ru
Feedback
Хакер — Xakep.RU

Хакер — Xakep.RU

Открыть в Telegram

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag

Больше

📈 Аналитический обзор Telegram-канала Хакер — Xakep.RU

Канал Хакер — Xakep.RU (@xakep_ru) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 39 501 подписчиков, занимая 3 288 место в категории Технологии и приложения и 15 971 место в регионе Россия.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 39 501 подписчиков.

Согласно последним данным от 17 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 237, а за последние 24 часа — 11, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 12.53%. В первые 24 часа после публикации контент обычно набирает 8.75% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 4 950 просмотров. В течение первых суток публикация набирает 3 454 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 28.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как хакер, microsoft, chrome, малварь, claude.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag

Благодаря высокой частоте обновлений (последние данные получены 18 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

39 501
Подписчики
+1124 часа
+427 дней
+23730 дней
Архив постов
Три из четырех: вышел третий ежеквартальный «Хакер» Бумажная серия ежеквартальных номеров «Хакера» за 2026 год уже добралась
Три из четырех: вышел третий ежеквартальный «Хакер» Бумажная серия ежеквартальных номеров «Хакера» за 2026 год уже добралась до третьего выпуска. В новом журнале мы собрали лучшие материалы последних месяцев, а одной из главных тем стали роутеры и сети: наши авторы вытаскивают root shell из роутера без пароля, изучают провайдера с плохо изолированной сетью и собирают конфигурацию для одновременной работы с несколькими сетями. https://xakep.ru/2026/09/18/quarterly-issues/

Группировка Hive0117 атакует бухгалтеров с помощью FMVT RAT Специалисты F6 сообщили о возвращении финансово мотивированной гр
Группировка Hive0117 атакует бухгалтеров с помощью FMVT RAT Специалисты F6 сообщили о возвращении финансово мотивированной группировки Hive0117, которая не проявляла активности несколько месяцев. С августа 2026 года злоумышленники снова атакуют бухгалтеров российских компаний, однако теперь используют новый троян — FMVT RAT. https://xakep.ru/2026/09/18/fmvt-rat/

ОАЭ и Швеция раскрыли сеть отмывания денег на $7,1 млн через криптовалюту Полицейские в ОАЭ и Швеции задержали семь человек п
ОАЭ и Швеция раскрыли сеть отмывания денег на $7,1 млн через криптовалюту Полицейские в ОАЭ и Швеции задержали семь человек по подозрению в участии в международной ОПГ, занимавшейся отмыванием денег. Следователям удалось выйти на группу, отследив криптовалютные транзакции. По данным властей, сеть за десять месяцев провела через себя около 70 млн шведских крон (примерно $7,1 млн), а расследование выявило финансовые связи с... https://xakep.ru/2026/09/18/uae-sweden-money-laundering/

В WordPress появится автоматизированная проверка плагинов Разработчики WordPress запускают автоматическую проверку безопаснос
В WordPress появится автоматизированная проверка плагинов Разработчики WordPress запускают автоматическую проверку безопасности, которая будет проводиться перед распространением каждого плагина. Перед развертыванием обновлений через API WordPress.org новые версии плагинов будут автоматически проверять на наличие уязвимостей и вредоносного кода, а релизы с высоким уровнем риска будут блокироваться. https://xakep.ru/2026/09/18/security-review-for-plugins/

Google патчит 0-day-уязвимость в устройствах Pixel Разработчики Google выпустили сентябрьские патчи для смартфонов Pixel, исп
Google патчит 0-day-уязвимость в устройствах Pixel Разработчики Google выпустили сентябрьские патчи для смартфонов Pixel, исправляющие 110 уязвимостей. Среди них была уязвимость нулевого дня, обнаруженная в сотовом модеме (CVE-2026-58704). Причем в компании предупредили, что эта проблема уже используется хакерами в целевых атаках. https://xakep.ru/2026/09/18/pixel-0-day/

Материалы Хакера, насколько понятны тебе?
Anonymous voting

Минфин США ввел санкции против иранской криптобиржи Bitbank 17 сентября Министерство финансов США ввело санкции против иранск
Минфин США ввел санкции против иранской криптобиржи Bitbank 17 сентября Министерство финансов США ввело санкции против иранской криптовалютной биржи BitBank. По версии американских властей, связанная с финансистом Бабаком Занджани сеть использовала эту платформу для перевода Корпусу стражей исламской революции биткоинов на сотни миллионов долларов. https://xakep.ru/2026/09/18/bitbank-sanctions/

