Хакер — Xakep.RU
前往频道在 Telegram
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag
显示更多📈 Telegram 频道 Хакер — Xakep.RU 的分析概览
频道 Хакер — Xakep.RU (@xakep_ru) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 39 509 名订阅者,在 技术与应用 类别中位列第 3 284,并在 俄罗斯 地区排名第 15 951 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 39 509 名订阅者。
根据 18 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 250,过去 24 小时变化为 15,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 12.52%。内容发布后 24 小时内通常能获得 8.78% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 4 946 次浏览,首日通常累积 3 468 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 28。
- 主题关注点: 内容集中在 хакер, microsoft, chrome, малварь, claude 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA
Сообщество в VK: vk.com/xakep_mag”
凭借高频更新(最新数据采集于 19 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
39 509
订阅者
+1524 小时
+547 天
+25030 天
帖子存档
39 509
Три из четырех: вышел третий ежеквартальный «Хакер»
Бумажная серия ежеквартальных номеров «Хакера» за 2026 год уже добралась до третьего выпуска.
В новом журнале мы собрали лучшие материалы последних месяцев, а одной из главных тем стали роутеры и сети: наши авторы вытаскивают root shell из роутера без пароля, изучают провайдера с плохо изолированной сетью и собирают конфигурацию для одновременной работы с несколькими сетями.
https://xakep.ru/2026/09/18/quarterly-issues/
39 509
Группировка Hive0117 атакует бухгалтеров с помощью FMVT RAT
Специалисты F6 сообщили о возвращении финансово мотивированной группировки Hive0117, которая не проявляла активности несколько месяцев. С августа 2026 года злоумышленники снова атакуют бухгалтеров российских компаний, однако теперь используют новый троян — FMVT RAT.
https://xakep.ru/2026/09/18/fmvt-rat/
39 509
ОАЭ и Швеция раскрыли сеть отмывания денег на $7,1 млн через криптовалюту
Полицейские в ОАЭ и Швеции задержали семь человек по подозрению в участии в международной ОПГ, занимавшейся отмыванием денег. Следователям удалось выйти на группу, отследив криптовалютные транзакции. По данным властей, сеть за десять месяцев провела через себя около 70 млн шведских крон (примерно $7,1 млн), а расследование выявило финансовые связи с...
https://xakep.ru/2026/09/18/uae-sweden-money-laundering/
39 509
В WordPress появится автоматизированная проверка плагинов
Разработчики WordPress запускают автоматическую проверку безопасности, которая будет проводиться перед распространением каждого плагина. Перед развертыванием обновлений через API WordPress.org новые версии плагинов будут автоматически проверять на наличие уязвимостей и вредоносного кода, а релизы с высоким уровнем риска будут блокироваться.
https://xakep.ru/2026/09/18/security-review-for-plugins/
39 509
Google патчит 0-day-уязвимость в устройствах Pixel
Разработчики Google выпустили сентябрьские патчи для смартфонов Pixel, исправляющие 110 уязвимостей. Среди них была уязвимость нулевого дня, обнаруженная в сотовом модеме (CVE-2026-58704). Причем в компании предупредили, что эта проблема уже используется хакерами в целевых атаках.
https://xakep.ru/2026/09/18/pixel-0-day/
39 509
Минфин США ввел санкции против иранской криптобиржи Bitbank
17 сентября Министерство финансов США ввело санкции против иранской криптовалютной биржи BitBank. По версии американских властей, связанная с финансистом Бабаком Занджани сеть использовала эту платформу для перевода Корпусу стражей исламской революции биткоинов на сотни миллионов долларов.
https://xakep.ru/2026/09/18/bitbank-sanctions/
39 509
Банкер KREMLIN ворует учетные данные и сессионные токены из Chrome и Edge
Исследователи из Elastic Security Labs изучили банковскую малварь KREMLIN, которая может без ведома пользователя устанавливать на зараженную машину вредоносные расширения для Chrome и Edge. Для этого вредонос обходит механизмы контроля целостности Chromium, а затем похищает пароли, файлы cookie, сессионные токены и другие данные.
https://xakep.ru/2026/09/18/kremlin/
39 509
Троян MovieReaper маскируется под «Одиссею» на торрент-трекерах
Специалисты «Лаборатории Касперского» обнаружили ранее неизвестную модульную малварь MovieReaper, которая распространяется под видом популярных фильмов, включая «Одиссею». Вредоносная кампания активна как минимум с середины августа 2026 года и уже затронула несколько сотен пользователей и организаций в разных странах. Исследователи объясняют, что атакующие скомпрометировали публичный архив торрент-файлов itorrents[.]org, которым пользуются разные трекеры.
https://xakep.ru/2026/09/18/moviereaper/
39 509
Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп
Утечка данных клиентов финтех-компании Revolut оказалась связана с компрометацией сертифицированной электронной почты итальянских властей: атакующие использовали ее для отправки поддельных запросов на раскрытие данных. Кроме того, теперь один из предполагаемых участников атаки требует у Revolut выкуп в размере 3 млн долларов США и угрожает продать похищенные клиентские данные другим преступникам.
