Хакер — Xakep.RU
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag
نمایش بیشتر📈 تحلیل کانال تلگرام Хакер — Xakep.RU
کانال Хакер — Xakep.RU (@xakep_ru) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 39 501 مشترک است و جایگاه 3 288 را در دسته فناوری و برنامهها و رتبه 15 971 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 39 501 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 17 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 237 و در ۲۴ ساعت گذشته برابر 11 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 12.53% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 8.75% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 4 950 بازدید دریافت میکند. در اولین روز معمولاً 3 454 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 28 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند хакер, microsoft, chrome, малварь, claude تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA
Сообщество в VK: vk.com/xakep_mag”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 18 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 18 سپتامبر | +15 | |||
| 17 سپتامبر | +18 | |||
| 16 سپتامبر | +24 | |||
| 15 سپتامبر | +4 | |||
| 14 سپتامبر | +12 | |||
| 13 سپتامبر | +13 | |||
| 12 سپتامبر | +13 | |||
| 11 سپتامبر | +13 | |||
| 10 سپتامبر | +14 | |||
| 09 سپتامبر | +15 | |||
| 08 سپتامبر | +13 | |||
| 07 سپتامبر | +28 | |||
| 06 سپتامبر | +17 | |||
| 05 سپتامبر | +13 | |||
| 04 سپتامبر | +15 | |||
| 03 سپتامبر | +14 | |||
| 02 سپتامبر | +11 | |||
| 01 سپتامبر | +10 |
| 2 | ОАЭ и Швеция раскрыли сеть отмывания денег на $7,1 млн через криптовалюту
Полицейские в ОАЭ и Швеции задержали семь человек по подозрению в участии в международной ОПГ, занимавшейся отмыванием денег. Следователям удалось выйти на группу, отследив криптовалютные транзакции. По данным властей, сеть за десять месяцев провела через себя около 70 млн шведских крон (примерно $7,1 млн), а расследование выявило финансовые связи с...
https://xakep.ru/2026/09/18/uae-sweden-money-laundering/ | 934 |
| 3 | В WordPress появится автоматизированная проверка плагинов
Разработчики WordPress запускают автоматическую проверку безопасности, которая будет проводиться перед распространением каждого плагина. Перед развертыванием обновлений через API WordPress.org новые версии плагинов будут автоматически проверять на наличие уязвимостей и вредоносного кода, а релизы с высоким уровнем риска будут блокироваться.
https://xakep.ru/2026/09/18/security-review-for-plugins/ | 1 455 |
| 4 | Google патчит 0-day-уязвимость в устройствах Pixel
Разработчики Google выпустили сентябрьские патчи для смартфонов Pixel, исправляющие 110 уязвимостей. Среди них была уязвимость нулевого дня, обнаруженная в сотовом модеме (CVE-2026-58704). Причем в компании предупредили, что эта проблема уже используется хакерами в целевых атаках.
https://xakep.ru/2026/09/18/pixel-0-day/ | 2 294 |
| 5 | Материалы Хакера, насколько понятны тебе? | 2 327 |
| 6 | Минфин США ввел санкции против иранской криптобиржи Bitbank
17 сентября Министерство финансов США ввело санкции против иранской криптовалютной биржи BitBank. По версии американских властей, связанная с финансистом Бабаком Занджани сеть использовала эту платформу для перевода Корпусу стражей исламской революции биткоинов на сотни миллионов долларов.
https://xakep.ru/2026/09/18/bitbank-sanctions/ | 2 542 |
| 7 | Банкер KREMLIN ворует учетные данные и сессионные токены из Chrome и Edge
Исследователи из Elastic Security Labs изучили банковскую малварь KREMLIN, которая может без ведома пользователя устанавливать на зараженную машину вредоносные расширения для Chrome и Edge. Для этого вредонос обходит механизмы контроля целостности Chromium, а затем похищает пароли, файлы cookie, сессионные токены и другие данные.
https://xakep.ru/2026/09/18/kremlin/ | 2 743 |
| 8 | Троян MovieReaper маскируется под «Одиссею» на торрент-трекерах
Специалисты «Лаборатории Касперского» обнаружили ранее неизвестную модульную малварь MovieReaper, которая распространяется под видом популярных фильмов, включая «Одиссею». Вредоносная кампания активна как минимум с середины августа 2026 года и уже затронула несколько сотен пользователей и организаций в разных странах. Исследователи объясняют, что атакующие скомпрометировали публичный архив торрент-файлов itorrents[.]org, которым пользуются разные трекеры.
https://xakep.ru/2026/09/18/moviereaper/ | 2 989 |
| 9 | Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп
Утечка данных клиентов финтех-компании Revolut оказалась связана с компрометацией сертифицированной электронной почты итальянских властей: атакующие использовали ее для отправки поддельных запросов на раскрытие данных. Кроме того, теперь один из предполагаемых участников атаки требует у Revolut выкуп в размере 3 млн долларов США и угрожает продать похищенные клиентские данные другим преступникам.
https://xakep.ru/2026/09/17/revolut-pec/ | 3 670 |
| 10 | Хакеры взломали аккаунт HBO Max на Reddit и распространяли ClickFix-рекламу
Хакеры скомпрометировали официальный аккаунт HBO Max на Reddit и использовали его для распространения вредоносной рекламы. Примерно за 48 часов атакующие опубликовали 108 объявлений, которые вели на ClickFix-страницы и заражали устройства под управлением Windows и macOS стилерами и другой малварью.
