Хакер — Xakep.RU
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Хакер — Xakep.RU
تُعد قناة Хакер — Xakep.RU (@xakep_ru) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 39 089 مشتركاً، محتلاً المرتبة 3 366 في فئة التكنولوجيات والتطبيقات والمرتبة 16 224 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 39 089 مشتركاً.
بحسب آخر البيانات بتاريخ 28 يوليو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 191، وفي آخر 24 ساعة بمقدار 16، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 14.11%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 9.41% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 5 515 مشاهدة. وخلال اليوم الأول يجمع عادةً 3 680 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 38.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل хакер, microsoft, chrome, малварь, claude.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA
Сообщество в VK: vk.com/xakep_mag”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 29 يوليو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 29 يوليو | +6 | |||
| 28 يوليو | +22 | |||
| 27 يوليو | +17 | |||
| 26 يوليو | +7 | |||
| 25 يوليو | +8 | |||
| 24 يوليو | +14 | |||
| 23 يوليو | +9 | |||
| 22 يوليو | +12 | |||
| 21 يوليو | +16 | |||
| 20 يوليو | +18 | |||
| 19 يوليو | +10 | |||
| 18 يوليو | +9 | |||
| 17 يوليو | +12 | |||
| 16 يوليو | +18 | |||
| 15 يوليو | +11 | |||
| 14 يوليو | +5 | |||
| 13 يوليو | +17 | |||
| 12 يوليو | +6 | |||
| 11 يوليو | +21 | |||
| 10 يوليو | +10 | |||
| 09 يوليو | +15 | |||
| 08 يوليو | +12 | |||
| 07 يوليو | +15 | |||
| 06 يوليو | +45 | |||
| 05 يوليو | +14 | |||
| 04 يوليو | +19 | |||
| 03 يوليو | +21 | |||
| 02 يوليو | +16 | |||
| 01 يوليو | +17 |
| 2 | Злоумышленники меняют настройки DNS в гостиничных сетях Wi-Fi
Исследователи из ReliaQuest обнаружили кампанию, участники которой взламывают Wi-Fi-шлюзы в гостиницах и конференц-центрах. Атакующие меняют настройки DNS и перенаправляют постояльцев и участников корпоративных мероприятий на поддельные страницы входа в Microsoft 365.
https://xakep.ru/2026/07/29/hotel-dns/ | 1 382 |
| 3 | Flipper One могут оснастить встроенной SIM-картой
Один из создателей Flipper Zero Павел Жовнер рассказал, что грядущий Flipper One могут оснастить встроенной eSIM с необычным набором сетевых функций. По его словам, идея пока не утверждена окончательно, но команда рассматривает создание SIM-карты с единым тарифом для разных стран, постоянным медленным интернетом, операторским фаерволом и пробросом портов.
https://xakep.ru/2026/07/29/flipper-sim/ | 2 164 |
| 4 | ФСБ РФ объявила Павла Дурова в международный розыск
ФСБ России сообщила, что основателю Telegram Павлу Дурову заочно предъявлено обвинение в содействии террористической деятельности и он объявлен в международный розыск. Ведомство связывает дело с отказом администрации мессенджера удалять каналы, чаты и боты, которые, по версии спецслужбы, используют украинские спецслужбы, террористические и экстремистские организации.
https://xakep.ru/2026/07/29/durov-fsb/ | 3 161 |
| 5 | Восемь 0-day против Microsoft. Как Nightmare Eclipse превратил раскрытие уязвимостей в личную войну
👑 Статья для подписчиков
Весной 2026 года в ИБ-сообществе начался конфликт, который быстро вышел за пределы обычного спора исследователя с компанией. Специалист, известный под ником Nightmare Eclipse (он же Chaotic Eclipse), начал публиковать рабочие эксплоиты для еще не исправленных уязвимостей в Windows, Microsoft Defender и BitLocker. За несколько месяцев на его счету оказалось восемь публично раскрытых 0-day, причем часть из них практически сразу начали применять злоумышленники.
