Сначала ломают мэра, потом ломают доверие: «безопасный» MAX трещит по швам

Аккаунт мэра Мысковского городского округа Кузбасса Евгения Тимофеева в суперсуверенном мессенджере MAX взломали. Об этом он сам сообщил во «ВКонтакте».
«Сейчас от моегоимени могут приходить сообщения с просьбами и угрозами. Если вы получили подобное — это мошенники», — утверждает Тимофеев.
Евгений Тимофеев состоит в «Единой России». Горсовет Мысков, подконтрольный «ЕР», назначил его мэром в 2019 году с подачи губернатора. В 2024-м Тимофеева переназначили.
А теперь — контекст, который делает эту историю совсем не смешной
Запрет на Telegram налагался в том числе под предлогом борьбы со взломами и мошенниками. Власти уверяли: MAX — безопасный, суверенный, надёжный. И вот — взломан аккаунт чиновника, который этот мессенджер по должности обязан использовать.
Про «частную лавочку»
MAX входит в холдинг VK, которым весьма плохо руководит сын первого заместителя администрации президента Сергея Кириенко — Владимир Кириенко. При этом структура собственности запутана настолько, что проследить конечного бенефициара через открытые источники невозможно: цепочки владения уходят на Кипр и Британские Виргинские острова, а в «главном» учредителе — ООО «ВК» — вообще нет данных о численности сотрудников. Во втором учредителе — 0 сотрудников и один генеральный директор.
То есть формально — частная компания. Фактически — структура, в которой государство и «частный» менеджмент переплетены так, что граница исчезает.
Про бюджетные деньги
MAX развивается на бюджетные средства. В 2025 году VK получил из бюджета 43,5 млрд рублей на «национальную видеоплатформу» и «многофункциональный сервис обмена информацией» — под последним как раз подразумевается MAX. Отдельно на развитие мессенджера было выделено ещё 4 млрд рублей. На фоне накопленных убытков VK почти в 200 млрд рублей.
Про «безопасность»
В MAX нашли 213 уязвимостей, позволяющих читать чужие переписки, получать доступ к чатам и файлам пользователей. Речь идёт об уязвимости класса IDOR — подмена идентификаторов в запросах к серверу открывает дорогу к приватным сообщениям.
В мессенджер встроен управляемый бэкдор: сотрудники сервиса могут удалённо менять приложение на смартфоне. Есть шпионский модуль, проверяющий подключение к VPN — он соединяется с WhatsApp и Telegram, чтобы понять, обходит ли телефон ограничения Роскомнадзора.
Итог простой
Нас заставляют переходить в «безопасный» мессенджер. Нас уверяют, что он защищён. А потом ломают аккаунт мэра — и он сам вынужден предупреждать людей через другую соцсеть.
Может, дело не в безопасности, а в контроле?