Хакер — Xakep.RU
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag
Show more📈 Analytical overview of Telegram channel Хакер — Xakep.RU
Channel Хакер — Xakep.RU (@xakep_ru) in the Russian language segment is an active participant. Currently, the community unites 39 388 subscribers, ranking 3 299 in the Technologies & Applications category and 16 144 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 39 388 subscribers.
According to the latest data from 03 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 206 over the last 30 days and by 9 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 12.15%. Within the first 24 hours after publication, content typically collects 8.58% reactions from the total number of subscribers.
- Post reach: On average, each post receives 4 787 views. Within the first day, a publication typically gains 3 379 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 28.
- Thematic interests: Content is focused on key topics such as хакер, microsoft, chrome, малварь, claude.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA
Сообщество в VK: vk.com/xakep_mag”
Thanks to the high frequency of updates (latest data received on 04 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 04 September | +13 | |||
| 03 September | +14 | |||
| 02 September | +11 | |||
| 01 September | +10 |
| 2 | Вредонос BraZetsu оценивает жертв с помощью ИИ и продает доступ к их системам
Исследователи Group-IB обнаружили вредоносный Python-фреймворк BraZetsu, который превращает зараженные Windows-системы в товар для других преступников. Малварь собирает данные о жертве, с помощью генеративного ИИ оценивает ценность скомпрометированной машины, после чего доступ к ней можно приобрести на криминальном маркетплейсе Infected Marketplace.
https://xakep.ru/2026/09/04/brazetsu/ | 1 188 |
| 3 | В Москве прошла седьмая конференция OFFZONE 2026
20 и 21 августа в пространстве GOELRO в Москве состоялась седьмая международная конференция по практической кибербезопасности OFFZONE 2026. Она объединила специалистов по безопасности, разработчиков, инженеров и исследователей. Мероприятие посетили более 3000 человек, а своим опытом с пришедшими поделились более 130 экспертов.
https://xakep.ru/2026/09/04/offzone-2026/
Реклама. ООО «БИЗон». ИНН 9701036178. Erid:2SDnjdk9fFR | 1 727 |
| 4 | DeFi-проекты потеряли $1,3 млрд из-за взломов в 2026 году из-за утечек приватных ключей
За первые восемь месяцев 2026 года протоколы DeFi лишились как минимум 1,3 миллиарда долларов в результате хакерских атак. Главное изменение по сравнению с прошлыми годами — это не сумма ущерба, а сам характер атак. Впервые утечки приватных ключей и админ-доступов обогнали уязвимости в смарт-контрактах и стали основной причиной потерь. Хакеры перестали...
https://xakep.ru/2026/09/04/defi-private-keys/ | 1 644 |
| 5 | В даркнете продают более 153 млн водительских удостоверений
ИБ-журналист Брайан Кребс (Brian Krebs) опубликовал расследование, посвященное новому даркнет-сервису Nexus. Кребс обнаружил в продаже базу, содержащую 153 млн водительских удостоверений жителей США и Канады. Проверяя происхождение данных, он нашел в базе документы нескольких знакомых ему людей, включая собственные права и права своей матери. Кребс полагает, что уже вышел на вероятный источник этой масштабной утечки — сервис проверки документов IDScan[.]net. Расследованием происходящего уже занимается ФБР.
https://xakep.ru/2026/09/04/nexus/ | 2 244 |
| 6 | Хакеры внедряют в малварь промпты о ядерном оружии, чтобы помешать ИИ анализировать код
Специалисты компании ESET обнаружили, что злоумышленники применяют новую технику GuardBreaker, которая мешает ИИ-инструментам анализировать вредоносный код. Так, атакующие добавляют в малварь промпт-инжект с опасным запросом, рассчитывая вызвать срабатывание защитных механизмов LLM и вынудить модель отказаться от дальнейшего анализа.
https://xakep.ru/2026/09/04/guardbreaker/ | 2 874 |
| 7 | Хакер, стоящий за взломом Coldcard, начал обменивать украденные биткоины через THORChain
Злоумышленник, связанный с третьей волной хищений с кошельков COLDCARD, 3 сентября начал конвертировать похищенные биткоины в эфир через протокол THORChain. Об этом сообщил аналитик Galaxy Research Алекс Торн.
https://xakep.ru/2026/09/04/coldcard-thorchain-hacker/ | 3 037 |
| 8 | Исследователь обошел защиту Claude Code, попросив ИИ пересказать содержание сайта
ИБ-исследователь Иоганн Ребергер (Johann Rehberger) продемонстрировал атаку на Claude Code, работающий с моделью Opus 5 в автоматическом режиме (Auto Mode). Эксперт обнаружил, что для выполнения произвольного кода достаточно попросить ИИ-агента пересказать содержимое специально подготовленного сайта. Во время проведенных Ребергером тестов атака срабатывала в 60–80% случаев.
https://xakep.ru/2026/09/03/claude-code-attack/ | 3 879 |
| 9 | Баг Lenovo ID привел к взлому более 5000 аккаунтов Dropbox
Представители Dropbox предупредили более 5000 пользователей о компрометации их аккаунтов. По данным компании, злоумышленники воспользовались ошибкой в процессе проверки email-адресов со стороны Lenovo и старой интеграцией между Lenovo ID и Dropbox, которая позволяла войти в чужой аккаунт без пароля.
https://xakep.ru/2026/09/03/lenovo-id-dropbox/ | 3 822 |
| 10 | Сам себе канарейка. Добавляем Canarytokens в документы Office
👑 Статья для подписчиков
В юности мы часто угорали по приколюхе Canarytokens: указываешь почту, скачиваешь файл DOCX, XLSX или PDF, чуть правишь, отправляешь другу — и вычисляешь его по IP-адресу. Сегодня посмотрим на этот древний трюк с профессиональной точки зрения.
