WhatsApp: утечка 3,5 млрд данных, новые атаки и риски для бизнеса
Утечка метаданных 3,5 млрд пользователей и новые методы атак превратили привычный мессенджер в главную точку уязвимости для бизнеса. Сбои в доставке сообщений и регуляторные ограничения уже приводят к прямым финансовым потерям, заставляя компании срочно диверсифицировать каналы связи.
WhatsApp (официально WhatsApp Messenger) — один из самых популярных мессенджеров в мире, принадлежащий технологической корпорации Meta⋆. Этот американский сервис предоставляет пользователям возможность обмениваться текстовыми и голосовыми сообщениями, видеозвонками, делиться фотографиями, документами, геолокацией и другими типами данных. Приложение доступно на мобильных устройствах и через веб-интерфейс, а для регистрации требуется лишь номер мобильного телефона.
История создания
WhatsApp был запущен в феврале 2009 года основателями — бывшими сотрудниками Yahoo! Яном Коумом и Брайаном Эктоном. Первоначально приложение позволяло отслеживать статусы контактов, но уже вскоре превратилось в полноценный мессенджер. Первые версии были выпущены для iPhone (август 2009), затем для Android (2010), BlackBerry, Symbian и других платформ.
В 2014 году WhatsApp была приобретена Facebook⋆ (ныне Meta⋆) за рекордные $19,3 млрд, что стало одним из крупнейших приобретений в истории стартапов. После этого компания продолжила стремительное развитие, выйдя на международный уровень и став самым популярным мессенджером в мире к 2015 году. К февралю 2020 года у WhatsApp было более 2 миллиардов пользователей по всему миру.
Коммерческое применение
WhatsApp Business стал важным инструментом для компаний, желающих напрямую связываться со своими клиентами. Сервис позволяет организациям создавать профили, автоматизировать ответы, использовать чат-ботов и интегрироваться с CRM-системами. В 2023 году число ежемесячных пользователей WhatsApp Business составило около 200 миллионов человек.
Кроме того, WhatsApp активно используется государственными организациями, службами доставки, банками и службами поддержки клиентов. Однако его использование государственными учреждениями вызвало вопросы прозрачности и сохранности информации, особенно в таких странах, как Великобритания и Индия.
Безопасность и конфиденциальность
WhatsApp активно работает над защитой данных своих пользователей. С 2016 года все переписки и звонки шифруются с помощью протокола Signal⋆. В 2021 году была добавлена возможность шифрования резервных копий чатов в облачных хранилищах iCloud и Google Drive.
Однако сервис неоднократно становился объектом критики и судебных исков из-за уязвимостей и использования правительствами шпионского ПО, такого как Pegasus (NSO Group). В 2019 году WhatsApp подал иск против NSO Group, обвиняя компанию в целевой слежке за журналистами, правозащитниками и политиками.
В 2021 году WhatsApp также столкнулся с массовым недовольством пользователей после объявления нового политики приватности, согласно которой данные передавались Meta⋆ для рекламных целей. Хотя изменения вступили в силу только вне ЕС из-за ограничений GDPR, многие пользователи перешли на альтернативные мессенджеры, такие как Signal⋆ и Telegram.
От канала связи до точки уязвимости
Мессенджер WhatsApp, традиционно считавшийся надежным инструментом для бизнеса и личного общения, столкнулся с серией вызовов, меняющих его роль в цифровой экосистеме. В начале 2025 года специалисты по кибербезопасности выявили критическую уязвимость, позволившую получить метаданные более 3,5 млрд пользователей. Утечка затронула информацию о номерах телефонов, местоположении и типах устройств в более чем 245 странах. Meta⋆⋆ признала проблему и объявила об устранении недостатков на архитектурном уровне, однако инцидент стал сигналом о необходимости пересмотра подходов к защите данных в глобальных сервисах.
Важный нюанс: Утечка метаданных показала, что даже при шифровании переписки техническая инфраструктура может стать источником утечки информации о пользователях, что меняет баланс доверия к платформе.
Ситуация усугубилась в сентябре 2025 года, когда бывший сотрудник безопасности сервиса Аттаулла Байг (Attaulla Baig) подал иск в суд Калифорнии. В документе утверждалось, что около 1 500 сотрудников имели неограниченный доступ к личным данным пользователей, включая фотографии и IP-адреса, в то время как отдел безопасности насчитывал всего шесть человек. Компания Meta⋆⋆ опровергла обвинения, указав на увольнение сотрудника по другим причинам, но сам факт судебного разбирательства усилил внимание регуляторов и бизнеса к внутренним протоколам доступа.
