Хакер — Xakep.RU
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA
Больше📈 Аналитический обзор Telegram-канала Хакер — Xakep.RU
Канал Хакер — Xakep.RU (@xakep_ru) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 38 665 подписчиков, занимая 3 536 место в категории Технологии и приложения и 16 668 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 38 665 подписчиков.
Согласно последним данным от 18 июня, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 229, а за последние 24 часа — 12, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 14.90%. В первые 24 часа после публикации контент обычно набирает 9.80% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 5 759 просмотров. В течение первых суток публикация набирает 3 790 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 45.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как хакер, microsoft, chrome, малварь, claude.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA”
Благодаря высокой частоте обновлений (последние данные получены 19 июня, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 19 июня | +10 | |||
| 18 июня | +20 | |||
| 17 июня | +13 | |||
| 16 июня | +16 | |||
| 15 июня | +11 | |||
| 14 июня | +11 | |||
| 13 июня | +4 | |||
| 12 июня | +10 | |||
| 11 июня | +10 | |||
| 10 июня | +13 | |||
| 09 июня | +12 | |||
| 08 июня | +12 | |||
| 07 июня | +17 | |||
| 06 июня | +25 | |||
| 05 июня | +18 | |||
| 04 июня | +26 | |||
| 03 июня | +20 | |||
| 02 июня | +16 | |||
| 01 июня | +13 |
| 2 | CI/CD на голом Bash. Собираем и публикуем приложения для Android без лишних инструментов
👑 Статья для подписчиков
Пайплайн CI/CD — это, по сути, просто HTTP-запросы в правильном порядке. Запустить сборку, опросить статус, скачать артефакт, опубликовать в Google Play — все это делается по REST API. Тут и curl справится! Давай посмотрим, можно ли обойтись без Jenkins, платных платформ и Python-фреймворков с десятками зависимостей.
https://xakep.ru/2026/06/19/bash-cicd/ | 1 897 |
| 3 | Вымогатели используют серверы Microsoft Teams для сокрытия трафика
Операторы вымогательской группировки DragonForce начали использовать необычную тактику для маскировки своей активности. Как сообщают исследователи из компаний Symantec и Carbon Black, в одной из недавних атак хакеры использовали кастомный бэкдор Backdoor.Turn, который маскирует обмен данными с управляющим сервером под обычный трафик Microsoft Teams.
https://xakep.ru/2026/06/19/dragonforce-teams/ | 2 261 |
| 4 | Cisco патчит уязвимость нулевого дня в SD-WAN
Специалисты Cisco выпустили патчи для уязвимости CVE-2026-20262 в Catalyst SD-WAN Manager (ранее SD-WAN vManage). По данным компании, проблема уже использовалась злоумышленниками в реальных атаках и позволяла повысить привилегии до уровня root. С начала 2026 года это уже восьмая уязвимость в продуктах Cisco SD-WAN, которую злоумышленники использовали в реальных атаках.
https://xakep.ru/2026/06/19/sd-wan-patch/ | 2 717 |
| 5 | Группировка Hive0117 атакует бухгалтеров компаний в России и странах СНГ
Специалисты компании F6 сообщили о новой волне атак группировки Hive0117. Злоумышленники нацелились на бухгалтеров компаний и заражают их машины малварью DarkWatchman, чтобы затем использовать доступ к системам дистанционного банковского обслуживания (ДБО) для хищения денег.
https://xakep.ru/2026/06/19/hive0117-attacks/ | 3 119 |
| 6 | В NGINX исправили сразу две критические RCE-уязвимости
Разработчики F5 выпустили внеплановые патчи для двух критических проблем в NGINX, которые при определенных условиях позволяли удаленно выполнить произвольный код.
https://xakep.ru/2026/06/19/two-nginx-rce/ | 3 495 |
| 7 | Android-вредонос Rokarolla атакует 217 банковских и криптовалютных приложений
Аналитики компании Zimperium обнаружили новый Android-банкер Rokarolla. Малварь распространяется через сайты, которые маскируются под страницы для загрузки популярных приложений вроде Chrome и TikTok. После заражения вредонос получает практически полный контроль над устройством жертвы.
https://xakep.ru/2026/06/18/rokarolla/ | 3 860 |
| 8 | В Microsoft работают над патчем для 0-day-уязвимости RoguePlanet
Спустя неделю после публикации эксплоита для уязвимости RoguePlanet специалисты Microsoft подтвердили наличие проблемы, присвоили ей идентификатор CVE и сообщили, что уже работают над созданием исправления.
https://xakep.ru/2026/06/18/rogueplanet-patch/ | 3 876 |
| 9 | Потерянный ключ. Восстанавливаем регистрационный код с помощью атаки на известный текст
👑 Статья для подписчиков
Исследуя старое приложение на Delphi, мы восстановим алгоритм шифрования, проанализируем работу генератора псевдослучайных чисел и применим атаку на основе известных открытых текстов, чтобы извлечь корректный регистрационный код без перебора и без патчинга приложения.
https://xakep.ru/2026/06/18/delphi-reverse/ | 3 933 |
| 10 | Группировка ShinyHunters заявила, что похитила данные у компании Kodak
Представители хак-группы заявляют, что похитили у компании более 2,2 млн записей с персональными данными клиентов и внутренней информацией. Однако в Kodak сообщили, что атака затронула лишь «ограниченный объем» данных, и пока расследование инцидента продолжается.
