В сервисе MAX взломали бота для отложенных публикаций — затронуто более 30 тыс. каналов

9 июня, 2026, 18:33

В результате взлома популярного бота «Отложка» для отложенных публикаций в MAX под угрозой оказались более 30 тысяч каналов, сообщает Telegram-канал «Бэкдор». Хакер получил доступ к сервису и начал рассылку сообщений во все подключённые каналы, в которых впоследствии появился одинаковый пост с информацией об уязвимости бота.

Отмечается, что до инцидента сервис якобы прошёл аудит безопасности у специалистов по информационной безопасности, сообщает Telegram-канал «3side кибербезопасности». При этом, как сообщил сам взломщик, он заранее предупреждал разработчиков о критической уязвимости, однако проблема устранена не была.

В связи с инцидентом владельцы каналов массово отключают бота и проверяют свои проекты на предмет компрометации.

Продолжение ниже

В пресс-службе MAX сообщили редакции SecPost, что бот «Отложка» разработан сторонней компанией, не является официальным решением МАХ и оперативно заблокирован Центром безопасности. Все официальные боты в МАХ отмечены синей галочкой рядом с названием. Для отложенных публикаций в МАХ существует внутренний функционал отложенного постинга, которым пользуется подавляющее большинство авторов.

В пресс-службе также отметили, что «Для того, чтобы воспользоваться отложенным постингом в МАХ — напишите текст, зажмите кнопку отправки и выберите «Запланировать пост» в канале или «Отправить позже» в чате, затем установите дату и время. Запланированное сообщение всегда можно просмотреть или отредактировать».

Словарь: Бэкдор