https://xakep.ru/2026/07/29/nightmare-eclipse-story/ | 3 204 |
| 6 | В Coca-Cola подтвердили, что хакеры похитили данные во время атаки на Fairlife
Представители Coca-Cola подтвердили, что вымогательская атака на молочный бренд Fairlife сопровождалась кражей данных. Ранее хак-группа Anubis заявляла, что зашифровала инфраструктуру компании и похитила около 1 Тбайт корпоративных данных. Так как срок выдвинутого хакерами ультиматума истек, дамп уже опубликован на сайте вымогателей.
https://xakep.ru/2026/07/28/fairlife-leak/ | 4 200 |
| 7 | СМИ: через выпуск eSIM у абонентов «Билайна» угоняют номера
«Коммерсант FM» сообщает, что пользователи «Билайна» столкнулись с серией атак, в ходе которых мошенники дистанционно перехватывают мобильные номера. Злоумышленники присылают абонентам системные запросы на вход в личный кабинет, и одного случайного подтверждения хватает, чтобы выпустить eSIM и отключить основную SIM-карту жертвы.
https://xakep.ru/2026/07/28/esim-swap/ | 4 468 |
| 8 | Автоматизация в Burp Suite. Учимся работать с макросами и правилами
👑 Статья для подписчиков
Сегодня я расскажу, как с помощью правил Burp Suite не только поддерживать сессию, но и выстраивать мощные атаки. Заодно посмотрим, как бустануть другие хакерские тулзы, заменив пассивное проксирование смарт-прокси.
https://xakep.ru/2026/07/28/burp-macros/ | 4 162 |
| 9 | Reuters: в OpenAI неделю не замечали, что их ИИ-агент проводил атаки
По данным собственных источников Reuters, экспериментальный ИИ-агент OpenAI несколько дней атаковал Hugging Face, однако сотрудники компании поняли, что происходит, только через неделю — уже после того, как специалисты платформы остановили атаку и обратились в ФБР.
https://xakep.ru/2026/07/28/ai-attack/ | 4 223 |
| 10 | В Microsoft сообщили, что добавят TPM-аттестацию для KMS-хостов
В Microsoft анонсировали механизм KMS Hardware-Secured, который призван защитить корпоративную активацию Windows от поддельных и клонированных серверов. Перед обработкой запросов на активацию KMS-хосту придется подтвердить с помощью TPM, что он работает на доверенном оборудовании и не был скомпрометирован.
https://xakep.ru/2026/07/28/kms-hardware-secured/ | 4 119 |
| 11 | Активист стер данные со своего телефона на границе США. Ему предъявили обвинения
Министерство юстиции США предъявило обвинения жителю Атланты Самуэлю Тунику (Samuel Tunick), который стер данные со своего смартфона во время досмотра в аэропорту. Мужчина сообщил сотруднику пограничной службы США специальный код GrapheneOS, запускающий необратимое удаление всей информации на устройстве. Теперь прокуратура утверждает, что таким образом Туник незаконно уничтожил имущество, чтобы помешать его изъятию.
https://xakep.ru/2026/07/28/grapheneos-wipe/ | 4 443 |
| 12 | «Хакер» и лаборатория «Хаксет» запускают курс «Пентест WEB»
На курсе «Пентест WEB» ты изучишь все шаги пентеста веб-приложения: от разведки до получения шелла, поиска скрытых ресурсов, эксплуатации XSS, LFI, SQL-инъекций, SSRF и подбора учетных данных. Курс поможет по-настоящему разобраться в том, как работают атаки на веб, и подходит для начинающих: темы разбираются последовательно, с видео, понятными примерами и практикой.
