ценителей.

🔢Наблюдение, тренд, мнение — интересен а) личный опыт, б) исключительно ваш авторский незамутненный взгляд на топик. Тогда не так важно, что Петя уже написал об этом, ну и чего? А вы не Петя, вы — Аристарх, а это кое-что да значит.

Все мои топ-авторы нет-нет, да и жахнут по мишеням 2, 6, 7.

Какие три вам близки?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍117👏3
Канвский фестиваль

Антикризис Canva не помог успокоить клиентов

Когда один из моих боссов как-то увлекся личным брендом, к нам в пиар-гараж залетела нежная SMM-фея и сказала:
— Фу, какие сториз ужасные, научите его пользоваться канвой, мои сладкие

Canva — приложенька, спасшая миллионы блогеров от тотальной кринжатины безвкусного дизайна своих акков, всегда позиционировалась как простой и недорогой инструмент дизайна. Ее попытку дернуть в премиум сегмент назвали супер-противоречивой, а неудачный антикризис пиарщиков вызвал шитсторм и отписки пользователей.

Клиентов бизнес-подписки Canva Teams компания известила о грядущем росте цен более чем на 300% (со 120$ до ~650$) без публичного уведомления, по-тихому прислав им email. Подпрыгнувшие на таких новостях подписчики бросились критиковать Canva за кривую коммуникацию и призвали к отпискам.

На сцену вышли пиарщики Canva и, рассчитывая всех успокоить, заявили, что 300% рост цен, котики, оправдан новыми AI-функциями и расширением возможностей дизайн-платформы.

«Набор наших продуктов значительно расширился за последние пару лет с запуском новых предложений, таких как Visual Suite и Magic Studio. <…> это сделано, чтобы отразить текущую цену тарифного плана и ценность нашего расширенного продукта»,

— заявила The Verge Луиза Грин, руководитель по коммуникациям Canva, покормив с руки демонов репутационного кризиса и вызвав еще большее негодование аудитории.

В реальности перед потенциальным IPO Canva сильно расширила продукт, прикупив себе AI-разработчика. Но подпортила себе паблик фейс, не рассчитав как премиальное ценообразование воспримет ее подписота. Попытка залететь в спам с позицией «а мы предупреждали» не прокатила. Запоздалое разъяснение пользователям, что продукт для них стал более ценным, выглядит неубедительно: теперь они ставят знак равенства между ценностью и ценой, последнее их явно не устраивает.

А все потому что сани-то надо готовить летом, чтоб не занимать заведомо слабую оправдательную позицию и вероятно откатывать тарифные планы назад.
Минорные нотки в цветовой гамме 😭

#антикризис
🔥5👍421😱1