На беларускай мове:
Сілавікі атрымалі несанкцыянаваны доступ да чат-бота Гаюна
В результате несанкционированного входа сегодня рано утром был получен доступ к чату с ботом Гаюна, куда собиралась информация от людей.
Мы не знаем, какой объем данных мог быть выгружен за то время, пока у постороннего аккаунта был доступ.
Я хочу сразу сказать, что в этой ситуации сработала человеческая ошибка, и эта ошибка была моей.
Если вы присылали информацию, которая может вас идентифицировать, или писали из аккаунтов, которые могут вас идентифицировать, вы под угрозой.
Также настоятельно рекомендую всем, кто пользуется аккаунтом в телеграме длительный период, удалить его и создать новый, и рекомендуется так делать хотя бы раз в год.
В данный момент критические уязвимости исправлены, но я понимаю, что, к сожалению, мы не смогли полностью защитить людей.
С уважением, Антон Мотолько.
UPD.
Чтобы сразу ответить на все сообщения:
1. Вход в чат с ботом произошел по старой ссылке, созданной 2 марта 2022 года.
2. К сожалению в этот момент в настройках чата не была включена функция «скрыть сообщения для новых пользователей». Будь она включена — никакого доступа у губопика не было б.
3. Человек, которого они показывают на скриншотах не имел никаких доступов с января 2023 года.
После входа в чат сегодня ночью была сделана выгрузка истории чата. Мы не знаем, успели ли они выгрузить фото и видео, но лучше придерживаться худшего сценария.