В социальных сетях и анонимных Telegram-каналах вечером 18 октября начали распространяться сообщения о якобы взломе российского мессенджера MAX. Сообщалось, что хакеры похитили базу данных с миллионами строк, содержащую имена, телефоны и переписку пользователей, и выставили её на продажу в даркнете. Фрагменты таблиц сопровождали публикации, однако позже стало ясно, что информация была ложной.
Представители MAX заявили, что данные пользователей находятся под надежной защитой, а сообщения об утечке распространяются анонимными источниками. Упоминание корпоративной платформы Salesforce было вымыслом, так как она не использовалась в инфраструктуре мессенджера. Эксперты по кибербезопасности отметили, что часть «доказательств» ранее появлялась в утечках с других сайтов, что указывает на постановочный характер атаки.
На фоне фейкового вброса команда безопасности MAX сообщила о своей работе за последний месяц: было заблокировано 105 тысяч подозрительных аккаунтов и выявлено более 350 тысяч вредоносных файлов. Мессенджер продолжает функционировать в штатном режиме, а пользователям рекомендуется сохранять бдительность, не сообщать пароли и использовать двухфакторную аутентификацию.