Риски для бизнеса и новые векторы атак
Для компаний, использующих WhatsApp в рабочих процессах, риски вышли за рамки конфиденциальности. В ноябре 2025 года исследователи из Калифорнийского университета в Сан-Диего представили систему CHATTERBOX, которая выявила, что мошенники активно переносят диалоги в WhatsApp на ранних этапах взаимодействия. Платформа стала ключевым каналом для завершения схем финансового мошенничества, где создается иллюзия приватности, а затем выдвигаются требования о переводах или установке вредоносного ПО.
Параллельно появился новый метод атаки ClickFix, использующий WhatsApp для перенаправления пользователей на вредоносные сайты. Злоумышленники предлагают жертвам выполнить простую команду в терминале, что запускает загрузку кода, обходящего стандартные средства защиты Windows и macOS. Особенность метода в том, что вредоносное ПО не сохраняется на диске, что затрудняет его обнаружение. Такие сценарии демонстрируют, как привычный канал связи превращается в инструмент для сложного кибершпионажа и финансового ущерба.
Стоит учесть: Перенос коммуникации в мессенджер, который воспринимается как безопасный, часто становится первым шагом мошенников для обхода корпоративных систем фильтрации и контроля.
Влияние этих факторов отразилось на операционной деятельности крупных российских компаний. В мае 2026 года сеть «Азбука вкуса» столкнулась с падением доставляемости сообщений в WhatsApp с 99–100% до 72%. Сбой отрезал от коммуникации треть кандидатов на этапе найма, что в условиях роста зарплат на 24% стало критическим фактором. Компания была вынуждена перераспределить ресурсы, перейдя на чат-боты в Авито Работе. Этот шаг позволил восстановить контроль над воронкой рекрутинга и сэкономить более 2 млн рублей, подтвердив, что зависимость от одного канала связи несет прямые финансовые риски.
Технологический сдвиг и регуляторный контекст
Помимо угроз безопасности, WhatsApp стал полигоном для тестирования новых технологий, меняющих парадигму взаимодействия с ИИ. В феврале 2026 года в рамках фреймворка OpenClaw мессенджер начали использовать как интерфейс для управления автономными ИИ-агентами. Эти агенты получили возможность работать в фоновом режиме, управлять файлами, календарем и даже проводить финансовые операции от имени пользователя. Интеграция превратила мессенджер в часть «операционной системы ИИ», что, с одной стороны, повышает эффективность, а с другой — создает новые векторы для утечки конфиденциальной информации при компрометации агента.
На фоне этого: Превращение мессенджера в инструмент управления автономными агентами стирает грань между коммуникацией и выполнением действий, требуя от бизнеса пересмотра политик безопасности при передаче прав доступа алгоритмам.
В регуляторном поле ситуация также претерпела изменения. В сентябре 2025 года Минцифры совместно с операторами связи внедрило технологию «белых списков» для обеспечения доступа к социально значимым ресурсам в периоды ограничений мобильного интернета. В этот перечень вошли государственные услуги, маркетплейсы и некоторые соцсети, однако WhatsApp, Telegram и мессенджер Max в него не попали. Это решение может создавать неудобства для пользователей и бизнеса, вынужденных искать альтернативные каналы связи в условиях нестабильности сети.
Несмотря на эти вызовы, WhatsApp сохраняет лидерство на российском рынке. По данным на август 2025 года, месячный охват аудитории составил 97 млн человек, что выше показателей аналогичного периода прошлого года. Однако конкуренция усиливается: Telegram увеличил охват до 91 млн, а новый мессенджер Max от VK привлек более 32 млн пользователей. Рост популярности локальных альтернатив в других странах, таких как India, где развивается платформа Arattai, также указывает на глобальный тренд к снижению зависимости от западных технологических гигантов.
Для бизнеса и частных пользователей ключевым выводом становится необходимость диверсификации каналов связи. Зависимость от одного мессенджера, даже самого популярного, создает уязвимость перед техническими сбоями, регуляторными изменениями и новыми видами кибератак. Внедрение омниканальных стратегий и переход на более защищенные методы аутентификации, такие как passkeys, которые уже внедряет WhatsApp, становятся обязательным условием для минимизации рисков в меняющейся цифровой среде.
🤖 Сводка сформирована нейросетью на основе фактов из Календаря. Мы обновляем аналитический дайджест при необходимости — факты и хронология всегда доступны в Календаре ниже для проверки и изучения.
📅 Последнее обновление сводки: 2 июня 2026.