Хакер — Xakep.RU
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Хакер — Xakep.RU
تُعد قناة Хакер — Xakep.RU (@xakep_ru) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 39 369 مشتركاً، محتلاً المرتبة 3 309 في فئة التكنولوجيات والتطبيقات والمرتبة 16 175 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 39 369 مشتركاً.
بحسب آخر البيانات بتاريخ 01 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 221، وفي آخر 24 ساعة بمقدار 0، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 12.01%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 8.51% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 4 729 مشاهدة. وخلال اليوم الأول يجمع عادةً 3 350 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 28.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل хакер, microsoft, chrome, малварь, claude.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA
Сообщество в VK: vk.com/xakep_mag”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 02 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 02 سبتمبر | +5 | |||
| 01 سبتمبر | +10 |
| 2 | Microsoft просит пользователей игнорировать ошибку «Антивирус отключен»
В Microsoft предупредили, что после установки свежих обновлений для Microsoft Defender пользователи Windows могут получать предупреждения о том, что антивирус якобы отключен. В компании подчеркивают, что это ошибка, и Defender продолжает работать в обычном режиме. При этом ложные уведомления пользователям посоветовали игнорировать.
https://xakep.ru/2026/09/01/defender-antivirus-errors/ | 3 257 |
| 3 | Что ж ты, Жека? Разбираем критическую уязвимость в Jenkins
👑 Статья для подписчиков
В этой статье я покажу, как работает опасная уязвимость в механизме десериализации Jenkins, которая ведет к компрометации данных, а иногда и к полному захвату сервера. Посмотрим, как взламывают серверы CI/CD и что происходит в коде во время атаки.
https://xakep.ru/2026/09/01/jenkins-cve/ | 3 339 |
| 4 | Китайская группировка Fire Ant использует маршрутизаторы Cisco для шпионажа
Специалисты компании Sygnia рассказали о новой активности китайской хак-группы Fire Ant. Ранее эта группировка атаковала гипервизоры VMware, но теперь переключилась на другие компоненты инфраструктуры: роутеры Cisco IOS XR, серверы аутентификации TACACS и управляющие Linux-хосты.
https://xakep.ru/2026/09/01/fire-ant-cisco/ | 3 426 |
| 5 | Nightmare Eclipse опубликовал эксплоит HardBreacher для Kaspersky Endpoint Security
ИБ-исследователь, известный под псевдонимом Nightmare Eclipse (он же Chaotic Eclipse), опубликовал PoC-эксплоит HardBreacher для уязвимости повышения привилегий в Kaspersky Endpoint Security. Представители «Лаборатории Касперского» сообщили, что проблема уже устранена, и исправление распространяется через автоматические обновления.
https://xakep.ru/2026/09/01/hardbreacher/ | 3 618 |
| 6 | Минцифры просит операторов CDN и хостеров вынести IP-адреса «белых списков» в изолированные подсети
По информации РБК, представители Минцифры попросили хостинг-провайдеров, CDN-операторов и сервисы веб-защиты выделить IP-адреса ресурсов из «белых списков» в отдельные подсети. Таким образом в ведомстве рассчитывают исключить ситуации, когда при ограничениях мобильного интернета наряду с ресурсами из «белых списков» работают VPN и другие несогласованные сервисы.
https://xakep.ru/2026/09/01/whitelists-ips/ | 3 817 |
| 7 | В роутерах ZBT обнаружили еще два бэкдора
Специалисты компании VulnCheck обнаружили в прошивках роутеров китайского производителя Shenzhen Zhibotong Electronics (ZBT) два ранее неизвестных импланта. Оба позволяют удаленному злоумышленнику подключиться к устройству без аутентификации и выполнить команды с правами root.
https://xakep.ru/2026/08/31/zbt-backdoors/ | 4 092 |
| 8 | Anthropic предупреждает пользователей об атаках инфостилеров
Представители компании Anthropic предупреждают пользователей о новой схеме злоупотребления аккаунтами Claude. Инфостилеры воруют активные сессии из браузеров жертв, после чего злоумышленники получают доступ к чужим аккаунтам и расходуют доступные пользователям лимиты. В настоящее время в Anthropic рассылают пострадавшим адресные уведомления.
https://xakep.ru/2026/08/31/anthropic-stealers/ | 4 184 |
| 9 | MEGANews. Cамые важные события в мире инфосека за август
🆓 Доступно без подписки
В этом месяце: ИБ-специалисты заманили северокорейских хакеров в фейковый криптостартап; исследователи показали, как расплачиваться просроченными банковскими картами; хакеры взломали более 14 тысяч камер Dahua в рамках кампании CameraSwarm; ИИ-агенты OpenAI и Anthropic вышли за пределы тестовых сред и атаковали реальные системы и людей; владельцы кошельков Coldcard потеряли более 100 миллионов долларов США из-за уязвимости, а также другие важные и интересные события августа.
https://xakep.ru/2026/08/31/meganews-329/ | 3 936 |
| 10 | В Google рассказали о поддержке Encrypted Client Hello (ECH) в Android 17
В Android 17 появилась системная поддержка Encrypted Client Hello (ECH), которая мешает провайдерам и другим наблюдателям определять, к каким сайтам и сервисам обращается пользователь.
