Хакер — Xakep.RU
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag
نمایش بیشتر📈 تحلیل کانال تلگرام Хакер — Xakep.RU
کانال Хакер — Xakep.RU (@xakep_ru) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 39 768 مشترک است و جایگاه 3 262 را در دسته فناوری و برنامهها و رتبه 15 669 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 39 768 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 07 اکتبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 324 و در ۲۴ ساعت گذشته برابر 4 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 12.51% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 8.67% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 4 974 بازدید دریافت میکند. در اولین روز معمولاً 3 445 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 28 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند хакер, microsoft, chrome, малварь, claude تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA
Сообщество в VK: vk.com/xakep_mag”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 08 اکتبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 08 اکتبر | +2 | |||
| 07 اکتبر | +14 | |||
| 06 اکتبر | +11 | |||
| 05 اکتبر | +18 | |||
| 04 اکتبر | +21 | |||
| 03 اکتبر | +12 | |||
| 02 اکتبر | +26 | |||
| 01 اکتبر | +24 |
| 2 | Apple ограничит полный доступ к диску в macOS из-за ИИ-агентов
Инженеры компании Apple планируют изменить механизм работы Full Disk Access (FDA) в macOS, чтобы приложения не могли получать доступ к файлам, почте, сообщениям и истории браузера без явного согласия пользователя. В компании объяснили, что проблема стала особенно острой с распространением автономных ИИ-агентов.
https://xakep.ru/2026/10/07/ai-agents-fda/ | 3 614 |
| 3 | Карты на стол! Проводим пентест POS-терминалов
👑 Статья для подписчиков
В этой статье мы рассмотрим упрощенную схему инфраструктуры POS‑систем, а затем разберем пару кейсов из пентестов платежных приложений и инфраструктуры POS‑терминалов. Hardware‑аспекты и безопасность аппаратной части POS мы затрагивать не будем.
https://xakep.ru/2026/10/07/pos-pentesting/ | 3 602 |
| 4 | Новая разновидность проблемы Spectre v2 угрожает процессорам Intel, AMD и Arm
Новая разновидность side-channel-атаки Spectre v2, получившая название Branch Target Reuse (BTR), позволяет извлекать секреты из памяти через JIT-движки. Исследователи уже продемонстрировали два рабочих эксплоита для Linux, которые способны похитить хеш root-пароля за несколько минут.
https://xakep.ru/2026/10/07/spectre-btr/ | 3 540 |
| 5 | Недавний взлом ФБР был связан с компанией-подрядчиком Accenture
Как сообщает агентство Reuters со ссылкой на два источника, знакомых с ходом расследования, ФБР добилось отстранения от работы специалиста компании-подрядчика Accenture. Считается, что именно этот человек отвечал за скомпрометированную хакерами систему и вовремя не установил патч (судя по всему, речь идет об Oracle PeopleSoft). В результате группировка ShinyHunters сумела похитить личные данные тысяч сотрудников ФБР.
https://xakep.ru/2026/10/07/fbi-accenture/ | 3 549 |
| 6 | Новая партия бейсболок «Хакера»
Осенью погода меняется почти каждый день, но бейсболкам «Хакера» отдельный сезон не нужен. Они одинаково хорошо защитят тебя от ветра, дождя и солнца, а за счет лаконичной вышивки не похожи на скучный корпоративный мерч. Судя по тому, как быстро пустел наш склад, идея с бейсболками удалась, и мы уже заказали дополнительную партию. Сейчас в коллекции снова доступны все четыре варианта, так что самое время выбрать свой.
https://xakep.ru/2026/10/07/allcaps/ | 3 400 |
| 7 | Агенты OpenAI вносили правки в проекты Wikimedia и могли спровоцировать сбой
Представители Wikimedia Foundation сообщили, что ИИ-агенты компании OpenAI без разрешения редактировали вики-проекты, пытались скомпрометировать публичный Etherpad и создавали серьезную нагрузку на инфраструктуру проекта. По данным фонда, агенты пытались использовать сервисы Wikimedia как прокси для получения данных со сторонних сайтов.
https://xakep.ru/2026/10/07/wikimedia-openai/ | 3 437 |
| 8 | Современная разработка требует одновременно скорости и безопасности. Но на практике AppSec-команды сталкиваются с одними и теми же проблемами: разрозненные инструменты, ложные срабатывания, ручной триаж и сложность встраивания проверок в процессы разработки.
Приглашаем Вас 8 октября в 11:00 принять участие в вебинаре «Интеграция SAST в pipeline процессов РБПО. Практический опыт Digital Design и Positive Technologies: от анализа кода до security gate».
