
Аккаунт мэра Мысковского городского округа Кузбасса Евгения Тимофеева в мессенджере MAX был взломан, что он сам подтвердил во «ВКонтакте».
«Сейчас от моего имени могут приходить сообщения с просьбами и угрозами. Если вы получили подобное — это мошенники», — заявил Тимофеев.
Евгений Тимофеев является членом «Единой России». Его назначили мэром в 2019 году по рекомендации губернатора, и в 2024 году его снова переназначили.
Теперь — важные детали, которые делают эту ситуацию серьезной
Запрет на Telegram вводился под предлогом борьбы с взломами и мошенничеством. Власти уверяли, что MAX — это безопасный, суверенный и надежный мессенджер. Но вот, аккаунт чиновника, который должен использовать именно этот мессенджер, был взломан.
О «частной компании»
MAX принадлежит холдингу VK, которым управляет сын первого заместителя администрации президента Сергея Кириенко — Владимир Кириенко. При этом структура собственности настолько запутана, что выяснить конечного бенефициара через открытые источники невозможно: цепочки владения уходят на Кипр и Британские Виргинские острова, а в «главном» учредителе — ООО «ВК» — нет данных о численности сотрудников. Во втором учредителе — 0 сотрудников и один генеральный директор.
Таким образом, формально это частная компания, но фактически государственные интересы и «частный» менеджмент переплетены настолько, что граница между ними размыта.
О бюджетных расходах
MAX развивается на бюджетные средства. В 2025 году VK получил из бюджета 43,5 млрд рублей на «национальную видеоплатформу» и «многофункциональный сервис обмена информацией», к которому относится и MAX. Дополнительно на развитие мессенджера было выделено ещё 4 млрд рублей, в то время как убытки VK составляют почти 200 млрд рублей.
О «безопасности»
В MAX выявлено 213 уязвимостей, позволяющих читать чужие переписки и получать доступ к чатам и файлам пользователей. Это связано с уязвимостью класса IDOR — подмена идентификаторов в запросах к серверу открывает доступ к приватным сообщениям.
В мессенджере встроен управляемый бэкдор: сотрудники сервиса могут удалённо изменять приложение на смартфоне. Также есть шпионский модуль, проверяющий подключение к VPN — он взаимодействует с WhatsApp и Telegram, чтобы определить, обходит ли телефон ограничения Роскомнадзора.
Итог очевиден
Нас заставляют переходить на «безопасный» мессенджер и уверяют в его защите. Однако взлом аккаунта мэра показывает, что даже такие меры не гарантируют безопасность, и он вынужден предупреждать людей через другую социальную сеть.
Может, дело не в безопасности, а в контроле?








