Хакер — Xakep.RU
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag
Show more📈 Analytical overview of Telegram channel Хакер — Xakep.RU
Channel Хакер — Xakep.RU (@xakep_ru) in the Russian language segment is an active participant. Currently, the community unites 39 384 subscribers, ranking 3 299 in the Technologies & Applications category and 16 158 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 39 384 subscribers.
According to the latest data from 04 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 208 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 12.26%. Within the first 24 hours after publication, content typically collects 8.65% reactions from the total number of subscribers.
- Post reach: On average, each post receives 4 829 views. Within the first day, a publication typically gains 3 407 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 26.
- Thematic interests: Content is focused on key topics such as хакер, microsoft, chrome, малварь, claude.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA
Сообщество в VK: vk.com/xakep_mag”
Thanks to the high frequency of updates (latest data received on 05 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 05 September | 0 | |||
| 04 September | +15 | |||
| 03 September | +14 | |||
| 02 September | +11 | |||
| 01 September | +10 |
| 2 | ТВ-приставки SuperBox позволяют удаленно устанавливать малварь с правами root
Специалисты компании Plume изучили телевизионные Android-приставки SuperBox, которые популярны среди любителей бесплатного пиратского контента. Как оказалось, такие устройства могут использовать интернет-соединение своих владельцев в качестве резидентных прокси. Хуже того, выяснилось, что клиенты таких прокси-сервисов могут получать root-доступ к приставкам и устанавливать на них малварь.
https://xakep.ru/2026/09/04/superbox-proxy/ | 1 657 |
| 3 | Nightmare Eclipse обнародовал эксплоит для уязвимости в CrowdStrike Falcon
ИБ-исследователь, известный под псевдонимом Nightmare Eclipse (он же Chaotic Eclipse), который в последние месяцы регулярно публиковал 0-day для Windows, переключился на других вендоров. Специалист опубликовал эксплоит для 0-day-уязвимости FalconFlank, которая затрагивает платформу для защиты конечных точек CrowdStrike Falcon и позволяет повысить привилегии.
https://xakep.ru/2026/09/04/falconflank/ | 2 083 |
| 4 | Это база! Делаем свою сотовую сеть с шифрованием
👑 Статья для подписчиков
Собрав свою базовую станцию на YateBTS, я обнаружил, что шифрование радиоканала там сломано и это не починить. Такой результат меня не устроил, и я пошел по другому пути. Сегодня покажу, как поднять свою соту на OsmoBTS, как программировать SIM-карты, и заодно глянем пару занятных штук, доступных, когда оператор — ты сам.
https://xakep.ru/2026/09/04/osmo-bts/ | 2 554 |
| 5 | Вредонос BraZetsu оценивает жертв с помощью ИИ и продает доступ к их системам
Исследователи Group-IB обнаружили вредоносный Python-фреймворк BraZetsu, который превращает зараженные Windows-системы в товар для других преступников. Малварь собирает данные о жертве, с помощью генеративного ИИ оценивает ценность скомпрометированной машины, после чего доступ к ней можно приобрести на криминальном маркетплейсе Infected Marketplace.
https://xakep.ru/2026/09/04/brazetsu/ | 2 715 |
| 6 | В Москве прошла седьмая конференция OFFZONE 2026
20 и 21 августа в пространстве GOELRO в Москве состоялась седьмая международная конференция по практической кибербезопасности OFFZONE 2026. Она объединила специалистов по безопасности, разработчиков, инженеров и исследователей. Мероприятие посетили более 3000 человек, а своим опытом с пришедшими поделились более 130 экспертов.