Эксперты Центра информационной безопасности Digital Design совместно с Positive Technologies расскажут, как выстроить контур промышленного Secure SDLC с помощью PT Application Inspector, AppSec Pipeline и ASOC.
В программе вебинара:
✅ Технологии: взгляд вендора Positive Technologies
Расскажем, зачем искать уязвимости на ранних этапах разработки, и покажем возможности PT Application Inspector для анализа безопасности приложений.
✅ Внедрение: практика интегратора Digital Design
Продемонстрируем, как работает AppSec Pipeline в CI/CD и как ASOC объединяет результаты всех проверок в единый контур и выполняет роль security gate. А также разберём, как настроить PT AI, пайплайн и правила ASOC под конкретный проект с учётом задач заказчика.
Спикеры:
👨💼 Андрей Миняев, руководитель Центра информационной безопасности Digital Design;
👨💼 Евгений Никулин, пресейл-инженер Positive Technologies.
👥 Кому будет интересно:
Специалистам по информационной безопасности и AppSec-инженерам, DevOps- и DevSecOps-инженерам, ИТ- и ИБ-руководителям.
👉 Зарегистрироваться
Реклама. ЗАО «ДИДЖИТАЛ ДИЗАЙН». ИНН 7803009412 | 3 198 |
| 9 | Американский военный получил 70 месяцев тюрьмы за атаки на AT&T, Verizon и другие компании
Бывшего солдата армии США Кэмерона Джона Вагениуса (Cameron John Wagenius), известного под никами kiberphant0m и cyb3rph4nt0m, приговорили к семидесяти месяцам тюремного заключения за кибератаки и вымогательство. Сообщается, что с апреля 2023 по декабрь 2024 года он вместе с сообщниками атаковал как минимум десять технологических и телекоммуникационных компаний, причем занимался этим еще во время службы в армии.
https://xakep.ru/2026/10/06/wagenius-sentenced/ | 3 931 |
| 10 | Лидером вымогательской группы KillSec оказался 16-летний подросток
В рамках международной операции KillSwitch правоохранительные органы ликвидировали инфраструктуру вымогательской группировки KillSec, конфисковали ее сайт для «слива» данных и серверы, а также задержали трех подозреваемых. При этом предполагаемым администратором и главным оператором группы оказался 16-летний подросток.
https://xakep.ru/2026/10/06/killsec-down/ | 4 174 |
| 11 | HTB Reactor. Повышаем привилегии через открытый отладчик Node.js
👑 Статья для подписчиков
Если Node.js запущен с включенным инспектором, локальный отладочный порт может стать короткой дорогой к правам суперпользователя: через протокол DevTools можно выполнить JavaScript прямо в контексте процесса. В статье покажем, как добраться до такого порта после удаленного выполнения кода.
https://xakep.ru/2026/10/06/htb-reactor/ | 4 083 |
| 12 | В OpenAI заявляют, что прервали кампанию по дистилляции, связанную с Moonshot AI
Представители OpenAI сообщили, что заблокировали масштабную кампанию по дистилляции, участники которой пытались извлекать защищенные рассуждения ИИ-моделей. Основной кластер этой активности в компании связывают с людьми, имеющими отношение к разработчику Kimi — китайской компании Moonshot AI.
https://xakep.ru/2026/10/06/openai-distillation/ | 4 134 |
| 13 | Репозитории на GitHub раскрывают более 543 000 учетных данных
Исследователи из компании Truffle Security подсчитали, что в открытых репозиториях на GitHub опубликованы 543 699 уникальных и по-прежнему действующих учетных данных. Причем некоторые из этих секретов доступны годами: медианное время жизни таких утечек составляет 784 дня, а самый старый (все еще работающий) секрет оказался датирован 2009 годом.
https://xakep.ru/2026/10/06/github-secrets/ | 4 056 |
| 14 | СМИ: Минцифры снова рассматривает введение платы за международный трафик
Как сообщило издание «Коммерсант» со ссылкой на собственные источники на телеком-рынке, в Минцифры вернулись к идее дополнительной тарификации международного мобильного трафика. На этот раз с операторами обсуждается лимит в 50 Гбайт в месяц и только для сетей 5G.
https://xakep.ru/2026/10/06/50-gb-limit/ | 3 994 |
| 15 | 😎ИИ ускоряет атаки. А что насчет защиты?
Злоумышленникам уже не обязательно пропорционально увеличивать команду, чтобы масштабировать атаки: часть работы берет на себя ИИ. Значит, и защита должна становиться быстрее, автономнее и эффективнее.
