Хакер — Xakep.RU
前往频道在 Telegram
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag
显示更多📈 Telegram 频道 Хакер — Xakep.RU 的分析概览
频道 Хакер — Xakep.RU (@xakep_ru) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 39 355 名订阅者,在 技术与应用 类别中位列第 3 286,并在 俄罗斯 地区排名第 16 100 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 39 355 名订阅者。
根据 26 八月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 274,过去 24 小时变化为 22,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 12.26%。内容发布后 24 小时内通常能获得 8.38% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 4 824 次浏览,首日通常累积 3 298 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 29。
- 主题关注点: 内容集中在 хакер, microsoft, chrome, малварь, claude 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA
Сообщество в VK: vk.com/xakep_mag”
凭借高频更新(最新数据采集于 27 八月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
39 355
订阅者
+2224 小时
+867 天
+27430 天
帖子存档
39 354
Скамеры используют ИИ-агентов для звонков владельцам украденных iPhone
ИБ-специалисты компании SOCRadar изучили фишинговую платформу AnonyMousKIT, которая помогает преступникам снимать блокировку активации (Activation Lock) с украденных устройств Apple. Для этого сервис использует фишинговые страницы и голосовых ИИ-агентов, которые звонят владельцам гаджетов, представляясь сотрудниками поддержки Apple, и выманивают код для разблокировки устройства, учетные данные Apple ID и коды двухфакторной аутентификации.
https://xakep.ru/2026/08/27/anonymouskit/
39 354
Криптотокен CyberLeak, ответственного за сливы GTA VI, обвалился на 40%, несмотря на новые утечки
Криптовалютный токен, связанный с пользователем соцсети X под ником CyberLeek, который в последние недели публикует утечки геймплея GTA VI, за сутки рухнул почти на 40%. Падение произошло, несмотря на то что в тот же день CyberLeek выложил первый настоящий спойлер игры — кадры с одним из ключевых героев.
https://xakep.ru/2026/08/27/cyberleek-token-2/
39 354
Самораспространяющиеся инструкции могут передаваться между ИИ-агентами
Специалисты из компании Anthropic и Федеральной политехнической школы Лозанны (Swiss Federal Institute of Technology in Lausanne, EPFL) продемонстрировали, что ИИ-агенты способны передавать друг другу самораспространяющиеся вредоносные инструкции через файлы, содержимое которых сохраняется между сессиями и подмешивается в системный промпт. Авторы исследования называют такие пейлоады «вирусами разума» (mind viruses).
https://xakep.ru/2026/08/27/ai-mind-viruses/
39 354
🚀 В сентябре эксперты Positive Technologies делятся своим опытом на трех программах от Positive Education. Будет актуально тем, кто отвечает за безопасность разработки, развитие SOC или реагирование на инциденты:
💻 7 сентября «Безопасность приложений: практикум для инженеров»
Выстроите AppSec-процесс, освоите SAST, DAST, SCA, моделирование угроз и фаззинг, встроите проверки безопасности в CI/CD.
👉 Записаться
🏗 14 сентября «Построение SOC 2.0: от концепции до реализации»
Пройдете полный цикл проектирования SOC: от бизнес-целей и оценки зрелости до архитектуры, процессов, команды и метрик.
👉 Записаться
🔎 28 сентября «Мониторинг и реагирование на инциденты»
Освоите работу аналитика первой линии SOC, научитесь связывать события в цепочки, отличать ложные срабатывания и расследовать инциденты.
👉 Записаться
Все практикумы проходят онлайн, включают работу с экспертами, практические задания и разбор реальных кейсов
👉 Выбрать практикум
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887, 18+
39 354
Windows-бэкдор Sleepwalker «спит» в памяти, пока не получит специальный сетевой пакет
ИБ-исследователь Доминик Райхель (Dominik Reichel) обнаружил ранее неизвестный бэкдор Sleepwalker для Windows. Вредонос может долгое время оставаться неактивным в памяти и начинает работу только после получения специально подготовленного сетевого пакета. Более того, Райхель сообщает, что для управления малварью используется собственный язык команд, поддерживающий 23 инструкции.
https://xakep.ru/2026/08/27/sleepwalker/
39 354
Карманный терминал. Тестируем M5Stack Cardputer ADV в полевых условиях
👑 Статья для подписчиков
M5Stack Cardputer ADV — карманный компьютер на ESP32-S3, который способен оказаться гораздо полезнее, чем кажется. Мы протестируем его в полевых условиях: проверим беспроводной аудит, расширим возможности радиомодулями и GPS, а затем попробуем превратить Cardputer в специализированный терминал для сетевого инженера.
https://xakep.ru/2026/08/27/m5-cardputer/
39 354
Бейсболки «Хакера»: мерч, который можно носить каждый день
Лето подходит к концу, и совсем скоро придет время перевернуть календарь. Настала пора встретить сентябрь подготовленным: в магазине «Хакера» тебя ждут четыре модели бейсболок, которые пригодятся на случай капризов погоды, а фирменная вышивка поможет без лишних слов обозначить, что ты в теме.
https://xakep.ru/2026/08/26/caps-xakep/
39 354
BI.ZONE провела финал CTFZone 2026 в новом формате — восемь часов без интернета и LLM
19 августа в офлайн-формате прошел финал соревнований по этичному хакингу CTFZone 2026, организованных компанией BI.ZONE. В этом году соревнования состоялись в обновленном формате: участники восемь часов решали задачи полностью без доступа к интернету и LLM, полагаясь только на собственные знания и навыки. В финал вышли десять сильнейших команд.