https://xakep.ru/2026/09/17/revolut-pec/
39 509
Хакеры взломали аккаунт HBO Max на Reddit и распространяли ClickFix-рекламу
Хакеры скомпрометировали официальный аккаунт HBO Max на Reddit и использовали его для распространения вредоносной рекламы. Примерно за 48 часов атакующие опубликовали 108 объявлений, которые вели на ClickFix-страницы и заражали устройства под управлением Windows и macOS стилерами и другой малварью.
https://xakep.ru/2026/09/17/hbo-max-clickfix/
39 509
Суровая малиновая утка. Собираем Rubber Ducky на базе RP2040
👑 Статья для подписчиков
Я постоянно вижу компьютеры без присмотра, к которым так и хочется подойти и ввести какую-нибудь полезную — от слова «пейлоад» — команду. Но делать это вручную долго и некрасиво. А что, если собрать простое устройство USB, которое будет уверенно косить под безобидную клавиатуру? Именно так я и поступил.
https://xakep.ru/2026/09/17/rpi2040-badusb/
39 509
Шлюзы Cisco Secure Email Gateway можно взломать с помощью вредоносного письма
Специалисты Cisco исправили критическую уязвимость в Secure Email Gateway — шлюзе, который должен защищать почту от вредоносных сообщений. Иронично, но для компрометации самого шлюза атакующему достаточно было отправить через него специально подготовленное письмо. Уязвимость уже применяется в реальных атаках, а ее успешная эксплуатация предоставляет злоумышленнику root-права.
https://xakep.ru/2026/09/17/cve-2026-76461/
39 509
Denuvo подала в суд на крякера voices38 за обход DRM-защиты
Австрийские разработчики Denuvo подали в суд на анонимного крякера, известного под ником voices38 и специализирующегося на обходе защиты Denuvo Anti-Tamper. Его обвиняют во взломе защиты 26 игр, включая Hogwarts Legacy, Black Myth: Wukong и Doom: The Dark Ages.
https://xakep.ru/2026/09/17/denuvo-voices38/
39 509
Байт за байтом. Учимся восстанавливать структуры данных с помощью Ghidra и GDB
👑 Статья для подписчиков
Сегодня мы разберем на практике, как реверсировать неизвестный бинарник C++ и восстанавливать скрытые структуры данных по косвенным признакам. Совместим статический анализ в Ghidra с динамическим анализом в GDB, проверим гипотезы экспериментами и разберемся, как устроено хранение коротких и длинных строк в std::string. Заодно увидим, почему в реверсе важно не доверять первой догадке и подтверждать выводы экспериментом.
https://xakep.ru/2026/09/17/ghidra-structures/
39 509
Хакеры заявили о компрометации инфраструктуры туроператора Tez Tour
Хак-группа DataSuckers заявила о взломе туроператора Tez Tour. 15 сентября атакующие дефейснули сайт компании и заявили о компрометации серверов, краже пользовательских данных и уничтожении информации. Представители Tez Tour подтвердили инцидент, но утверждают, что признаков утечки в компании пока не обнаружили.
https://xakep.ru/2026/09/17/tez-tour-hack/
39 509
Агентов OpenAI связали с атакой на RubyGems
ИБ-исследователи полагают, что за масштабной спам-кампанией, направленной на RubyGems в мае 2026 года, стоял рой автономных агентов OpenAI. Агенты загрузили в репозиторий тысячи «мусорных» пакетов, добились удаленного выполнения кода на серверах RubyDoc.info, а затем использовали их для сбора данных с сайтов британских госструктур.
https://xakep.ru/2026/09/16/rubygems-openai/
39 509
Опубликована программа конференции ZeroNights 2026
30 сентября эксперты ИБ уже в двенадцатый раз соберутся в Санкт-Петербурге, чтобы поделиться опытом с хакерским комьюнити. Организаторы конференции уже опубликовали программу мероприятия. В этом году в основных треках Offensive Track и SecOps Track заявлено около 30 технических докладов, а в рамках Community Track пройдут короткие выступления, воркшопы и другие активности.
https://xakep.ru/2026/09/16/zeronights-2026-programm/
Реклама. ООО «Кибер Сервис». ИНН 7725496205. Erid: 2SDnjcESyRd
39 509
Расширение для Twitch раскрыло OAuth-токены десятков тысяч пользователей
Специалисты компании Socket обнаружили, что браузерное расширение Twitch Enhanced Viewer | JeetBot, ориентированное на русскоязычных пользователей и насчитывающее около 31 000 установок, передавало OAuth-токены на прокси-серверы своих разработчиков.
https://xakep.ru/2026/09/16/twitch-enhanced-viewer/
39 509
Хакер использовал сотни ИИ-агентов для атак на PaperCut
Специалисты GreyNoise и Blackpoint Cyber обнаружили масштабную кампанию, нацеленную на серверы PaperCut NG и MF. Неизвестный злоумышленник использовал сотни ИИ-агентов, с помощью которых разрабатывал и тестировал эксплоиты, искал цели, анализировал ошибки и повторял неудачные атаки. В итоге хакер скомпрометировал как минимум 440 инстансов, принадлежащих 395 организациям в 48 странах.
https://xakep.ru/2026/09/16/papercut-agents-attacks/