Реклама. ООО «ХАКСЕТ». ИНН 0274390673.
https://xakep.ru/2026/07/28/pentest-web/ | 4 094 |
| 13 | Хакеры атакуют 0-day в Check Point SmartConsole
В компании Check Point предупредили клиентов о критической уязвимости CVE-2026-16232, которая затрагивает продукты Security Management и Multi-Domain Management. Баг позволяет обойти аутентификацию, получить права администратора и менять политики безопасности. При этом уязвимость уже применяется в реальных атаках.
https://xakep.ru/2026/07/27/cve-2026-16232/ | 4 319 |
| 14 | Исследователь получил 78 000 долларов США за баг в инфраструктуре поддержки Meta*
Независимый ИБ-исследователь Рони К. Рой (Rony K Roy) заработал 78 000 долларов США за обнаружение уязвимости во внутренней инфраструктуре службы поддержки Meta (деятельность компании признана экстремистской и запрещена на территории РФ). Эксперт рассказал, что найденный им баг мог привести к раскрытию переписки пользователей с поддержкой, загруженных файлов и персональных данных.
https://xakep.ru/2026/07/27/meta-reward/ | 4 208 |
| 15 | HTB Fries. Подделываем права в NFS, чтобы добраться от контейнера до домена #хардкор
👑 Статья для подписчиков
Когда NFS использует AUTH_SYS, сервер доверяет UID и GID, которые сообщает клиент, что можно превратить в обход прав доступа. Сегодня покажу, как через туннель добраться до внутреннего NFS-ресурса, выдать себя за нужную группу, забрать сертификаты для Docker и подделать клиентский серт.
https://xakep.ru/2026/07/27/htb-fries/ | 4 172 |
| 16 | На форумах Steam обнаружили приманки для ClickFix-атак
Злоумышленники публикуют на форумах Steam фальшивые решения для различных проблем с играми и Windows. На самом деле такие команды PowerShell не исправляют баги, а устанавливают на компьютер жертвы криптомайнер XMRig.
https://xakep.ru/2026/07/27/steam-clickfix/ | 4 244 |
| 17 | Всего 100 адресов владеют 90% объема токена Сэма Альтмана
По данным документов, поданных специалистами Grayscale в SEC для запуска ETF на Worldcoin, примерно 90% всех токенов WLD в обращении сосредоточено в руках владельцев всего 100 адресов. Это резко контрастирует с исходным позиционированием проекта Сэма Альтмана как «монеты для всего мира»: ее планировали раздавать людям после сканирования радужки глаза специальными устройствами Orb.
https://xakep.ru/2026/07/27/worldcoin-concentration/ | 4 277 |
| 18 | Министерство финансов Таиланда атаковали с помощью ИИ-агента Hermes
Специалисты Hunt.io и ИБ-исследователь Боб Дьяченко (Bob Diachenko) нашли незащищенную инфраструктуру хакера, который применял ИИ-агента Hermes для автоматизации атаки на сеть Министерства финансов Таиланда. Агент самостоятельно сканировал хосты, искал способы повышения привилегий и изучал файловую систему, не запрашивая подтверждение перед выполнением команд.
https://xakep.ru/2026/07/27/hermes-ai/ | 4 215 |
| 19 | Вредоносные сайты собирают малварь по частям в памяти браузера
Исследователи Confiant обнаружили вредоносную рекламную кампанию SourTrade, в ходе которой браузер жертвы сам собирает исполняемый файл малвари из отдельных компонентов. Кампания маскируется под официальные приложения TradingView, Solana и Luno и в основном нацелена на трейдеров и владельцев криптовалюты.
https://xakep.ru/2026/07/27/sourtrade/ | 4 217 |
| 20 | FortiBleed. Как десятки тысяч устройств Fortinet стали фабрикой для сбора данных
👑 Статья для подписчиков
В июне 2026 года ИБ-специалист Боб Дьяченко (Bob Diachenko) [нашел](https://xakep.ru/2026/06/18/fortibleed/) в сети открытый сервер с базой данных, содержащей тысячи URL-адресов FortiGate и Fortinet VPN, логины, email-адреса и пароли в открытом виде. Считается, что это одна из крупнейших в истории подборок учетных данных для устройств Fortinet.
https://xakep.ru/2026/07/27/fortibleed-story/ | 4 461 |