https://xakep.ru/2026/08/31/android-ech/ | 3 852 |
| 11 | Ошибки в llms.txt вынуждают Claude, Codex и Hermes запускать чужой код
Исследователи обнаружили, что файлы llms.txt и llms-full.txt на 120 сайтах содержали ссылки на незарегистрированные пакеты и домены. При этом ИИ-агенты Claude, OpenAI Codex и Hermes воспринимают инструкции в таких файлах как доверенную документацию и действительно выполняют приведенные команды.
https://xakep.ru/2026/08/31/llms-txt/ | 3 985 |
| 12 | Сеть Cronos была остановлена после взлома протокола Tectonic
30 августа 2026 года валидаторы блокчейна Cronos остановили работу после того, как злоумышленник опустошил крупнейший кредитный протокол сети Tectonic, искусственно увеличив цену токена TONIC. По данным аналитика Weilin Li, ущерб составил примерно $66–75 млн, а согласно анализу Awoo — $119,5–120 млн. Разница объясняется тем, что оценки отражают разные показатели: конечную прибыль...
https://xakep.ru/2026/08/31/cronos-tectonic-hack/ | 3 931 |
| 13 | Хакеры атакуют 0-day-уязвимости в PaperCut
Разработчики PaperCut предупреждают, что злоумышленники активно эксплуатируют две уязвимости нулевого дня в PaperCut NG и MF. Вместе эти проблемы позволяют обойти аутентификацию и удаленно выполнить произвольный код на уязвимом сервере. В компании уже подготовили два экстренных обновления, так как первый срочный патч оказался неполным.
https://xakep.ru/2026/08/31/papercut-0days/ | 3 980 |
| 14 | Криптовзлом на $1,1 млн обрушил токен необанка на 49%
Уязвимость в устаревшем контракте платежной инфраструктуры криптокарты Rain привела к краже примерно 1,1 миллиона долларов в нескольких программах на блокчейне Solana. Больше всего пострадал необанк Avici: злоумышленник украл свыше 500 тысяч долларов у 1685 его пользователей. На фоне атаки токен AVICI обвалился на 49%, опустившись до исторического минимума, после чего частично отыграл падение.
https://xakep.ru/2026/08/31/avici-token-hack/ | 4 199 |
| 15 | Печатные спецвыпуски «Хакера»: новый номер и остатки тиражей
Сейчас в нашем магазине доступны сразу три бумажных спецвыпуска «Хакера», включая свежий номер, который совсем недавно вышел из типографии. Все журналы уже отпечатаны и готовы отправиться к новым владельцам, так что посылку не придется ждать долго.
https://xakep.ru/2026/08/28/specials-x/ | 4 862 |
| 16 | Операторы вымогателя Qilin заявляют, что взломали ATF
Представители Бюро алкоголя, табака, огнестрельного оружия и взрывчатых веществ США (ATF) подтвердили компрометацию одной из своих систем. Незадолго до этого участники вымогательской группировки Qilin заявили о взломе ATF и добавили ведомство на свой сайт для публикации утечек.
https://xakep.ru/2026/08/28/qilin-atf/ | 4 668 |
| 17 | В F6 сообщили о блокировке сервиса для анонимной регистрации доменов в зоне .ru
Специалисты компании F6 сообщили о блокировке сервиса nulltrace, который позволял анонимно регистрировать домены в российских зонах .ru и .su без проверки личности. По данным компании, услугами площадки в том числе пользовались преступники для создания фишинговых и мошеннических сайтов.
https://xakep.ru/2026/08/28/nulltrace/ | 4 714 |
| 18 | Эхо пустоты. Как из Windows вытаскивают следы удаленных файлов
👑 Статья для подписчиков
После удаления файла информация о нем может еще долго оставаться в системе. В статье мы разберем эту особенность на примере Windows 11. Возьмем стандартный сценарий: удалим файл, очистим корзину и перезагрузим систему. Представь себе, даже после таких процедур в системе останется достаточно инфы для форензики.
https://xakep.ru/2026/08/28/windows-forensic-recovery/ | 4 837 |
| 19 | Малварь ToxicPanda злоупотребляет VPN-механизмом Android, чтобы блокировать доступ к Google Play
Исследователи предупреждают о появлении обновленной версии Android-трояна ToxicPanda, которая поддерживает 167 удаленных команд, способна блокировать доступ к магазину Google Play, а также автоматически злоупотреблять Wireless ADB для получения шелл-доступа. Отмечается, что список целей вредоноса заметно расширился, и теперь он атакует сотни банковских и криптовалютных приложений.
https://xakep.ru/2026/08/28/toxicpanda-2-0/ | 4 435 |
| 20 | В Австралии арестовали двух участников хак-группы TeamPCP
Австралийская федеральная полиция (AFP) сообщила о задержании двух предполагаемых участников хак-группы TeamPCP, которую связывают с масштабными атаками на цепочки поставок. По данным следствия, атаки группировки могли затронуть более 1000 организаций по всему миру, и хакеры похитили у своих жертв свыше 500 000 учетных данных и не менее 300 Гбайт информации.
https://xakep.ru/2026/08/28/teampcp-arrest/ | 4 410 |
