en
Feedback
Хакер — Xakep.RU

Хакер — Xakep.RU

Open in Telegram

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag

Show more

📈 Analytical overview of Telegram channel Хакер — Xakep.RU

Channel Хакер — Xakep.RU (@xakep_ru) in the Russian language segment is an active participant. Currently, the community unites 39 355 subscribers, ranking 3 286 in the Technologies & Applications category and 16 100 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 39 355 subscribers.

According to the latest data from 26 August, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 274 over the last 30 days and by 22 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 12.26%. Within the first 24 hours after publication, content typically collects 8.38% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 4 824 views. Within the first day, a publication typically gains 3 298 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 29.
  • Thematic interests: Content is focused on key topics such as хакер, microsoft, chrome, малварь, claude.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag

Thanks to the high frequency of updates (latest data received on 27 August, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

39 355
Subscribers
+2224 hours
+867 days
+27430 days
Posts Archive
Скамеры используют ИИ-агентов для звонков владельцам украденных iPhone ИБ-специалисты компании SOCRadar изучили фишинговую пл
Скамеры используют ИИ-агентов для звонков владельцам украденных iPhone ИБ-специалисты компании SOCRadar изучили фишинговую платформу AnonyMousKIT, которая помогает преступникам снимать блокировку активации (Activation Lock) с украденных устройств Apple. Для этого сервис использует фишинговые страницы и голосовых ИИ-агентов, которые звонят владельцам гаджетов, представляясь сотрудниками поддержки Apple, и выманивают код для разблокировки устройства, учетные данные Apple ID и коды двухфакторной аутентификации. https://xakep.ru/2026/08/27/anonymouskit/

Криптотокен CyberLeak, ответственного за сливы GTA VI, обвалился на 40%, несмотря на новые утечки Криптовалютный токен, связа
Криптотокен CyberLeak, ответственного за сливы GTA VI, обвалился на 40%, несмотря на новые утечки Криптовалютный токен, связанный с пользователем соцсети X под ником CyberLeek, который в последние недели публикует утечки геймплея GTA VI, за сутки рухнул почти на 40%. Падение произошло, несмотря на то что в тот же день CyberLeek выложил первый настоящий спойлер игры — кадры с одним из ключевых героев. https://xakep.ru/2026/08/27/cyberleek-token-2/

Самораспространяющиеся инструкции могут передаваться между ИИ-агентами Специалисты из компании Anthropic и Федеральной полите
Самораспространяющиеся инструкции могут передаваться между ИИ-агентами Специалисты из компании Anthropic и Федеральной политехнической школы Лозанны (Swiss Federal Institute of Technology in Lausanne, EPFL) продемонстрировали, что ИИ-агенты способны передавать друг другу самораспространяющиеся вредоносные инструкции через файлы, содержимое которых сохраняется между сессиями и подмешивается в системный промпт. Авторы исследования называют такие пейлоады «вирусами разума» (mind viruses). https://xakep.ru/2026/08/27/ai-mind-viruses/

🚀 В сентябре эксперты Positive Technologies делятся своим опытом на трех программах от Positive Education. Будет актуально т
🚀 В сентябре эксперты Positive Technologies делятся своим опытом на трех программах от Positive Education. Будет актуально тем, кто отвечает за безопасность разработки, развитие SOC или реагирование на инциденты: 💻 7 сентября «Безопасность приложений: практикум для инженеров» Выстроите AppSec-процесс, освоите SAST, DAST, SCA, моделирование угроз и фаззинг, встроите проверки безопасности в CI/CD. 👉 Записаться 🏗 14 сентября «Построение SOC 2.0: от концепции до реализации» Пройдете полный цикл проектирования SOC: от бизнес-целей и оценки зрелости до архитектуры, процессов, команды и метрик. 👉 Записаться 🔎 28 сентября «Мониторинг и реагирование на инциденты» Освоите работу аналитика первой линии SOC, научитесь связывать события в цепочки, отличать ложные срабатывания и расследовать инциденты. 👉 Записаться Все практикумы проходят онлайн, включают работу с экспертами, практические задания и разбор реальных кейсов 👉 Выбрать практикум Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887, 18+

Windows-бэкдор Sleepwalker «спит» в памяти, пока не получит специальный сетевой пакет ИБ-исследователь Доминик Райхель (Domin
Windows-бэкдор Sleepwalker «спит» в памяти, пока не получит специальный сетевой пакет ИБ-исследователь Доминик Райхель (Dominik Reichel) обнаружил ранее неизвестный бэкдор Sleepwalker для Windows. Вредонос может долгое время оставаться неактивным в памяти и начинает работу только после получения специально подготовленного сетевого пакета. Более того, Райхель сообщает, что для управления малварью используется собственный язык команд, поддерживающий 23 инструкции. https://xakep.ru/2026/08/27/sleepwalker/