https://xakep.ru/2026/06/18/kodak-leak/ | 4 003 |
| 11 | Специалист Positive Technologies нашел две уязвимости нулевого дня в Windows
Исследователь из компании Positive Technologies Сергей Тарасов обнаружил две уязвимости нулевого дня в компоненте Desktop Window Manager (DWM). Обе проблемы позволяли локальному атакующему повысить привилегии до уровня SYSTEM и фактически получить полный контроль над устройством. Инженеры Microsoft уже выпустили исправления для всех затронутых версий Windows.
https://xakep.ru/2026/06/18/eop-windows/ | 4 140 |
| 12 | Более 73 000 устройств Fortinet пострадали от утечки данных FortiBleed
ИБ-специалисты сообщают, что в сеть попала одна из крупнейших известных подборок учетных данных для устройств Fortinet. Исследователи пишут о 73 000 скомпрометированных устройств по всему миру, а среди пострадавших организаций фигурируют Samsung, Foxconn, Comcast, AT&T, Mercedes-Benz, Toyota, Chevron и другие компании.
https://xakep.ru/2026/06/18/fortibleed/ | 4 278 |
| 13 | «Бизнес в стиле Ж»: книга о том, как выживать, когда все идет не по плану
В продаже доступно переработанное и дополненное издание книги Дмитрия Агарунова, основателя медиакомпании Gameland и журнала «Хакер». «Бизнес в стиле Ж» — это рассказ о кризисах, ошибках, потерях и новых стартах, основанный на личном опыте человека, который более 30 лет занимается бизнесом и не раз проходил через периоды, когда приходилось заново искать путь вперед.
https://xakep.ru/2026/06/17/busines-book/ | 4 313 |
| 14 | Вредоносные плагины в JetBrains Marketplace воруют ключи API у разработчиков
Исследователи из компании Aikido Security обнаружили в JetBrains Marketplace масштабную вредоносную кампанию. По информации специалистов, не менее 15 IDE-плагинов были созданы с целью кражи API-ключей от популярных ИИ-сервисов.
https://xakep.ru/2026/06/17/jetbrains-marketplace/ | 4 303 |
| 15 | Критический баг в Copilot позволял похищать коды двухфакторной аутентификации
В начале июня инженеры Microsoft сообщали об исправлении критической уязвимости CVE-2026-42824. Теперь специалисты компании Varonis раскрыли детали этой проблемы и описали атаку, получившую название SearchLeak. Как выяснилось, уязвимость позволяла превратить Microsoft 365 Copilot Enterprise в инструмент для скрытой кражи данных.
https://xakep.ru/2026/06/17/searchleak/ | 4 498 |
| 16 | Doom.ttf. Запускаем код в виртуальной машине шрифта TrueType
👑 Статья для подписчиков
Doom работает на всем! На [дисплее вейпа](https://www.pcgamer.com/hardware/you-can-technically-play-doom-on-a-usd30-vape-and-it-just-needs-that-last-bit-of-ram-to-run-natively/), внутри [теста на беременность](https://www.reddit.com/r/gaming/comments/ncmegl/doom_running_on_a_pregnancy_test/), [в кишечных бактериях E. coli](https://www.popsci.com/science/doom-e-coli-cells/) (30 секунд на кадр, полное прохождение — 600 лет) и на [тракторе John Deere](https://www.theverge.com/2022/8/15/23306650/def-con-hacker-john-deere-tractors-run-doom-right-to-repair). Сегодня мы запустим Doom внутри шрифта. Как? Сейчас расскажу.
https://xakep.ru/2026/06/17/ttf-doom/ | 4 288 |
| 17 | Правоохранители закрыли криптовалютный сервис AudiA6
Правоохранительные органы сообщили о ликвидации AudiA6, который они называют одним из крупнейших сервисов по отмыванию криптовалюты. По оценкам Европола, с момента запуска в 2021 году через платформу прошло более 336 млн евро преступных доходов, и сервисом активно пользовались операторы шифровальщиков и другие киберпреступники.
https://xakep.ru/2026/06/17/audia6-down/ | 4 380 |
| 18 | В Steam Workshop нашли вредоносные обои для Wallpaper Engine
Аналитики «Лаборатории Касперского» обнаружили в Steam Workshop десятки вредоносных проектов для Wallpaper Engine. Злоумышленники используют встроенный механизм обмена обоями для распространения малвари, кражи аккаунтов Steam, установки бэкдоров, криптомайнеров и других вредоносов.
https://xakep.ru/2026/06/17/wallpaper-engine/ | 4 751 |
| 19 | Павел Дуров критикует временный запрет Telegram в Индии
Индийские власти временно заблокировали Telegram из-за утечек экзаменационных материалов перед пересдачей крупнейшего медицинского экзамена страны. Павел Дуров назвал это решение ошибкой, а затем заявил, что индийский оператор Reliance пытался нарушить доступность мессенджера за пределами страны с помощью несанкционированных BGP-анонсов.
https://xakep.ru/2026/06/17/tg-india/ | 4 831 |
| 20 | OpenClaw уязвим перед фишинговыми атаками и может разглашать данные
Исследователи продемонстрировали, что ИИ-агент OpenClaw может выполнять скрытые команды злоумышленников и передавать конфиденциальные данные вовне. Часть проблем уже устранена, однако специалисты предупреждают, что главный риск сопряжен не с отдельными багами, а с самой архитектурой ИИ-агентов.
https://xakep.ru/2026/06/16/openclaw-phishing/ | 4 966 |
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
