Хакер — Xakep.RU
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Хакер — Xakep.RU
تُعد قناة Хакер — Xakep.RU (@xakep_ru) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 39 375 مشتركاً، محتلاً المرتبة 3 309 في فئة التكنولوجيات والتطبيقات والمرتبة 16 175 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 39 375 مشتركاً.
بحسب آخر البيانات بتاريخ 01 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 221، وفي آخر 24 ساعة بمقدار 0، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 12.01%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 8.51% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 4 729 مشاهدة. وخلال اليوم الأول يجمع عادةً 3 350 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 28.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل хакер, microsoft, chrome, малварь, claude.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA
Сообщество в VK: vk.com/xakep_mag”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 02 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 02 سبتمبر | +10 | |||
| 01 سبتمبر | +10 |
| 2 | Вымогатель Rhysida атаковал городские власти Берлина
Власти Берлина сообщили, что из городской административной сети произошла утечка данных, а также заявили, что хакеры пытаются вымогать у них выкуп. Ответственность за атаку взяла на себя группировка Rhysida, которая утверждает, что похитила у городских властей 5,79 Тбайт информации (около 1,44 млн файлов).
https://xakep.ru/2026/09/02/rhysida-berlin/ | 1 434 |
| 3 | Семейной паре два часа угрожали оружием с целью украсть криптовалюту
Во французском городе Алес на юге страны вооруженные злоумышленники более двух часов удерживали и запугивали супружескую пару, требуя перевести им криптовалюту. Нападавшие скрылись, как только к дому подъехала полиция.
https://xakep.ru/2026/09/02/crypto-home-invasions/ | 1 927 |
| 4 | Хакеры похитили у METR ключ API и потратили на запросы к ИИ 600 000 долларов США
Специалисты METR рассказали сразу о двух атаках на свою инфраструктуру. Во время первого инцидента злоумышленники похитили API-ключ и три недели использовали его для работы с ИИ-моделями, израсходовав кредиты стоимостью примерно 600 000 долларов США. Вторая атака была связана с масштабным сканированием инфраструктуры и попытками добраться до внутренних данных организации.
https://xakep.ru/2026/09/02/metr-attacks/ | 2 354 |
| 5 | Skipjack. Вскрываем криптоалгоритм Агентства национальной безопасности США
👑 Статья для подписчиков
Сегодня мы возьмем старое приложение на Visual Basic и попробуем разобраться, как оно шифрует файл лицензии. Найдем декриптор, восстановим алгоритм по дизассемблированному коду и с помощью ИИ опознаем реализацию криптоалгоритма Skipjack. Заодно выясним, как секретный американский шифр времен холодной войны оказался внутри обычной программы и почему от его криптостойкости в итоге почти ничего не осталось.
https://xakep.ru/2026/09/02/skipjack/ | 2 682 |
| 6 | Расширения для Chrome и Edge воровали криптовалюту
Аналитики из компании Socket обнаружили 18 вредоносных расширений для Google Chrome и одно для Microsoft Edge. Все расширения загружали модульный фреймворк, нацеленный на кражу криптовалюты, учетных данных и истории браузера жертв, а также показывали пользователям ClickFix-приманки.
https://xakep.ru/2026/09/02/superior/ | 2 786 |
| 7 | Баги в роботах Unitree G1 EDU позволяют получить root-права
ИБ-исследователь Оливье Лафламм (Olivier Laflamme) детально описал две независимые цепочки уязвимостей, затрагивающие гуманоидных роботов Unitree G1 EDU. Обе позволяют удаленно выполнить код с root-правами в Locomotion PC робота, а одна из атак начинается с использования Bluetooth Low Energy (BLE) и не требует предварительного сопряжения.
https://xakep.ru/2026/09/02/unitree-g1-edu-bugs/ | 3 050 |
| 8 | Бэкдор ValleyRAT маскируется под рекламное ПО
Специалисты «Лаборатории Касперского» обнаружили, что бэкдор ValleyRAT использует для распространения весьма необычную схему. Злоумышленники скрывают малварь внутри модифицированной версии китайского рекламного приложения QN Wallpaper и запускают вредоносный код от имени подписанного процесса.
https://xakep.ru/2026/09/02/valleyrat/ | 3 248 |
| 9 | Организатор пиратского IPTV-сервиса получил более 6 лет тюрьмы в Великобритании
В Великобритании 68-летнего Милана Ибрагима (Milan Ibrahim) приговорили к шести с половиной годам тюрьмы за управление нелегальным IPTV-сервисом. По данным следствия, за три года пиратская платформа принесла ему 980 812 фунтов стерлингов (около 1,3 млн долларов США).
https://xakep.ru/2026/09/01/iptv-jail/ | 3 948 |
| 10 | Microsoft просит пользователей игнорировать ошибку «Антивирус отключен»
В Microsoft предупредили, что после установки свежих обновлений для Microsoft Defender пользователи Windows могут получать предупреждения о том, что антивирус якобы отключен. В компании подчеркивают, что это ошибка, и Defender продолжает работать в обычном режиме. При этом ложные уведомления пользователям посоветовали игнорировать.