Карманный терминал. Тестируем M5Stack Cardputer ADV в полевых условиях 👑 Статья для подписчиков M5Stack Cardputer ADV — карм
Карманный терминал. Тестируем M5Stack Cardputer ADV в полевых условиях 👑 Статья для подписчиков M5Stack Cardputer ADV — карманный компьютер на ESP32-S3, который способен оказаться гораздо полезнее, чем кажется. Мы протестируем его в полевых условиях: проверим беспроводной аудит, расширим возможности радиомодулями и GPS, а затем попробуем превратить Cardputer в специализированный терминал для сетевого инженера. https://xakep.ru/2026/08/27/m5-cardputer/

Бейсболки «Хакера»: мерч, который можно носить каждый день Лето подходит к концу, и совсем скоро придет время перевернуть кал
Бейсболки «Хакера»: мерч, который можно носить каждый день Лето подходит к концу, и совсем скоро придет время перевернуть календарь. Настала пора встретить сентябрь подготовленным: в магазине «Хакера» тебя ждут четыре модели бейсболок, которые пригодятся на случай капризов погоды, а фирменная вышивка поможет без лишних слов обозначить, что ты в теме. https://xakep.ru/2026/08/26/caps-xakep/

BI.ZONE провела финал CTFZone 2026 в новом формате — восемь часов без интернета и LLM 19 августа в офлайн-формате прошел фина
BI.ZONE провела финал CTFZone 2026 в новом формате — восемь часов без интернета и LLM 19 августа в офлайн-формате прошел финал соревнований по этичному хакингу CTFZone 2026, организованных компанией BI.ZONE. В этом году соревнования состоялись в обновленном формате: участники восемь часов решали задачи полностью без доступа к интернету и LLM, полагаясь только на собственные знания и навыки. В финал вышли десять сильнейших команд. https://xakep.ru/2026/08/26/ctfzone-2026/ Реклама. ООО «БИЗон». ИНН 9701036178. Erid: 2SDnjcbp32s

40 вредоносных расширений для Firefox воруют секреты криптокошельков Специалисты компании Socket обнаружили 40 вредоносных ра
40 вредоносных расширений для Firefox воруют секреты криптокошельков Специалисты компании Socket обнаружили 40 вредоносных расширений для Firefox, которые выдавали себя за OKX, Rabby Wallet, TronLink и другие Web3-продукты. Аддоны похищали у пользователей seed-фразы, приватные ключи, учетные данные и другую информацию, позволяющую получить доступ к криптовалютным кошелькам. https://xakep.ru/2026/08/26/ff-malicious-extension/

Смартфоны Motorola с поддержкой GrapheneOS выйдут в 2027 году и будут стоить дороже Pixel В 2027 году Motorola планирует выпу
Смартфоны Motorola с поддержкой GrapheneOS выйдут в 2027 году и будут стоить дороже Pixel В 2027 году Motorola планирует выпустить первые смартфоны с официальной поддержкой GrapheneOS. Разработчики защищенной ОС сообщили, что речь идет о премиальных флагманских устройствах, которые, вероятно, будут стоить дороже Google Pixel. https://xakep.ru/2026/08/26/motorola-grapheneos/

Критический баг в GitLab уже взяли на вооружение хакеры Специалисты компании watchTowr сообщили, что хакеры начали использова
Критический баг в GitLab уже взяли на вооружение хакеры Специалисты компании watchTowr сообщили, что хакеры начали использовать в реальных атаках критическую уязвимость CVE-2026-19478 в GitLab, причем это произошло всего через несколько дней после раскрытия информации о баге. https://xakep.ru/2026/08/26/gitlab-attacks/

Microsoft: проблемы с играми в Windows возникают из-за устройств с RGB-подсветкой Разработчики Microsoft предложили пользоват
Microsoft: проблемы с играми в Windows возникают из-за устройств с RGB-подсветкой Разработчики Microsoft предложили пользователям временное решение для проблем с играми, которые возникают после выхода августовских обновлений для Windows 11. По данным компании, сбои связаны с драйверами и компонентами устройств с RGB-подсветкой, в частности с inpoutx64.sys. https://xakep.ru/2026/08/26/windows-11-rgb/

