В Max опровергли информацию о взломе мессенджера

В Max опровергли информацию о взломе мессенджера

В пресс-службе национального мессенджера Max заявили, что информация о якобы взломанной платформе и утечке данных более 15 млн пользователей является недостоверной. Об этом сообщили в официальном ответе компании на запрос СМИ.

Ранее в Telegram-каналах и анонимных источниках началось распространение информации о том, что злоумышленникам удалось получить доступ к базе данных сервиса и скомпрометировать личные сведения пользователей. Ссылки на предполагаемые «доказательства» включали файлы с личными данными и перечислениями различных атрибутов аккаунтов.

В пресс-службе Max такие сообщения назвали «еще одним фейком» и уточнили, что специалисты центра безопасности платформы проверили ситуацию. Сервис не использует зарубежные системы хранения данных, в том числе от Amazon, а все данные хранятся исключительно на серверах в России.

Там также отметили, что платформа не применяет метод хэширования паролей Bcrypt, анализ логов не выявил подозрительной активности, а в программу BugBounty не поступало обращений, связанных с возможной компрометацией. Кроме того, в Max отсутствуют поля, указанные в анонимных «доказательствах», такие как дата рождения, электронная почта или идентификационные номера пользователей.

Компания подчеркнула, что данные пользователей надежно защищены, и призвала не доверять сообщениям из непроверенных источников, которые могут иметь целью ввести аудиторию в заблуждение или спровоцировать панику.

похожие материалы

Стрелочка
Стрелочка
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок

Центр мониторинга и реагирования на киберугрозы RED Security SOC сообщил о формировании устойчивого тренда на кооперацию политически мотивированных хакерских группировок при атаках на российский бизнес.

Минцифры планирует создать площадку для тестирования ИИ на безопасность
Минцифры планирует создать площадку для тестирования ИИ на безопасность

Для систем искусственного интеллекта высокого и критического уровня риска потребуется получать сертификат на соответствие требованиям безопасности Федеральной службы по техническому и экспертному контролю (ФСТЭК) и Федеральной службы безопасности (ФСБ).

BeyondTrust выпустила патч для устранения критической уязвимости
BeyondTrust выпустила патч для устранения критической уязвимости

По данным официального бюллетеня безопасности, компания BeyondTrust опубликовала предупреждение о критической уязвимости в продуктах Remote Support и Privileged Remote Access, позволяющей злоумышленнику удалённо выполнить произвольный код без предварительной аутентификации.

Эксперты прогнозируют увеличение объема рынка облачных сервисов до более 1 трлн рублей
Эксперты прогнозируют увеличение объема рынка облачных сервисов до более 1 трлн рублей

Объем российского рынка облачных сервисов к 2030 году достигнет 1,2 трлн рублей при среднегодовых темпах роста в 24,4%, говорится в предварительных оценках компаний РТК-ЦОД и iKS-Consulting.