https://xakep.ru/2026/09/17/hbo-max-clickfix/ | 3 772 |
| 11 | Суровая малиновая утка. Собираем Rubber Ducky на базе RP2040
👑 Статья для подписчиков
Я постоянно вижу компьютеры без присмотра, к которым так и хочется подойти и ввести какую-нибудь полезную — от слова «пейлоад» — команду. Но делать это вручную долго и некрасиво. А что, если собрать простое устройство USB, которое будет уверенно косить под безобидную клавиатуру? Именно так я и поступил.
https://xakep.ru/2026/09/17/rpi2040-badusb/ | 3 808 |
| 12 | Шлюзы Cisco Secure Email Gateway можно взломать с помощью вредоносного письма
Специалисты Cisco исправили критическую уязвимость в Secure Email Gateway — шлюзе, который должен защищать почту от вредоносных сообщений. Иронично, но для компрометации самого шлюза атакующему достаточно было отправить через него специально подготовленное письмо. Уязвимость уже применяется в реальных атаках, а ее успешная эксплуатация предоставляет злоумышленнику root-права.
https://xakep.ru/2026/09/17/cve-2026-76461/ | 3 752 |
| 13 | Denuvo подала в суд на крякера voices38 за обход DRM-защиты
Австрийские разработчики Denuvo подали в суд на анонимного крякера, известного под ником voices38 и специализирующегося на обходе защиты Denuvo Anti-Tamper. Его обвиняют во взломе защиты 26 игр, включая Hogwarts Legacy, Black Myth: Wukong и Doom: The Dark Ages.
https://xakep.ru/2026/09/17/denuvo-voices38/ | 3 720 |
| 14 | Байт за байтом. Учимся восстанавливать структуры данных с помощью Ghidra и GDB
👑 Статья для подписчиков
Сегодня мы разберем на практике, как реверсировать неизвестный бинарник C++ и восстанавливать скрытые структуры данных по косвенным признакам. Совместим статический анализ в Ghidra с динамическим анализом в GDB, проверим гипотезы экспериментами и разберемся, как устроено хранение коротких и длинных строк в std::string. Заодно увидим, почему в реверсе важно не доверять первой догадке и подтверждать выводы экспериментом.
https://xakep.ru/2026/09/17/ghidra-structures/ | 3 823 |
| 15 | Хакеры заявили о компрометации инфраструктуры туроператора Tez Tour
Хак-группа DataSuckers заявила о взломе туроператора Tez Tour. 15 сентября атакующие дефейснули сайт компании и заявили о компрометации серверов, краже пользовательских данных и уничтожении информации. Представители Tez Tour подтвердили инцидент, но утверждают, что признаков утечки в компании пока не обнаружили.
https://xakep.ru/2026/09/17/tez-tour-hack/ | 3 931 |
| 16 | Агентов OpenAI связали с атакой на RubyGems
ИБ-исследователи полагают, что за масштабной спам-кампанией, направленной на RubyGems в мае 2026 года, стоял рой автономных агентов OpenAI. Агенты загрузили в репозиторий тысячи «мусорных» пакетов, добились удаленного выполнения кода на серверах RubyDoc.info, а затем использовали их для сбора данных с сайтов британских госструктур.
https://xakep.ru/2026/09/16/rubygems-openai/ | 4 219 |
| 17 | Опубликована программа конференции ZeroNights 2026
30 сентября эксперты ИБ уже в двенадцатый раз соберутся в Санкт-Петербурге, чтобы поделиться опытом с хакерским комьюнити. Организаторы конференции уже опубликовали программу мероприятия. В этом году в основных треках Offensive Track и SecOps Track заявлено около 30 технических докладов, а в рамках Community Track пройдут короткие выступления, воркшопы и другие активности.
https://xakep.ru/2026/09/16/zeronights-2026-programm/
Реклама. ООО «Кибер Сервис». ИНН 7725496205. Erid: 2SDnjcESyRd | 4 091 |
| 18 | Расширение для Twitch раскрыло OAuth-токены десятков тысяч пользователей
Специалисты компании Socket обнаружили, что браузерное расширение Twitch Enhanced Viewer | JeetBot, ориентированное на русскоязычных пользователей и насчитывающее около 31 000 установок, передавало OAuth-токены на прокси-серверы своих разработчиков.
https://xakep.ru/2026/09/16/twitch-enhanced-viewer/ | 4 079 |
| 19 | Хакер использовал сотни ИИ-агентов для атак на PaperCut
Специалисты GreyNoise и Blackpoint Cyber обнаружили масштабную кампанию, нацеленную на серверы PaperCut NG и MF. Неизвестный злоумышленник использовал сотни ИИ-агентов, с помощью которых разрабатывал и тестировал эксплоиты, искал цели, анализировал ошибки и повторял неудачные атаки. В итоге хакер скомпрометировал как минимум 440 инстансов, принадлежащих 395 организациям в 48 странах.
https://xakep.ru/2026/09/16/papercut-agents-attacks/ | 4 180 |
| 20 | Anthropic: Claude Opus 4.6 атаковал реальные системы во время тестов
Специалисты компании Anthropic раскрыли информацию о четвертом инциденте, в рамках которого модель Claude Opus 4.6 вышла за пределы тестовой среды и получила несанкционированный доступ к внешней системе. Инцидент произошел еще в январе 2026 года.
https://xakep.ru/2026/09/16/one-more-claude-attack/ | 4 227 |
