Хакер — Xakep.RU
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag
Больше📈 Аналитический обзор Telegram-канала Хакер — Xakep.RU
Канал Хакер — Xakep.RU (@xakep_ru) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 39 612 подписчиков, занимая 3 292 место в категории Технологии и приложения и 15 931 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 39 612 подписчиков.
Согласно последним данным от 24 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 280, а за последние 24 часа — 39, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 12.61%. В первые 24 часа после публикации контент обычно набирает 8.76% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 4 994 просмотров. В течение первых суток публикация набирает 3 469 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 27.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как хакер, microsoft, chrome, малварь, claude.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA
Сообщество в VK: vk.com/xakep_mag”
Благодаря высокой частоте обновлений (последние данные получены 25 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 25 сентября | +20 | |||
| 24 сентября | +45 | |||
| 23 сентября | +21 | |||
| 22 сентября | +15 | |||
| 21 сентября | +22 | |||
| 20 сентября | +21 | |||
| 19 сентября | +12 | |||
| 18 сентября | +23 | |||
| 17 сентября | +18 | |||
| 16 сентября | +24 | |||
| 15 сентября | +4 | |||
| 14 сентября | +12 | |||
| 13 сентября | +13 | |||
| 12 сентября | +13 | |||
| 11 сентября | +13 | |||
| 10 сентября | +14 | |||
| 09 сентября | +15 | |||
| 08 сентября | +13 | |||
| 07 сентября | +28 | |||
| 06 сентября | +17 | |||
| 05 сентября | +13 | |||
| 04 сентября | +15 | |||
| 03 сентября | +14 | |||
| 02 сентября | +11 | |||
| 01 сентября | +10 |
| 2 | Неисправленные уязвимости в смартфонах OnePlus позволяют получить root-права
Независимый ИБ-исследователь Расмус Мооратс (Rasmus Moorats) обнаружил две неисправленные уязвимости в ПО OnePlus, которые позволяют обычному приложению получить полный root-доступ к устройству. Подчеркивается, что для атаки приложению не понадобятся никакие специальные разрешения, а пользователь не увидит дополнительных запросов или предупреждений.
https://xakep.ru/2026/09/25/oneplus-root/ | 1 635 |
| 3 | OFFZONE 2026. Заглядываем на легендарную ИБ-тусовку
Теплый сезон в ИБ-сообществе традиционно завершается ежегодной международной конференцией по практической кибербезопасности OFFZONE. В этом году она прошла в седьмой раз — 20–21 августа в Москве.
https://xakep.ru/2026/09/25/offzone-2026-2/ | 1 674 |
| 4 | В ИИ-помощнике Meta Muse обнаружили серьезную уязвимость
Известный ИБ-исследователь и специалист по безопасности macOS Патрик Уордл (Patrick Wardle) обнаружил 0-day-уязвимость в macOS-версии ИИ-ассистента Meta Muse (деятельность компании Meta признана экстремистской и запрещена в РФ). Уязвимость позволяет локальному процессу подменить адрес, на который Muse отправляет голосовые запросы, и в результате атакующий может перехватить токен аутентификации, а затем управлять ассистентом с теми же правами, которые пользователь ранее выдал приложению.
https://xakep.ru/2026/09/25/muse-bug/ | 2 066 |
| 5 | ISC выпустил обновления BIND, устраняющие 14 уязвимостей
Разработчики BIND выпустили исправления сразу для четырнадцати уязвимостей. Семь из них оцениваются как высокорисковые, а еще одна позволяет без аутентификации спровоцировать аварийное завершение процесса named на серверах, которые обрабатывают запросы DNS-over-HTTPS (DoH).
https://xakep.ru/2026/09/25/bind-flaws/ | 2 481 |
| 6 | Северокорейские хакеры похитили $350 млн у биржи Bitget
Вечером 24 сентября с кошельков, которые связывают с криптобиржей Bitget, менее чем за час ушло около $350 млн в различных криптоактивах. Средства из горячих и холодных хранилищ в нескольких блокчейнах стекались на один недавно созданный адрес. Необычную активность первыми заметили ончейн-аналитики, в том числе специалисты Bubblemaps и исследователи Arkham Intelligence. Они назвали Bitget...
