Аккаунт X: риски управления цифровым имиджем

Компания Center Parcs удалила ссылки на свой бывший аккаунт в социальной сети X с официального сайта после того, как неавторизованный пользователь создал аккаунт, используя старый идентификатор компании. Данный инцидент вновь поставил вопросы безопасности и контроля за цифровой эрой сервисов.
Аккаунт X: риски управления цифровым имиджем
Изображение носит иллюстративный характер

В январе компания Center Parcs удалила свой аккаунт в социальной сети X, что сделало доступным имя пользователя @CenterParcsUK для новой регистрации. Этот факт стал отправной точкой для возникновения проблемы, затрагивающей коммуникацию с клиентами.

Карл Леннон, ИТ-консультант, обнаружил, что имя @CenterParcsUK свободно, и зарегистрировал аккаунт с данным именем. Вскоре он начал получать сообщения от клиентов, нуждавшихся в изменении дат бронирования, пересмотре графика платежей и добавлении дополнительных участников в бронирование.

Использование социальных сетей в качестве канала поддержки клиентов характерно для Center Parcs и других компаний. Пользователи обращались за оперативной помощью через X, рассчитывая на быстрое решение возникающих вопросов, что подчеркивает важность своевременного обновления цифровых ресурсов.

Карл Леннон не стал отвечать на сообщения из-за юридической неопределенности, связанной с правомомерностью его действий, и отметил риск использования аккаунта злоумышленниками. Он прокомментировал ситуацию словами: «Я буквально думал, что передам им свои данные для бронирования, и подумал: «Подождите, похоже, у них нет хорошей безопасности».»

Попытки связаться с представителями Center Parcs через различные каналы не увенчались успехом, за исключением одного подтверждения получения электронной почты. «Я немного поражён, что им потребовалось так много времени, чтобы разобраться с проблемой», – выразил недоумение Карл Леннон.

Впоследствии Леннон заявил о намерении деактивировать созданный аккаунт, подчеркнув, что подобные неактивные аккаунты обычно остаются доступными, что может создавать дополнительные риски для пользователей.

Ситуация получила параллели с практикой компании Balenciaga, чей аккаунт в X также был закрыт, но уже не доступен для регистрации новым пользователем, что демонстрирует высокую степень контроля над цифровым имиджем.


Новое на сайте

20327Кости прерий: как истребление бизонов породило целую индустрию — и сама себя же уничтожила 20326Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS? 20325Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно... 20324Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками 20323WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell 20322Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода? 20321Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых... 20320Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет... 20319Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE? 20317SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих 20316Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без... 20315TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне... 20314Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы 20313Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?
Ссылка