Официальное молитвенное приложение Ватикана в течение нескольких месяцев находилось в уязвимом состоянии, из-за чего персональные данные более 700,000 пользователей оказались в открытом доступе. Католической церкви потребовалось около полугода, чтобы признать наличие проблемы.
Речь идет о Click to Pray — мобильной платформе для молитв, официально одобренной Папой Римским. Утечка имен и адресов электронной почты пользователей достигла таких масштабов, от которых у большинства разработчиков приложений выступил бы холодный пот. При этом утечка произошла тихо, без какого-либо публичного уведомления пострадавших.

Оформите предзаказ и получите 1-месячную подписку GTA+.
Оформите предзаказ GTA 6
Что именно попало в сеть
В утекшую базу данных вошли имена и адреса электронной почты более 700,000 зарегистрированных пользователей по всему миру. На фоне масштабных сливов данных с крупных игровых платформ или соцсетей, где счет идет на сотни миллионов, это может показаться не таким уж серьезным инцидентом. Однако суть в другом: люди, скачивавшие молитвенное приложение для духовных практик, явно не ожидали, что их личная информация будет месяцами висеть в открытом доступе.
Характер утечки означает, что пострадавшие пользователи могут столкнуться с фишингом, спам-рассылками или целевыми атаками методами социальной инженерии. Адрес электронной почты, привязанный к известному религиозному приложению, дает злоумышленникам конкретную информацию о владельце, что делает такие данные гораздо более ценными, чем обычный дамп случайных аккаунтов.
Шесть месяцев молчания Ватикана
Сроки реакции на инцидент вызывают серьезную тревогу. Шестимесячный разрыв между обнаружением утечки и официальным заявлением Ватикана — это вечность в мире кибербезопасности. Большинство юрисдикций с жесткими законами о защите данных, включая регламент GDPR в ЕС, требуют уведомлять об утечках в течение 72 часов после их обнаружения. Шесть месяцев — это совсем не 72 часа.
Такая задержка ставит под сомнение внутреннюю инфраструктуру безопасности Ватикана и процессы реагирования на инциденты. Даже крупные организации с выделенными отделами безопасности могут допускать ошибки при раскрытии данных, но полугодовая пауза указывает либо на очень позднее обнаружение, либо на крайне медленные внутренние процессы, либо на то и другое сразу.
Почему это важно
Утечки данных из приложений, связанных с религией, здоровьем или ментальным состоянием, имеют другой вес, чем компрометация игрового аккаунта. Здесь важен контекст. Когда пользователь регистрируется в Click to Pray, он делится личной информацией в среде, которую ассоциирует с доверием и духовностью, а не на соревновательной онлайн-платформе, где риски потери данных воспринимаются как нечто более ожидаемое.
Для геймеров и тех, кто следит за технологиями, урок знаком: ни одна категория приложений не является абсолютно безопасной. Входите ли вы в мобильную RPG, отслеживаете тренировки или пользуетесь молитвенной платформой — ваш реальный риск зависит от того, как разработчик выстроил безопасность бэкенда. Значки в сторах и институциональные одобрения не дают никаких гарантий защиты данных.
Рекомендуем придерживаться той же гигиены, что и после любого другого взлома: проверьте, не светится ли ваш email в известных базах утечек, следите за необычными попытками входа в связанные аккаунты и будьте скептичны к любым письмам, ссылающимся на ваш аккаунт Click to Pray.
Больше советов по безопасной жизни в игровом и технологическом пространстве можно найти в разделе игровых гайдов, где разобрано всё: от основ безопасности аккаунтов до стратегий для конкретных платформ. А если после тяжелых новостей хочется чего-то более лайтового, советуем ознакомиться с гайдом по заклинаниям YAPYAP и гайдом по достижениям в OPUS: Prism Peak.
Ватикан пока не подтвердил публично, какие меры принимаются для предотвращения подобных инцидентов в будущем, так что эта история, вероятно, еще получит продолжение.