https://xakep.ru/2026/08/26/ctfzone-2026/
Реклама. ООО «БИЗон». ИНН 9701036178. Erid: 2SDnjcbp32s
39 354
40 вредоносных расширений для Firefox воруют секреты криптокошельков
Специалисты компании Socket обнаружили 40 вредоносных расширений для Firefox, которые выдавали себя за OKX, Rabby Wallet, TronLink и другие Web3-продукты. Аддоны похищали у пользователей seed-фразы, приватные ключи, учетные данные и другую информацию, позволяющую получить доступ к криптовалютным кошелькам.
https://xakep.ru/2026/08/26/ff-malicious-extension/
39 354
Смартфоны Motorola с поддержкой GrapheneOS выйдут в 2027 году и будут стоить дороже Pixel
В 2027 году Motorola планирует выпустить первые смартфоны с официальной поддержкой GrapheneOS. Разработчики защищенной ОС сообщили, что речь идет о премиальных флагманских устройствах, которые, вероятно, будут стоить дороже Google Pixel.
https://xakep.ru/2026/08/26/motorola-grapheneos/
39 354
Критический баг в GitLab уже взяли на вооружение хакеры
Специалисты компании watchTowr сообщили, что хакеры начали использовать в реальных атаках критическую уязвимость CVE-2026-19478 в GitLab, причем это произошло всего через несколько дней после раскрытия информации о баге.
https://xakep.ru/2026/08/26/gitlab-attacks/
39 354
Microsoft: проблемы с играми в Windows возникают из-за устройств с RGB-подсветкой
Разработчики Microsoft предложили пользователям временное решение для проблем с играми, которые возникают после выхода августовских обновлений для Windows 11. По данным компании, сбои связаны с драйверами и компонентами устройств с RGB-подсветкой, в частности с inpoutx64.sys.
https://xakep.ru/2026/08/26/windows-11-rgb/
39 354
Исследователи обошли защиту Grok и Gemini, отправляя ИИ зашифрованные промпты
Исследователи из компании Adversa AI обнаружили способ обхода защитных механизмов Grok с помощью зашифрованных вредоносных инструкций. Атака, получившая название Cryptographic Context Injection, вынуждает ИИ передать на сервер злоумышленника данные из текущего чата, имя пользователя, его примерное местоположение и информацию о подписке.
https://xakep.ru/2026/08/26/cryptographic-context-injection/
39 354
Microsoft патчит уязвимость в Entra ID, набравшую 10 баллов по шкале CVSS
Разработчики Microsoft исправили пять критических уязвимостей в облачных сервисах Entra ID, Azure Arc, Exchange Online и Azure Managed Instance for Apache Cassandra. Самая серьезная проблема получила идентификатор CVE-2026-69836 и максимальную оценку — 10,0 балла из 10 возможных по шкале CVSS.
https://xakep.ru/2026/08/25/entra-id-flaw/
39 354
Хакеры взломали небольшую польскую электростанцию и остановили турбину
Хакеры проникли в сеть небольшой польской ТЭЦ через приватный сегмент мобильной сети и остановили работу паровой турбины и системы очистки технической воды. Специалисты CERT Polska считают, что это первый известный случай реальной кибератаки, в которой приватный APN использовали для бокового перемещения между промышленными объектами.
https://xakep.ru/2026/08/25/energy-plant-hack/
39 354
Тайные послания. Как работает текстовая стеганография с LLM
👑 Статья для подписчиков
Сегодня разберемся, как языковые модели прячут информацию в обычном тексте — без простых трюков вроде невидимых символов. Рассмотрим водяные знаки Claude и на практике проверим инструмент, превращающий секретное сообщение в безобидную переписку.
https://xakep.ru/2026/08/25/llm-steganography/
39 354
RCE-баг в плагине Forminator для WordPress угрожает 300 000 сайтов
В популярном плагине Forminator Forms для WordPress обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему загрузить на сайт произвольный PHP-файл и добиться удаленного выполнения кода. Плагин установлен более чем на 600 000 сайтах, и около половины из них все еще используют уязвимую версию.
https://xakep.ru/2026/08/25/forminator-rce/
39 354
Группировка ShinyHunters атаковала ИБ-компанию ReliaQuest
На своем сайте в даркнете хакеры из группы ShinyHunters заявили, что взломали ИБ-компанию ReliaQuest, опубликовав скриншоты дашборда Okta, к которому им удалось получить доступ. Представители ReliaQuest подтвердили атаку, однако уверяют, что злоумышленники смогли лишь ненадолго получить доступ к данным одной учетной записи и не добрались ни до внутренних систем, ни до информации клиентов.
https://xakep.ru/2026/08/25/reliaquest-attack/
39 354
Aliexpress обвинили в слежке за пользователями с помощью беззвучных аудиосигналов
Из-за проблемы с Bluetooth-наушниками разработчик Мэтт Каллаган (Matt Callaghan) случайно обнаружил, что сайт Aliexpress использует Web Audio API для скрытого фингерпринтинга браузеров пользователей. Страница генерирует неслышимый аудиосигнал и анализирует, как именно его обрабатывает система посетителя.
https://xakep.ru/2026/08/25/webaudio-fingerprinting/
39 354
Компания Comcast использует роутеры Xfinity в качестве датчиков движения
В Comcast представили платформу Xfinity Shield, которая превращает Wi-Fi-роутеры Xfinity в датчики движения: система замечает перемещения людей по изменениям сигнала и отправляет уведомления в приложение. При этом в документации сервиса сказано, что связанные с функцией Wi-Fi Motion данные в некоторых случаях могут передаваться третьим лицам без дополнительного уведомления пользователя.
https://xakep.ru/2026/08/21/wi-fi-motion/
