Хакер — Xakep.RU
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag
Больше📈 Аналитический обзор Telegram-канала Хакер — Xakep.RU
Канал Хакер — Xakep.RU (@xakep_ru) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 39 384 подписчиков, занимая 3 310 место в категории Технологии и приложения и 16 158 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 39 384 подписчиков.
Согласно последним данным от 02 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 213, а за последние 24 часа — 5, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 12.10%. В первые 24 часа после публикации контент обычно набирает 8.53% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 4 765 просмотров. В течение первых суток публикация набирает 3 360 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 28.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как хакер, microsoft, chrome, малварь, claude.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA
Сообщество в VK: vk.com/xakep_mag”
Благодаря высокой частоте обновлений (последние данные получены 03 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 03 сентября | +14 | |||
| 02 сентября | +11 | |||
| 01 сентября | +10 |
| 2 | Баг Lenovo ID привел к взлому более 5000 аккаунтов Dropbox
Представители Dropbox предупредили более 5000 пользователей о компрометации их аккаунтов. По данным компании, злоумышленники воспользовались ошибкой в процессе проверки email-адресов со стороны Lenovo и старой интеграцией между Lenovo ID и Dropbox, которая позволяла войти в чужой аккаунт без пароля.
https://xakep.ru/2026/09/03/lenovo-id-dropbox/ | 2 416 |
| 3 | Сам себе канарейка. Добавляем Canarytokens в документы Office
👑 Статья для подписчиков
В юности мы часто угорали по приколюхе Canarytokens: указываешь почту, скачиваешь файл DOCX, XLSX или PDF, чуть правишь, отправляешь другу — и вычисляешь его по IP-адресу. Сегодня посмотрим на этот древний трюк с профессиональной точки зрения.
https://xakep.ru/2026/09/03/advanced-canarytokens/ | 2 772 |
| 4 | Гражданина РФ обвиняют в атаках на 80 000 фрилансеров и распространении малвари TVRAT и DarkVNC
Власти США предъявили обвинения 40-летнему гражданину России Серажудину Тамирлановичу Актулаеву. По версии следствия, он и его сообщники использовали порядка 255 фейковых аккаунтов на популярной платформе для фрилансеров и разослали вредоносные Excel-файлы примерно 80 000 пользователей.
https://xakep.ru/2026/09/03/tvrat-attacks/ | 3 010 |
| 5 | День честных кейсов по сетевой безопасности от Positive Technologies
Детали реальных внедрений и эксплуатационный опыт по продуктам обычно остаются внутри периметра компании. Эта информация почти не выходит наружу. Но раз в год возможность изучить практику коллег все же появляется.
10 сентября в 15:00 Positive Technologies приглашает на онлайн-трансляцию NetCase Day, где подробности реальных кейсов выносят в эфир: ИБ-директора и ведущие инженеры компаний рассказывают, как у них работают система анализа трафика PT NAD и песочница PT Sandbox.
Что в программе:
→ прикладные кейсы внедрения PT Sandbox и PT NAD от заказчиков;
→ архитектурный разбор защиты сетей высоконагруженных инфраструктур;
→ свежие данные из антивирусной лаборатории: новые техники атак и методы их детекта;
→ рабочие подходы к аномально большим потокам трафика.
Кстати, свои вопросы можно оставить при регистрации — самые острые разберут на трансляции.
Регистрация уже открыта →
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887, 18+ | 2 931 |
| 6 | BGP-атака позволила распространить вредоносные обновления Virtualizor
Специалисты компании Softaculous, стоящей за разработкой панели управления Virtualizor, которую хостинг-провайдеры используют для создания и администрирования виртуальных серверов, предупредили об атаке на цепочку поставок. Хакеры осуществили BGP-атаку и перехватили маршрутизацию для части инфраструктуры Softaculous, после чего распространили вредоносное обновление. Один из пострадавших хостинг-провайдеров уже подтвердил компрометацию пяти из 34 проверенных гипервизоров.
https://xakep.ru/2026/09/03/virtualizor-bgp-attack/ | 2 890 |
| 7 | Правоохранители нарушили работу ботнета Sality, существовавшего с 2003 года
Правоохранительные органы нескольких стран совместно со специалистами CrowdStrike и Shadowserver Foundation нарушили работу P2P-ботнета Sality, который был активен более 23 лет. В рамках этой операции специалисты нарушили работу каналов управления ботнетом, изолировали зараженные машины и изъяли связанные с Sality домены.
https://xakep.ru/2026/09/03/sality/ | 3 130 |
| 8 | На Tether подали в суд из-за заморозки 42,4 млн USDT
Два предпринимателя из Таиланда подали в федеральный суд Южного округа Нью-Йорка иск против Tether. Они утверждают, что в компании без законных оснований заблокировали их токены — лишь по неформальному запросу агента отдела расследований внутренней безопасности (HSI) Иммиграционной и таможенной полиции США.
https://xakep.ru/2026/09/03/tether-usdt-freeze-lawsuit/ | 3 421 |
| 9 | Книгу «Белый хакер» еще можно заказать в печатном виде
Тираж романа «Хакеры.RU», написанного нашим ведущим редактором Валентином Холмогоровым, уже распродан полностью. Но в магазине «Хакера» еще можно заказать печатную версию продолжения этой истории — книгу «Белый хакер» с черно-белыми иллюстрациями.