https://xakep.ru/2026/09/04/offzone-2026/
Реклама. ООО «БИЗон». ИНН 9701036178. Erid:2SDnjdk9fFR | 2 782 |
| 7 | DeFi-проекты потеряли $1,3 млрд из-за взломов в 2026 году из-за утечек приватных ключей
За первые восемь месяцев 2026 года протоколы DeFi лишились как минимум 1,3 миллиарда долларов в результате хакерских атак. Главное изменение по сравнению с прошлыми годами — это не сумма ущерба, а сам характер атак. Впервые утечки приватных ключей и админ-доступов обогнали уязвимости в смарт-контрактах и стали основной причиной потерь. Хакеры перестали...
https://xakep.ru/2026/09/04/defi-private-keys/ | 2 688 |
| 8 | В даркнете продают более 153 млн водительских удостоверений
ИБ-журналист Брайан Кребс (Brian Krebs) опубликовал расследование, посвященное новому даркнет-сервису Nexus. Кребс обнаружил в продаже базу, содержащую 153 млн водительских удостоверений жителей США и Канады. Проверяя происхождение данных, он нашел в базе документы нескольких знакомых ему людей, включая собственные права и права своей матери. Кребс полагает, что уже вышел на вероятный источник этой масштабной утечки — сервис проверки документов IDScan[.]net. Расследованием происходящего уже занимается ФБР.
https://xakep.ru/2026/09/04/nexus/ | 3 004 |
| 9 | Хакеры внедряют в малварь промпты о ядерном оружии, чтобы помешать ИИ анализировать код
Специалисты компании ESET обнаружили, что злоумышленники применяют новую технику GuardBreaker, которая мешает ИИ-инструментам анализировать вредоносный код. Так, атакующие добавляют в малварь промпт-инжект с опасным запросом, рассчитывая вызвать срабатывание защитных механизмов LLM и вынудить модель отказаться от дальнейшего анализа.
https://xakep.ru/2026/09/04/guardbreaker/ | 3 508 |
| 10 | Хакер, стоящий за взломом Coldcard, начал обменивать украденные биткоины через THORChain
Злоумышленник, связанный с третьей волной хищений с кошельков COLDCARD, 3 сентября начал конвертировать похищенные биткоины в эфир через протокол THORChain. Об этом сообщил аналитик Galaxy Research Алекс Торн.
https://xakep.ru/2026/09/04/coldcard-thorchain-hacker/ | 3 548 |
| 11 | Исследователь обошел защиту Claude Code, попросив ИИ пересказать содержание сайта
ИБ-исследователь Иоганн Ребергер (Johann Rehberger) продемонстрировал атаку на Claude Code, работающий с моделью Opus 5 в автоматическом режиме (Auto Mode). Эксперт обнаружил, что для выполнения произвольного кода достаточно попросить ИИ-агента пересказать содержимое специально подготовленного сайта. Во время проведенных Ребергером тестов атака срабатывала в 60–80% случаев.
https://xakep.ru/2026/09/03/claude-code-attack/ | 4 120 |
| 12 | Баг Lenovo ID привел к взлому более 5000 аккаунтов Dropbox
Представители Dropbox предупредили более 5000 пользователей о компрометации их аккаунтов. По данным компании, злоумышленники воспользовались ошибкой в процессе проверки email-адресов со стороны Lenovo и старой интеграцией между Lenovo ID и Dropbox, которая позволяла войти в чужой аккаунт без пароля.
https://xakep.ru/2026/09/03/lenovo-id-dropbox/ | 4 037 |
| 13 | Сам себе канарейка. Добавляем Canarytokens в документы Office
👑 Статья для подписчиков
В юности мы часто угорали по приколюхе Canarytokens: указываешь почту, скачиваешь файл DOCX, XLSX или PDF, чуть правишь, отправляешь другу — и вычисляешь его по IP-адресу. Сегодня посмотрим на этот древний трюк с профессиональной точки зрения.
https://xakep.ru/2026/09/03/advanced-canarytokens/ | 3 886 |
| 14 | Гражданина РФ обвиняют в атаках на 80 000 фрилансеров и распространении малвари TVRAT и DarkVNC
Власти США предъявили обвинения 40-летнему гражданину России Серажудину Тамирлановичу Актулаеву. По версии следствия, он и его сообщники использовали порядка 255 фейковых аккаунтов на популярной платформе для фрилансеров и разослали вредоносные Excel-файлы примерно 80 000 пользователей.