https://xakep.ru/2026/09/01/defender-antivirus-errors/ | 4 306 |
| 11 | Что ж ты, Жека? Разбираем критическую уязвимость в Jenkins
👑 Статья для подписчиков
В этой статье я покажу, как работает опасная уязвимость в механизме десериализации Jenkins, которая ведет к компрометации данных, а иногда и к полному захвату сервера. Посмотрим, как взламывают серверы CI/CD и что происходит в коде во время атаки.
https://xakep.ru/2026/09/01/jenkins-cve/ | 4 003 |
| 12 | Китайская группировка Fire Ant использует маршрутизаторы Cisco для шпионажа
Специалисты компании Sygnia рассказали о новой активности китайской хак-группы Fire Ant. Ранее эта группировка атаковала гипервизоры VMware, но теперь переключилась на другие компоненты инфраструктуры: роутеры Cisco IOS XR, серверы аутентификации TACACS и управляющие Linux-хосты.
https://xakep.ru/2026/09/01/fire-ant-cisco/ | 3 994 |
| 13 | Nightmare Eclipse опубликовал эксплоит HardBreacher для Kaspersky Endpoint Security
ИБ-исследователь, известный под псевдонимом Nightmare Eclipse (он же Chaotic Eclipse), опубликовал PoC-эксплоит HardBreacher для уязвимости повышения привилегий в Kaspersky Endpoint Security. Представители «Лаборатории Касперского» сообщили, что проблема уже устранена, и исправление распространяется через автоматические обновления.
https://xakep.ru/2026/09/01/hardbreacher/ | 4 070 |
| 14 | Минцифры просит операторов CDN и хостеров вынести IP-адреса «белых списков» в изолированные подсети
По информации РБК, представители Минцифры попросили хостинг-провайдеров, CDN-операторов и сервисы веб-защиты выделить IP-адреса ресурсов из «белых списков» в отдельные подсети. Таким образом в ведомстве рассчитывают исключить ситуации, когда при ограничениях мобильного интернета наряду с ресурсами из «белых списков» работают VPN и другие несогласованные сервисы.
https://xakep.ru/2026/09/01/whitelists-ips/ | 4 263 |
| 15 | В роутерах ZBT обнаружили еще два бэкдора
Специалисты компании VulnCheck обнаружили в прошивках роутеров китайского производителя Shenzhen Zhibotong Electronics (ZBT) два ранее неизвестных импланта. Оба позволяют удаленному злоумышленнику подключиться к устройству без аутентификации и выполнить команды с правами root.
https://xakep.ru/2026/08/31/zbt-backdoors/ | 4 355 |
| 16 | Anthropic предупреждает пользователей об атаках инфостилеров
Представители компании Anthropic предупреждают пользователей о новой схеме злоупотребления аккаунтами Claude. Инфостилеры воруют активные сессии из браузеров жертв, после чего злоумышленники получают доступ к чужим аккаунтам и расходуют доступные пользователям лимиты. В настоящее время в Anthropic рассылают пострадавшим адресные уведомления.
https://xakep.ru/2026/08/31/anthropic-stealers/ | 4 326 |
| 17 | MEGANews. Cамые важные события в мире инфосека за август
🆓 Доступно без подписки
В этом месяце: ИБ-специалисты заманили северокорейских хакеров в фейковый криптостартап; исследователи показали, как расплачиваться просроченными банковскими картами; хакеры взломали более 14 тысяч камер Dahua в рамках кампании CameraSwarm; ИИ-агенты OpenAI и Anthropic вышли за пределы тестовых сред и атаковали реальные системы и людей; владельцы кошельков Coldcard потеряли более 100 миллионов долларов США из-за уязвимости, а также другие важные и интересные события августа.
https://xakep.ru/2026/08/31/meganews-329/ | 4 051 |
| 18 | В Google рассказали о поддержке Encrypted Client Hello (ECH) в Android 17
В Android 17 появилась системная поддержка Encrypted Client Hello (ECH), которая мешает провайдерам и другим наблюдателям определять, к каким сайтам и сервисам обращается пользователь.
https://xakep.ru/2026/08/31/android-ech/ | 3 941 |
| 19 | Ошибки в llms.txt вынуждают Claude, Codex и Hermes запускать чужой код
Исследователи обнаружили, что файлы llms.txt и llms-full.txt на 120 сайтах содержали ссылки на незарегистрированные пакеты и домены. При этом ИИ-агенты Claude, OpenAI Codex и Hermes воспринимают инструкции в таких файлах как доверенную документацию и действительно выполняют приведенные команды.
https://xakep.ru/2026/08/31/llms-txt/ | 4 189 |
| 20 | Сеть Cronos была остановлена после взлома протокола Tectonic
30 августа 2026 года валидаторы блокчейна Cronos остановили работу после того, как злоумышленник опустошил крупнейший кредитный протокол сети Tectonic, искусственно увеличив цену токена TONIC. По данным аналитика Weilin Li, ущерб составил примерно $66–75 млн, а согласно анализу Awoo — $119,5–120 млн. Разница объясняется тем, что оценки отражают разные показатели: конечную прибыль...
https://xakep.ru/2026/08/31/cronos-tectonic-hack/ | 4 143 |