https://xakep.ru/2026/09/02/whitehacker-book/ | 3 837 |
| 10 | Вымогатель Rhysida атаковал городские власти Берлина
Власти Берлина сообщили, что из городской административной сети произошла утечка данных, а также заявили, что хакеры пытаются вымогать у них выкуп. Ответственность за атаку взяла на себя группировка Rhysida, которая утверждает, что похитила у городских властей 5,79 Тбайт информации (около 1,44 млн файлов).
https://xakep.ru/2026/09/02/rhysida-berlin/ | 3 765 |
| 11 | Семейной паре два часа угрожали оружием с целью украсть криптовалюту
Во французском городе Алес на юге страны вооруженные злоумышленники более двух часов удерживали и запугивали супружескую пару, требуя перевести им криптовалюту. Нападавшие скрылись, как только к дому подъехала полиция.
https://xakep.ru/2026/09/02/crypto-home-invasions/ | 3 662 |
| 12 | Хакеры похитили у METR ключ API и потратили на запросы к ИИ 600 000 долларов США
Специалисты METR рассказали сразу о двух атаках на свою инфраструктуру. Во время первого инцидента злоумышленники похитили API-ключ и три недели использовали его для работы с ИИ-моделями, израсходовав кредиты стоимостью примерно 600 000 долларов США. Вторая атака была связана с масштабным сканированием инфраструктуры и попытками добраться до внутренних данных организации.
https://xakep.ru/2026/09/02/metr-attacks/ | 3 723 |
| 13 | Skipjack. Вскрываем криптоалгоритм Агентства национальной безопасности США
👑 Статья для подписчиков
Сегодня мы возьмем старое приложение на Visual Basic и попробуем разобраться, как оно шифрует файл лицензии. Найдем декриптор, восстановим алгоритм по дизассемблированному коду и с помощью ИИ опознаем реализацию криптоалгоритма Skipjack. Заодно выясним, как секретный американский шифр времен холодной войны оказался внутри обычной программы и почему от его криптостойкости в итоге почти ничего не осталось.
https://xakep.ru/2026/09/02/skipjack/ | 3 742 |
| 14 | Расширения для Chrome и Edge воровали криптовалюту
Аналитики из компании Socket обнаружили 18 вредоносных расширений для Google Chrome и одно для Microsoft Edge. Все расширения загружали модульный фреймворк, нацеленный на кражу криптовалюты, учетных данных и истории браузера жертв, а также показывали пользователям ClickFix-приманки.
https://xakep.ru/2026/09/02/superior/ | 3 706 |
| 15 | Баги в роботах Unitree G1 EDU позволяют получить root-права
ИБ-исследователь Оливье Лафламм (Olivier Laflamme) детально описал две независимые цепочки уязвимостей, затрагивающие гуманоидных роботов Unitree G1 EDU. Обе позволяют удаленно выполнить код с root-правами в Locomotion PC робота, а одна из атак начинается с использования Bluetooth Low Energy (BLE) и не требует предварительного сопряжения.
https://xakep.ru/2026/09/02/unitree-g1-edu-bugs/ | 3 884 |
| 16 | Бэкдор ValleyRAT маскируется под рекламное ПО
Специалисты «Лаборатории Касперского» обнаружили, что бэкдор ValleyRAT использует для распространения весьма необычную схему. Злоумышленники скрывают малварь внутри модифицированной версии китайского рекламного приложения QN Wallpaper и запускают вредоносный код от имени подписанного процесса.
https://xakep.ru/2026/09/02/valleyrat/ | 4 018 |
| 17 | Организатор пиратского IPTV-сервиса получил более 6 лет тюрьмы в Великобритании
В Великобритании 68-летнего Милана Ибрагима (Milan Ibrahim) приговорили к шести с половиной годам тюрьмы за управление нелегальным IPTV-сервисом. По данным следствия, за три года пиратская платформа принесла ему 980 812 фунтов стерлингов (около 1,3 млн долларов США).
https://xakep.ru/2026/09/01/iptv-jail/ | 4 367 |
| 18 | Microsoft просит пользователей игнорировать ошибку «Антивирус отключен»
В Microsoft предупредили, что после установки свежих обновлений для Microsoft Defender пользователи Windows могут получать предупреждения о том, что антивирус якобы отключен. В компании подчеркивают, что это ошибка, и Defender продолжает работать в обычном режиме. При этом ложные уведомления пользователям посоветовали игнорировать.
https://xakep.ru/2026/09/01/defender-antivirus-errors/ | 4 627 |
| 19 | Что ж ты, Жека? Разбираем критическую уязвимость в Jenkins
👑 Статья для подписчиков
В этой статье я покажу, как работает опасная уязвимость в механизме десериализации Jenkins, которая ведет к компрометации данных, а иногда и к полному захвату сервера. Посмотрим, как взламывают серверы CI/CD и что происходит в коде во время атаки.
https://xakep.ru/2026/09/01/jenkins-cve/ | 4 374 |
| 20 | Китайская группировка Fire Ant использует маршрутизаторы Cisco для шпионажа
Специалисты компании Sygnia рассказали о новой активности китайской хак-группы Fire Ant. Ранее эта группировка атаковала гипервизоры VMware, но теперь переключилась на другие компоненты инфраструктуры: роутеры Cisco IOS XR, серверы аутентификации TACACS и управляющие Linux-хосты.
https://xakep.ru/2026/09/01/fire-ant-cisco/ | 4 395 |