👀15–16 октября на Positive Security Day 2026 поговорим о том, как меняется кибербезопасность в новой модели угроз — и какие технологии помогают защитникам не отставать от атакующих.
В фокусе:
👨💻 движение к автономному SOC;
👨💻 защита устройств от неизвестных угроз;
👨💻 работа с большими объемами данных;
👨💻 технологии, которые помогают быстрее обнаруживать и расследовать атаки.
Но одной теорией не ограничимся.
🐯 В hands-on-зонах и соревнованиях можно будет атаковать ИИ-технологии, расследовать инциденты, тестировать продукты и вместе с инженерами Positive Technologies разбирать, что происходит под капотом.
📍 Москва + онлайн
👉 Регистрация
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887, 18+ | 3 835 |
| 16 | В GitLab AI Gateway исправили критический баг на 9,9 балла
Разработчики GitLab выпустили патчи для критической уязвимости CVE-2026-90970, затрагивающей AI Gateway. Баг получил 9,9 балла по шкале CVSS и позволяет аутентифицированному атакующему при определенных условиях выполнять произвольные команды на сервере. Проблема касается только организаций, которые самостоятельно хостят AI Gateway.
https://xakep.ru/2026/10/05/ai-gateway-patch/ | 4 223 |
| 17 | Near Intents идентифицировала атакующего и вернула похищенные $3,8 млн
Команда кроссчейн-сервиса для обмена токенов NEAR Intents сообщила, что ей вернули 3,8 млн долларов, похищенных при взломе 1 октября. Деньги вернулись всего через сутки после того, как команда заявила, что установила личность атакующего, и дала ему 48 часов на возврат средств.
https://xakep.ru/2026/10/05/near-intents-hacker/ | 4 026 |
| 18 | Газпромбанк ищет научные команды и технологические компании, которые занимаются кибербезопасностью, ИИ, криптографией и не только
В финтех-акселераторе «Газпромбанк.Тех» открыт трек «Финтех.Наука». Он для исследователей из вузов, НИИ и R&D-центров, у которых есть желание довести проект до работающего продукта. Готовый прототип не нужен, берут проекты ранней стадии, в основе которых научные разработки. К научной экспертизе проектов подключится фонд «Вызов», имеющий опыт многоступенчатой оценки проектов, накопленный при проведении Национальной премии в области будущих технологий.
Ближе всего к теме «Хакера» два направления трека:
— защита данных и безопасность ИИ: криптография, конфиденциальные вычисления, безопасность ИИ-систем и LLM
— информационные системы: блокчейн и токенизация данных
Кроме них, банк ищет команды и по другим направлениям. А если у тебя уже есть компания с прототипом, параллельно идет трек «Финтех.Стартапы». Там в фокусе кибербезопасность, антифрод и скоринг, в том числе постквантовая криптография и выявление дипфейков.
Возможности для участников Акселератора:
🎁 до 10 отобранных проектов в каждом из треков получат 1 млн рублей на развитие в рамках акселерационной программы
🎁 участники Акселератора, подтвердившие бизнес-эффект, по решению Банка смогут запустить пилот с бюджетом до 10 млн рублей и привлечь инвестиции.
Заявку принимаются от ИП или юрлиц, включая вузы. Прием — до 13 октября. Участие бесплатное.
Реклама. Фонд Развития Научно-Культурных Связей "Вызов". ИНН 9731116769 | 3 762 |
| 19 | Ботнет Carbonato использует ИИ для захвата незащищенных Docker-хостов
Специалисты ThreatDown изучили новый ботнет Carbonato, который взламывает плохо защищенные Docker-хосты. Целью становятся системы, где API доступен без аутентификации через порт 2375. После захвата машины малварь устанавливает в систему Hermes Agent — опенсорсный фреймворк для ИИ-агентов — и разворачивает в нем агента GH0ST, которым операторы управляют через Telegram.
https://xakep.ru/2026/10/05/carbonato/ | 3 798 |
| 20 | Обход антивирусов на практике. Разбираем на пальцах сигнатурный движок YARA
👑 Статья для подписчиков
Стоит изменить в файле хотя бы один байт — и его хеш станет другим. YARA ищет не точную копию, а заданный набор признаков, поэтому лучше подходит для обнаружения разных образцов малвари. В статье мы разберемся, как устроены правила и модули YARA, напишем собственные сигнатуры и применим их для поиска аномальных файлов.
https://xakep.ru/2026/10/05/yara-rules/ | 4 256 |