https://xakep.ru/2026/09/03/advanced-canarytokens/ | 3 693 |
| 11 | Гражданина РФ обвиняют в атаках на 80 000 фрилансеров и распространении малвари TVRAT и DarkVNC
Власти США предъявили обвинения 40-летнему гражданину России Серажудину Тамирлановичу Актулаеву. По версии следствия, он и его сообщники использовали порядка 255 фейковых аккаунтов на популярной платформе для фрилансеров и разослали вредоносные Excel-файлы примерно 80 000 пользователей.
https://xakep.ru/2026/09/03/tvrat-attacks/ | 3 693 |
| 12 | День честных кейсов по сетевой безопасности от Positive Technologies
Детали реальных внедрений и эксплуатационный опыт по продуктам обычно остаются внутри периметра компании. Эта информация почти не выходит наружу. Но раз в год возможность изучить практику коллег все же появляется.
10 сентября в 15:00 Positive Technologies приглашает на онлайн-трансляцию NetCase Day, где подробности реальных кейсов выносят в эфир: ИБ-директора и ведущие инженеры компаний рассказывают, как у них работают система анализа трафика PT NAD и песочница PT Sandbox.
Что в программе:
→ прикладные кейсы внедрения PT Sandbox и PT NAD от заказчиков;
→ архитектурный разбор защиты сетей высоконагруженных инфраструктур;
→ свежие данные из антивирусной лаборатории: новые техники атак и методы их детекта;
→ рабочие подходы к аномально большим потокам трафика.
Кстати, свои вопросы можно оставить при регистрации — самые острые разберут на трансляции.
Регистрация уже открыта →
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887, 18+ | 3 445 |
| 13 | BGP-атака позволила распространить вредоносные обновления Virtualizor
Специалисты компании Softaculous, стоящей за разработкой панели управления Virtualizor, которую хостинг-провайдеры используют для создания и администрирования виртуальных серверов, предупредили об атаке на цепочку поставок. Хакеры осуществили BGP-атаку и перехватили маршрутизацию для части инфраструктуры Softaculous, после чего распространили вредоносное обновление. Один из пострадавших хостинг-провайдеров уже подтвердил компрометацию пяти из 34 проверенных гипервизоров.
https://xakep.ru/2026/09/03/virtualizor-bgp-attack/ | 3 388 |
| 14 | Правоохранители нарушили работу ботнета Sality, существовавшего с 2003 года
Правоохранительные органы нескольких стран совместно со специалистами CrowdStrike и Shadowserver Foundation нарушили работу P2P-ботнета Sality, который был активен более 23 лет. В рамках этой операции специалисты нарушили работу каналов управления ботнетом, изолировали зараженные машины и изъяли связанные с Sality домены.
https://xakep.ru/2026/09/03/sality/ | 3 546 |
| 15 | На Tether подали в суд из-за заморозки 42,4 млн USDT
Два предпринимателя из Таиланда подали в федеральный суд Южного округа Нью-Йорка иск против Tether. Они утверждают, что в компании без законных оснований заблокировали их токены — лишь по неформальному запросу агента отдела расследований внутренней безопасности (HSI) Иммиграционной и таможенной полиции США.
https://xakep.ru/2026/09/03/tether-usdt-freeze-lawsuit/ | 3 773 |
| 16 | Книгу «Белый хакер» еще можно заказать в печатном виде
Тираж романа «Хакеры.RU», написанного нашим ведущим редактором Валентином Холмогоровым, уже распродан полностью. Но в магазине «Хакера» еще можно заказать печатную версию продолжения этой истории — книгу «Белый хакер» с черно-белыми иллюстрациями.
https://xakep.ru/2026/09/02/whitehacker-book/ | 4 182 |
| 17 | Вымогатель Rhysida атаковал городские власти Берлина
Власти Берлина сообщили, что из городской административной сети произошла утечка данных, а также заявили, что хакеры пытаются вымогать у них выкуп. Ответственность за атаку взяла на себя группировка Rhysida, которая утверждает, что похитила у городских властей 5,79 Тбайт информации (около 1,44 млн файлов).
https://xakep.ru/2026/09/02/rhysida-berlin/ | 4 089 |
| 18 | Семейной паре два часа угрожали оружием с целью украсть криптовалюту
Во французском городе Алес на юге страны вооруженные злоумышленники более двух часов удерживали и запугивали супружескую пару, требуя перевести им криптовалюту. Нападавшие скрылись, как только к дому подъехала полиция.
https://xakep.ru/2026/09/02/crypto-home-invasions/ | 3 919 |
| 19 | Хакеры похитили у METR ключ API и потратили на запросы к ИИ 600 000 долларов США
Специалисты METR рассказали сразу о двух атаках на свою инфраструктуру. Во время первого инцидента злоумышленники похитили API-ключ и три недели использовали его для работы с ИИ-моделями, израсходовав кредиты стоимостью примерно 600 000 долларов США. Вторая атака была связана с масштабным сканированием инфраструктуры и попытками добраться до внутренних данных организации.
https://xakep.ru/2026/09/02/metr-attacks/ | 4 013 |
| 20 | Skipjack. Вскрываем криптоалгоритм Агентства национальной безопасности США
👑 Статья для подписчиков
Сегодня мы возьмем старое приложение на Visual Basic и попробуем разобраться, как оно шифрует файл лицензии. Найдем декриптор, восстановим алгоритм по дизассемблированному коду и с помощью ИИ опознаем реализацию криптоалгоритма Skipjack. Заодно выясним, как секретный американский шифр времен холодной войны оказался внутри обычной программы и почему от его криптостойкости в итоге почти ничего не осталось.
https://xakep.ru/2026/09/02/skipjack/ | 3 966 |