Банкер KREMLIN ворует учетные данные и сессионные токены из Chrome и Edge Исследователи из Elastic Security Labs изучили банк
Банкер KREMLIN ворует учетные данные и сессионные токены из Chrome и Edge Исследователи из Elastic Security Labs изучили банковскую малварь KREMLIN, которая может без ведома пользователя устанавливать на зараженную машину вредоносные расширения для Chrome и Edge. Для этого вредонос обходит механизмы контроля целостности Chromium, а затем похищает пароли, файлы cookie, сессионные токены и другие данные. https://xakep.ru/2026/09/18/kremlin/

Троян MovieReaper маскируется под «Одиссею» на торрент-трекерах Специалисты «Лаборатории Касперского» обнаружили ранее неизве
Троян MovieReaper маскируется под «Одиссею» на торрент-трекерах Специалисты «Лаборатории Касперского» обнаружили ранее неизвестную модульную малварь MovieReaper, которая распространяется под видом популярных фильмов, включая «Одиссею». Вредоносная кампания активна как минимум с середины августа 2026 года и уже затронула несколько сотен пользователей и организаций в разных странах. Исследователи объясняют, что атакующие скомпрометировали публичный архив торрент-файлов itorrents[.]org, которым пользуются разные трекеры. https://xakep.ru/2026/09/18/moviereaper/

Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп Утечка данных клиентов финтех-ко
Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп Утечка данных клиентов финтех-компании Revolut оказалась связана с компрометацией сертифицированной электронной почты итальянских властей: атакующие использовали ее для отправки поддельных запросов на раскрытие данных. Кроме того, теперь один из предполагаемых участников атаки требует у Revolut выкуп в размере 3 млн долларов США и угрожает продать похищенные клиентские данные другим преступникам. https://xakep.ru/2026/09/17/revolut-pec/

Хакеры взломали аккаунт HBO Max на Reddit и распространяли ClickFix-рекламу Хакеры скомпрометировали официальный аккаунт HBO
Хакеры взломали аккаунт HBO Max на Reddit и распространяли ClickFix-рекламу Хакеры скомпрометировали официальный аккаунт HBO Max на Reddit и использовали его для распространения вредоносной рекламы. Примерно за 48 часов атакующие опубликовали 108 объявлений, которые вели на ClickFix-страницы и заражали устройства под управлением Windows и macOS стилерами и другой малварью. https://xakep.ru/2026/09/17/hbo-max-clickfix/

Суровая малиновая утка. Собираем Rubber Ducky на базе RP2040 👑 Статья для подписчиков Я постоянно вижу компьютеры без присмо
Суровая малиновая утка. Собираем Rubber Ducky на базе RP2040 👑 Статья для подписчиков Я постоянно вижу компьютеры без присмотра, к которым так и хочется подойти и ввести какую-нибудь полезную — от слова «пейлоад» — команду. Но делать это вручную долго и некрасиво. А что, если собрать простое устройство USB, которое будет уверенно косить под безобидную клавиатуру? Именно так я и поступил. https://xakep.ru/2026/09/17/rpi2040-badusb/

Шлюзы Cisco Secure Email Gateway можно взломать с помощью вредоносного письма Специалисты Cisco исправили критическую уязвимо
Шлюзы Cisco Secure Email Gateway можно взломать с помощью вредоносного письма Специалисты Cisco исправили критическую уязвимость в Secure Email Gateway — шлюзе, который должен защищать почту от вредоносных сообщений. Иронично, но для компрометации самого шлюза атакующему достаточно было отправить через него специально подготовленное письмо. Уязвимость уже применяется в реальных атаках, а ее успешная эксплуатация предоставляет злоумышленнику root-права. https://xakep.ru/2026/09/17/cve-2026-76461/

Denuvo подала в суд на крякера voices38 за обход DRM-защиты Австрийские разработчики Denuvo подали в суд на анонимного крякер
Denuvo подала в суд на крякера voices38 за обход DRM-защиты Австрийские разработчики Denuvo подали в суд на анонимного крякера, известного под ником voices38 и специализирующегося на обходе защиты Denuvo Anti-Tamper. Его обвиняют во взломе защиты 26 игр, включая Hogwarts Legacy, Black Myth: Wukong и Doom: The Dark Ages. https://xakep.ru/2026/09/17/denuvo-voices38/

