В ночь на 4 августа 2026 года Telegram на короткое время пропал из App Store по всему миру, а затем так же быстро вернулся. История с Telegram в App Store оказалась не про баг клиента и не про политику: по данным 9to5Mac, Apple сняла приложение после обнаружения запрещённого контента, а Павел Дуров позже заявил, что это была атака через схему шантажа. Для сервисов с пользовательским контентом это неприятный сигнал: один удачный обход модерации способен ударить не по отдельному чату, а по всей мобильной дистрибуции.
Подтверждённая часть истории выглядит так. После возвращения приложения Apple объяснила изданию, что временно убрала Telegram из магазина из-за материала, нарушающего её жёсткие правила против CSAM, то есть контента о сексуализированном насилии над детьми. По словам компании, после удаления этого контента и блокировки пользователя приложение восстановили. Telegram со своей стороны сообщил, что речь шла об одном пользователе, которого забанили сразу после сигнала Apple, и добавил ещё одну цифру: с начала 2026 года мессенджер удалил более 337 900 групп и каналов, связанных с CSAM. Важная деталь: всё это произошло без предварительного предупреждения и без публичного объяснения причин в момент удаления.
Дальше начинается версия Дурова, и она куда интереснее для продуктовых и trust & safety-команд. По его словам, злоумышленник не просто загрузил запрещённый файл в публичную группу, а отредактировал старое сообщение в активном чате и подменил его на AI-модифицированный нелегальный материал. Такой приём, утверждает глава Telegram, сделал контент фактически невидимым для обычных участников группы: они его не заметили, а значит не успели быстро пожаловаться. Если этот сценарий описан точно, слабым местом оказывается не только модерация новых публикаций, но и обработка правок в старых сообщениях, особенно в больших сообществах с высокой скоростью общения и длинной историей переписки.
Дуров назвал атакующего takedown-extortionist, то есть шантажистом, который угрожает владельцам сообществ удалением площадки или канала. По его версии, такие группы работают через автоматизированные аккаунты: они вбрасывают нелегальный контент в публичные сообщества, а затем напрямую отправляют жалобу Apple, чтобы добиться санкций против тех, кто отказался платить. Идея простая и циничная: если нельзя захватить сообщество, можно попробовать выбить его из App Store чужими руками. Ключевая претензия Дурова в адрес Apple не в самом факте жёсткой реакции на CSAM, а в последовательности действий: сначала удаление приложения из магазина, потом контакт с разработчиком. Он прямо говорит о системном риске для любого мобильного приложения, которое хостит пользовательский контент.
Контекст добавляет этой истории ещё один слой. Пока приложение было недоступно, в сообществе успели родиться другие объяснения: от политических мотивов до версии о том, что Telegram мог поплатиться за использование скрытого private API UIKit для анимации выбора эмодзи. Apple эту линию не подтвердила и связала инцидент именно с CSAM. Но сама скорость, с которой вокруг исчезновения Telegram в App Store возникли альтернативные версии, хорошо показывает состояние рынка: платформы живут в режиме постоянного недоверия, а любой непрозрачный бан крупного приложения мгновенно превращается в информационный инцидент. Для техдиров и продактов это отдельная проблема: репутационный ущерб начинает расти ещё до того, как появляется официальный комментарий.
Для разработчиков вывод довольно приземлённый. Если продукт живёт на пользовательском контенте, одной очереди модерации для новых постов уже мало. Нужны отдельные проверки правок старых сообщений, повторное сканирование вложений после редактирования, журналирование спорных действий аккаунта и понятный сценарий ускоренной эскалации к владельцу платформы дистрибуции. Нужна и внутренняя связка между модерацией, саппортом, юристами и PR-командой, потому что такие инциденты редко остаются чисто техническими. Иначе асимметрия слишком комфортна для атакующего: ему хватает одной удачной инъекции и одной жалобы, а команде продукта потом приходится одновременно разбирать PR-кризис, вал тикетов в саппорт и блокировку основного канала установки.
Для бизнеса и продакт-команд риск ещё шире. Несколько часов вне App Store для глобального сервиса означают не только потерянные установки, но и всплеск слухов, ложных версий и вопросов от партнёров. У крупных платформ хотя бы есть запас узнаваемости и ресурсы на быстрый ответ; у небольших UGC-приложений такой же сценарий может оказаться не репутационной встряской, а экзистенциальной проблемой. У них обычно нет ни собственного канала связи с площадкой уровня Apple, ни отдельной команды, которая в ту же минуту поднимет инцидент, соберёт доказательства и добьётся быстрого восстановления. История с Telegram в App Store поэтому важна не из-за масштаба бренда, а потому, что она показывает слабое место всей цепочки модерации и дистрибуции.
Главный вопрос после этого инцидента звучит неприятно просто: готовы ли магазины приложений сначала быстро сверять контекст с разработчиком, а уже потом выключать продукт целиком из выдачи по всему миру. Пока ответа нет, версия Дурова о вымогательстве остаётся его версией, а подтверждённым фактом остаётся только само удаление и причина в виде запрещённого контента. Но даже в таком виде кейс выглядит как стресс-тест для любой платформы с пользовательским контентом, а детали и цитаты из разбора приводит .