https://xakep.ru/2026/09/25/bitget-hack/ | 2 681 |
| 7 | Из-за водяных знаков LLM могут стать уязвимее к промпт-инжектам
Исследовательница из компании Lasso Security обнаружила, что водяные знаки SynthID-Text могут влиять на безопасность больших языковых моделей. В некоторых случаях после включения маркировки контента LLM соглашались выполнять вредоносные инструкции, которые отклоняли без SynthID. Сильнее всего этот эффект проявился при атаках с использованием промпт-инжектов.
https://xakep.ru/2026/09/25/sampling-drift/ | 2 817 |
| 8 | Android-троян RedWing скомпрометировал более 10 000 устройств в России
Специалисты компании F6 изучили Android-троян RedWing, который с лета 2026 года активно распространяется среди российских пользователей. Малварь маскируется под легитимные приложения и видеофайлы, а после заражения позволяет своим операторам практически полностью контролировать смартфон жертвы. По оценке специалистов, с июля по середину сентября количество скомпрометированных RedWing устройств превысило 10 000.
https://xakep.ru/2026/09/25/redwing/ | 2 966 |
| 9 | Полиция и компания Microsoft нарушили работу фишингового сервиса EvilTokens
Специалисты Microsoft и правоохранительные органы нарушили работу фишинговой платформы EvilTokens, с помощью которой злоумышленники скомпрометировали более 12 000 почтовых ящиков в 10 000 организаций по всему миру. В Великобритании арестованы два предполагаемых администратора сервиса.
https://xakep.ru/2026/09/24/eviltokens/ | 3 530 |
| 10 | Вредоносное расширение может перехватить контроль над ИИ-помощниками в Chromium-браузерах
Исследователь из компании Forever Security Гал Вейцман (Gal Weizman) продемонстрировал новую технику атак BragJack, которая позволяет вредоносному расширению перехватывать контроль над встроенными в браузеры ИИ-ассистентами. Новая атака работает против Gemini Live в Chrome, Perplexity Comet, Microsoft Edge, Opera Neon и Claude в Chrome.
https://xakep.ru/2026/09/24/bragjack/ | 3 642 |
| 11 | Главное — уши! Пишем аннотатор музыкальной коллекции и учим PHP #новичкам
👑 Статья для подписчиков
В этой статье мы реализуем hexdump на PHP, изучим строение тегов ID3v2 с информацией о содержимом MP3-файлов и будем их менять базовыми средствами языка. Заодно ты немного освоишь и сам PHP, что для пентестера будет совсем не лишним.
https://xakep.ru/2026/09/24/iaid3php/ | 3 466 |
| 12 | Фальшивые репозитории LastPass Authenticator на GitHub содержат стилер Rapuncel
Специалисты LastPass и Delphos Labs обнаружили масштабную вредоносную кампанию, в рамках которой атакующие размещают репозитории на GitHub, выдавая себя за LastPass и еще как минимум 39 компаний. Фальшивые репозитории продвигаются через поисковики и распространяют новый инфостилер Rapuncel вместе с подписанным Microsoft драйвером, способным отключать 145 защитных продуктов.
https://xakep.ru/2026/09/24/lastpass-rapuncel/ | 3 493 |
| 13 | Малварь ClosedQuorum использует Gemini, DeepSeek, Qwen и Mistral для принятия решений
Исследователи Cisco Talos обнаружили Windows-малварь ClosedQuorum. После заражения этот вредонос не ждет команд от своих операторов, а принимает решения сам, проконсультировавшись с четырьмя ИИ-моделями: DeepSeek, Qwen, Mistral и Google Gemini. Специалисты называют ClosedQuorum первой публично описанной Windows-малварью, которая отдает тактические решения на откуп ИИ.