https://xakep.ru/2026/09/03/tvrat-attacks/ | 3 906 |
| 15 | День честных кейсов по сетевой безопасности от Positive Technologies
Детали реальных внедрений и эксплуатационный опыт по продуктам обычно остаются внутри периметра компании. Эта информация почти не выходит наружу. Но раз в год возможность изучить практику коллег все же появляется.
10 сентября в 15:00 Positive Technologies приглашает на онлайн-трансляцию NetCase Day, где подробности реальных кейсов выносят в эфир: ИБ-директора и ведущие инженеры компаний рассказывают, как у них работают система анализа трафика PT NAD и песочница PT Sandbox.
Что в программе:
→ прикладные кейсы внедрения PT Sandbox и PT NAD от заказчиков;
→ архитектурный разбор защиты сетей высоконагруженных инфраструктур;
→ свежие данные из антивирусной лаборатории: новые техники атак и методы их детекта;
→ рабочие подходы к аномально большим потокам трафика.
Кстати, свои вопросы можно оставить при регистрации — самые острые разберут на трансляции.
Регистрация уже открыта →
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887, 18+ | 3 655 |
| 16 | BGP-атака позволила распространить вредоносные обновления Virtualizor
Специалисты компании Softaculous, стоящей за разработкой панели управления Virtualizor, которую хостинг-провайдеры используют для создания и администрирования виртуальных серверов, предупредили об атаке на цепочку поставок. Хакеры осуществили BGP-атаку и перехватили маршрутизацию для части инфраструктуры Softaculous, после чего распространили вредоносное обновление. Один из пострадавших хостинг-провайдеров уже подтвердил компрометацию пяти из 34 проверенных гипервизоров.
https://xakep.ru/2026/09/03/virtualizor-bgp-attack/ | 3 588 |
| 17 | Правоохранители нарушили работу ботнета Sality, существовавшего с 2003 года
Правоохранительные органы нескольких стран совместно со специалистами CrowdStrike и Shadowserver Foundation нарушили работу P2P-ботнета Sality, который был активен более 23 лет. В рамках этой операции специалисты нарушили работу каналов управления ботнетом, изолировали зараженные машины и изъяли связанные с Sality домены.
https://xakep.ru/2026/09/03/sality/ | 3 750 |
| 18 | На Tether подали в суд из-за заморозки 42,4 млн USDT
Два предпринимателя из Таиланда подали в федеральный суд Южного округа Нью-Йорка иск против Tether. Они утверждают, что в компании без законных оснований заблокировали их токены — лишь по неформальному запросу агента отдела расследований внутренней безопасности (HSI) Иммиграционной и таможенной полиции США.
https://xakep.ru/2026/09/03/tether-usdt-freeze-lawsuit/ | 3 950 |
| 19 | Книгу «Белый хакер» еще можно заказать в печатном виде
Тираж романа «Хакеры.RU», написанного нашим ведущим редактором Валентином Холмогоровым, уже распродан полностью. Но в магазине «Хакера» еще можно заказать печатную версию продолжения этой истории — книгу «Белый хакер» с черно-белыми иллюстрациями.
https://xakep.ru/2026/09/02/whitehacker-book/ | 4 276 |
| 20 | Вымогатель Rhysida атаковал городские власти Берлина
Власти Берлина сообщили, что из городской административной сети произошла утечка данных, а также заявили, что хакеры пытаются вымогать у них выкуп. Ответственность за атаку взяла на себя группировка Rhysida, которая утверждает, что похитила у городских властей 5,79 Тбайт информации (около 1,44 млн файлов).
https://xakep.ru/2026/09/02/rhysida-berlin/ | 4 186 |