Байт за байтом. Учимся восстанавливать структуры данных с помощью Ghidra и GDB 👑 Статья для подписчиков Сегодня мы разберем
Байт за байтом. Учимся восстанавливать структуры данных с помощью Ghidra и GDB 👑 Статья для подписчиков Сегодня мы разберем на практике, как реверсировать неизвестный бинарник C++ и восстанавливать скрытые структуры данных по косвенным признакам. Совместим статический анализ в Ghidra с динамическим анализом в GDB, проверим гипотезы экспериментами и разберемся, как устроено хранение коротких и длинных строк в std::string. Заодно увидим, почему в реверсе важно не доверять первой догадке и подтверждать выводы экспериментом. https://xakep.ru/2026/09/17/ghidra-structures/

Хакеры заявили о компрометации инфраструктуры туроператора Tez Tour Хак-группа DataSuckers заявила о взломе туроператора Tez
Хакеры заявили о компрометации инфраструктуры туроператора Tez Tour Хак-группа DataSuckers заявила о взломе туроператора Tez Tour. 15 сентября атакующие дефейснули сайт компании и заявили о компрометации серверов, краже пользовательских данных и уничтожении информации. Представители Tez Tour подтвердили инцидент, но утверждают, что признаков утечки в компании пока не обнаружили. https://xakep.ru/2026/09/17/tez-tour-hack/

Агентов OpenAI связали с атакой на RubyGems ИБ-исследователи полагают, что за масштабной спам-кампанией, направленной на Ruby
Агентов OpenAI связали с атакой на RubyGems ИБ-исследователи полагают, что за масштабной спам-кампанией, направленной на RubyGems в мае 2026 года, стоял рой автономных агентов OpenAI. Агенты загрузили в репозиторий тысячи «мусорных» пакетов, добились удаленного выполнения кода на серверах RubyDoc.info, а затем использовали их для сбора данных с сайтов британских госструктур. https://xakep.ru/2026/09/16/rubygems-openai/

Опубликована программа конференции ZeroNights 2026 30 сентября эксперты ИБ уже в двенадцатый раз соберутся в Санкт-Петербурге
Опубликована программа конференции ZeroNights 2026 30 сентября эксперты ИБ уже в двенадцатый раз соберутся в Санкт-Петербурге, чтобы поделиться опытом с хакерским комьюнити. Организаторы конференции уже опубликовали программу мероприятия. В этом году в основных треках Offensive Track и SecOps Track заявлено около 30 технических докладов, а в рамках Community Track пройдут короткие выступления, воркшопы и другие активности. https://xakep.ru/2026/09/16/zeronights-2026-programm/ Реклама. ООО «Кибер Сервис». ИНН 7725496205. Erid: 2SDnjcESyRd

Расширение для Twitch раскрыло OAuth-токены десятков тысяч пользователей Специалисты компании Socket обнаружили, что браузерн
Расширение для Twitch раскрыло OAuth-токены десятков тысяч пользователей Специалисты компании Socket обнаружили, что браузерное расширение Twitch Enhanced Viewer | JeetBot, ориентированное на русскоязычных пользователей и насчитывающее около 31 000 установок, передавало OAuth-токены на прокси-серверы своих разработчиков. https://xakep.ru/2026/09/16/twitch-enhanced-viewer/

Хакер использовал сотни ИИ-агентов для атак на PaperCut Специалисты GreyNoise и Blackpoint Cyber обнаружили масштабную кампан
Хакер использовал сотни ИИ-агентов для атак на PaperCut Специалисты GreyNoise и Blackpoint Cyber обнаружили масштабную кампанию, нацеленную на серверы PaperCut NG и MF. Неизвестный злоумышленник использовал сотни ИИ-агентов, с помощью которых разрабатывал и тестировал эксплоиты, искал цели, анализировал ошибки и повторял неудачные атаки. В итоге хакер скомпрометировал как минимум 440 инстансов, принадлежащих 395 организациям в 48 странах. https://xakep.ru/2026/09/16/papercut-agents-attacks/