Исследователи обошли защиту Grok и Gemini, отправляя ИИ зашифрованные промпты Исследователи из компании Adversa AI обнаружили
Исследователи обошли защиту Grok и Gemini, отправляя ИИ зашифрованные промпты Исследователи из компании Adversa AI обнаружили способ обхода защитных механизмов Grok с помощью зашифрованных вредоносных инструкций. Атака, получившая название Cryptographic Context Injection, вынуждает ИИ передать на сервер злоумышленника данные из текущего чата, имя пользователя, его примерное местоположение и информацию о подписке. https://xakep.ru/2026/08/26/cryptographic-context-injection/

Microsoft патчит уязвимость в Entra ID, набравшую 10 баллов по шкале CVSS Разработчики Microsoft исправили пять критических у
Microsoft патчит уязвимость в Entra ID, набравшую 10 баллов по шкале CVSS Разработчики Microsoft исправили пять критических уязвимостей в облачных сервисах Entra ID, Azure Arc, Exchange Online и Azure Managed Instance for Apache Cassandra. Самая серьезная проблема получила идентификатор CVE-2026-69836 и максимальную оценку — 10,0 балла из 10 возможных по шкале CVSS. https://xakep.ru/2026/08/25/entra-id-flaw/

Хакеры взломали небольшую польскую электростанцию и остановили турбину Хакеры проникли в сеть небольшой польской ТЭЦ через пр
Хакеры взломали небольшую польскую электростанцию и остановили турбину Хакеры проникли в сеть небольшой польской ТЭЦ через приватный сегмент мобильной сети и остановили работу паровой турбины и системы очистки технической воды. Специалисты CERT Polska считают, что это первый известный случай реальной кибератаки, в которой приватный APN использовали для бокового перемещения между промышленными объектами. https://xakep.ru/2026/08/25/energy-plant-hack/

Тайные послания. Как работает текстовая стеганография с LLM 👑 Статья для подписчиков Сегодня разберемся, как языковые модели
Тайные послания. Как работает текстовая стеганография с LLM 👑 Статья для подписчиков Сегодня разберемся, как языковые модели прячут информацию в обычном тексте — без простых трюков вроде невидимых символов. Рассмотрим водяные знаки Claude и на практике проверим инструмент, превращающий секретное сообщение в безобидную переписку. https://xakep.ru/2026/08/25/llm-steganography/

RCE-баг в плагине Forminator для WordPress угрожает 300 000 сайтов В популярном плагине Forminator Forms для WordPress обнару
RCE-баг в плагине Forminator для WordPress угрожает 300 000 сайтов В популярном плагине Forminator Forms для WordPress обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему загрузить на сайт произвольный PHP-файл и добиться удаленного выполнения кода. Плагин установлен более чем на 600 000 сайтах, и около половины из них все еще используют уязвимую версию. https://xakep.ru/2026/08/25/forminator-rce/

Группировка ShinyHunters атаковала ИБ-компанию ReliaQuest На своем сайте в даркнете хакеры из группы ShinyHunters заявили, чт
Группировка ShinyHunters атаковала ИБ-компанию ReliaQuest На своем сайте в даркнете хакеры из группы ShinyHunters заявили, что взломали ИБ-компанию ReliaQuest, опубликовав скриншоты дашборда Okta, к которому им удалось получить доступ. Представители ReliaQuest подтвердили атаку, однако уверяют, что злоумышленники смогли лишь ненадолго получить доступ к данным одной учетной записи и не добрались ни до внутренних систем, ни до информации клиентов. https://xakep.ru/2026/08/25/reliaquest-attack/

Aliexpress обвинили в слежке за пользователями с помощью беззвучных аудиосигналов Из-за проблемы с Bluetooth-наушниками разра
Aliexpress обвинили в слежке за пользователями с помощью беззвучных аудиосигналов Из-за проблемы с Bluetooth-наушниками разработчик Мэтт Каллаган (Matt Callaghan) случайно обнаружил, что сайт Aliexpress использует Web Audio API для скрытого фингерпринтинга браузеров пользователей. Страница генерирует неслышимый аудиосигнал и анализирует, как именно его обрабатывает система посетителя. https://xakep.ru/2026/08/25/webaudio-fingerprinting/

Компания Comcast использует роутеры Xfinity в качестве датчиков движения В Comcast представили платформу Xfinity Shield, кото
Компания Comcast использует роутеры Xfinity в качестве датчиков движения В Comcast представили платформу Xfinity Shield, которая превращает Wi-Fi-роутеры Xfinity в датчики движения: система замечает перемещения людей по изменениям сигнала и отправляет уведомления в приложение. При этом в документации сервиса сказано, что связанные с функцией Wi-Fi Motion данные в некоторых случаях могут передаваться третьим лицам без дополнительного уведомления пользователя. https://xakep.ru/2026/08/21/wi-fi-motion/