https://xakep.ru/2026/09/24/closedquorum/ | 6 338 |
| 14 | Житель Бруклина получил до 12 лет тюрьмы за кражу почти $16 млн у клиентов Coinbase
Суд в Бруклине приговорил 23-летнего Рональда Спектора к лишению свободы на срок от четырех до двенадцати лет. Спектор признал себя виновным в хищении почти 16 млн долларов примерно у сотни американских пользователей криптобиржи Coinbase. Схема строилась на фишинге и социальной инженерии: мошенник выдавал себя за сотрудника биржи.
https://xakep.ru/2026/09/24/ronald-spector-coinbase-scam/ | 3 626 |
| 15 | Холодильники Samsung перестали работать из-за обновления прошивки
Владельцы «умных» холодильников Samsung Bespoke AI обнаружили, что после установки свежей прошивки устройства полностью вышли из строя. У некоторых пользователей отключились даже охлаждение и заморозка, из-за чего испорченные продукты пришлось выбросить.
https://xakep.ru/2026/09/24/samsung-bespoke-ai/ | 3 833 |
| 16 | Северокорейская группировка WaterPlum похитила $11 млн с 7000 криптокошельков
Группа хакеров из Северной Кореи похитила средства более чем с 7000 криптовалютных кошельков или учетные данные для доступа к ним и перевела в Пхеньян около $10,71 млн, говорится в совместном заявлении семи силовых ведомств четырех стран, опубликованном 18 сентября.
https://xakep.ru/2026/09/24/contagious-interview-hack/ | 3 867 |
| 17 | Nightmare Eclipse раскрыл свою личность и опубликовал новый 0-day-эксплоит
ИБ-исследователь, известный под ником Nightmare Eclipse, который с весны текущего года публикует 0-day-эксплоиты для Windows и других продуктов Microsoft, выпустил новый эксплоит под названием BigDiskBuster. Связанная с ним уязвимость мешает Microsoft Defender устанавливать обновления платформы и сигнатур. Также незадолго до нового релиза исследователь раскрыл свою личность. Как оказалось, за этим псевдонимом скрывался бывший сотрудник Microsoft Абдельхамид Насери (Abdelhamid Naceri).
https://xakep.ru/2026/09/23/bigdiskbuster/ | 3 996 |
| 18 | В деле zondacrypto предъявлены обвинения бывшему польскому полицейскому
Польские прокуроры предъявили обвинения бывшему сотруднику полиции в ходе расследования дела о крахе криптобиржи zondacrypto. Одновременно следователи обыскивают нефтебазу, где основателя биржи видели в последний раз перед исчезновением.
https://xakep.ru/2026/09/23/zondacrypto-case/ | 3 754 |
| 19 | Разработчики D-Link предупредили о неисправленном 0-day-баге в роутерах DIR-822A
В D-Link предупредили о критической уязвимости нулевого дня (CVE-2026-86296), обнаруженной в устаревших двухдиапазонных роутерах DIR-822A. Проблема позволяет локальному атакующему без аутентификации вызвать отказ в работе DHCP-сервиса или добиться удаленного выполнения кода. Патча для этой уязвимости пока нет, зато в сети уже появился PoC-эксплоит.
https://xakep.ru/2026/09/23/d-link-0days/ | 4 479 |
| 20 | Крипта с нуля. Сравниваем способы покупки криптовалют
👑 Статья для подписчиков
Купить крипту в большинстве случаев примерно так же просто, как билет на самолет: открыл сайт, выбрал сумму, указал способ оплаты, перечислил средства и получил результат. Но внешнее сходство заканчивается ровно в тот момент, когда ты пытаешься понять, как работает этот механизм и какие потенциальные опасности он несет. В этой статье мы разберем способы покупки криптовалют, а также выясним, чем они различаются и каковы их особенности.
https://xakep.ru/2026/09/23/how-to-buy-crypto/ | 3 776 |
