Хакер — Xakep.RU
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA
Показати більше📈 Аналітичний огляд Telegram-каналу Хакер — Xakep.RU
Канал Хакер — Xakep.RU (@xakep_ru) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 38 663 підписників, посідаючи 3 538 місце в категорії Технології та додатки та 16 670 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 38 663 підписників.
За останніми даними від 18 червня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 229, а за останні 24 години на 12, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 14.90%. Протягом перших 24 годин після публікації контент зазвичай збирає 9.80% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 5 759 переглядів. Протягом першої доби публікація в середньому набирає 3 790 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 45.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як хакер, microsoft, chrome, малварь, claude.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA”
Завдяки високій частоті оновлень (останні дані отримано 19 червня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 19 червня | +1 | |||
| 18 червня | +20 | |||
| 17 червня | +13 | |||
| 16 червня | +16 | |||
| 15 червня | +11 | |||
| 14 червня | +11 | |||
| 13 червня | +4 | |||
| 12 червня | +10 | |||
| 11 червня | +10 | |||
| 10 червня | +13 | |||
| 09 червня | +12 | |||
| 08 червня | +12 | |||
| 07 червня | +17 | |||
| 06 червня | +25 | |||
| 05 червня | +18 | |||
| 04 червня | +26 | |||
| 03 червня | +20 | |||
| 02 червня | +16 | |||
| 01 червня | +13 |
| 2 | В Microsoft работают над патчем для 0-day-уязвимости RoguePlanet
Спустя неделю после публикации эксплоита для уязвимости RoguePlanet специалисты Microsoft подтвердили наличие проблемы, присвоили ей идентификатор CVE и сообщили, что уже работают над созданием исправления.
https://xakep.ru/2026/06/18/rogueplanet-patch/ | 2 468 |
| 3 | Потерянный ключ. Восстанавливаем регистрационный код с помощью атаки на известный текст
👑 Статья для подписчиков
Исследуя старое приложение на Delphi, мы восстановим алгоритм шифрования, проанализируем работу генератора псевдослучайных чисел и применим атаку на основе известных открытых текстов, чтобы извлечь корректный регистрационный код без перебора и без патчинга приложения.
https://xakep.ru/2026/06/18/delphi-reverse/ | 2 954 |
| 4 | Группировка ShinyHunters заявила, что похитила данные у компании Kodak
Представители хак-группы заявляют, что похитили у компании более 2,2 млн записей с персональными данными клиентов и внутренней информацией. Однако в Kodak сообщили, что атака затронула лишь «ограниченный объем» данных, и пока расследование инцидента продолжается.
https://xakep.ru/2026/06/18/kodak-leak/ | 3 195 |
| 5 | Специалист Positive Technologies нашел две уязвимости нулевого дня в Windows
Исследователь из компании Positive Technologies Сергей Тарасов обнаружил две уязвимости нулевого дня в компоненте Desktop Window Manager (DWM). Обе проблемы позволяли локальному атакующему повысить привилегии до уровня SYSTEM и фактически получить полный контроль над устройством. Инженеры Microsoft уже выпустили исправления для всех затронутых версий Windows.
https://xakep.ru/2026/06/18/eop-windows/ | 3 544 |
| 6 | Более 73 000 устройств Fortinet пострадали от утечки данных FortiBleed
ИБ-специалисты сообщают, что в сеть попала одна из крупнейших известных подборок учетных данных для устройств Fortinet. Исследователи пишут о 73 000 скомпрометированных устройств по всему миру, а среди пострадавших организаций фигурируют Samsung, Foxconn, Comcast, AT&T, Mercedes-Benz, Toyota, Chevron и другие компании.
https://xakep.ru/2026/06/18/fortibleed/ | 3 764 |
| 7 | «Бизнес в стиле Ж»: книга о том, как выживать, когда все идет не по плану
В продаже доступно переработанное и дополненное издание книги Дмитрия Агарунова, основателя медиакомпании Gameland и журнала «Хакер». «Бизнес в стиле Ж» — это рассказ о кризисах, ошибках, потерях и новых стартах, основанный на личном опыте человека, который более 30 лет занимается бизнесом и не раз проходил через периоды, когда приходилось заново искать путь вперед.
https://xakep.ru/2026/06/17/busines-book/ | 3 928 |
| 8 | Вредоносные плагины в JetBrains Marketplace воруют ключи API у разработчиков
Исследователи из компании Aikido Security обнаружили в JetBrains Marketplace масштабную вредоносную кампанию. По информации специалистов, не менее 15 IDE-плагинов были созданы с целью кражи API-ключей от популярных ИИ-сервисов.
https://xakep.ru/2026/06/17/jetbrains-marketplace/ | 3 933 |
| 9 | Критический баг в Copilot позволял похищать коды двухфакторной аутентификации
В начале июня инженеры Microsoft сообщали об исправлении критической уязвимости CVE-2026-42824. Теперь специалисты компании Varonis раскрыли детали этой проблемы и описали атаку, получившую название SearchLeak. Как выяснилось, уязвимость позволяла превратить Microsoft 365 Copilot Enterprise в инструмент для скрытой кражи данных.
https://xakep.ru/2026/06/17/searchleak/ | 4 170 |
| 10 | Doom.ttf. Запускаем код в виртуальной машине шрифта TrueType
👑 Статья для подписчиков
Doom работает на всем! На [дисплее вейпа](https://www.pcgamer.com/hardware/you-can-technically-play-doom-on-a-usd30-vape-and-it-just-needs-that-last-bit-of-ram-to-run-natively/), внутри [теста на беременность](https://www.reddit.com/r/gaming/comments/ncmegl/doom_running_on_a_pregnancy_test/), [в кишечных бактериях E. coli](https://www.popsci.com/science/doom-e-coli-cells/) (30 секунд на кадр, полное прохождение — 600 лет) и на [тракторе John Deere](https://www.theverge.com/2022/8/15/23306650/def-con-hacker-john-deere-tractors-run-doom-right-to-repair). Сегодня мы запустим Doom внутри шрифта. Как? Сейчас расскажу.
https://xakep.ru/2026/06/17/ttf-doom/ | 4 040 |
| 11 | Правоохранители закрыли криптовалютный сервис AudiA6
Правоохранительные органы сообщили о ликвидации AudiA6, который они называют одним из крупнейших сервисов по отмыванию криптовалюты. По оценкам Европола, с момента запуска в 2021 году через платформу прошло более 336 млн евро преступных доходов, и сервисом активно пользовались операторы шифровальщиков и другие киберпреступники.
https://xakep.ru/2026/06/17/audia6-down/ | 4 155 |
| 12 | В Steam Workshop нашли вредоносные обои для Wallpaper Engine
Аналитики «Лаборатории Касперского» обнаружили в Steam Workshop десятки вредоносных проектов для Wallpaper Engine. Злоумышленники используют встроенный механизм обмена обоями для распространения малвари, кражи аккаунтов Steam, установки бэкдоров, криптомайнеров и других вредоносов.
https://xakep.ru/2026/06/17/wallpaper-engine/ | 4 582 |
| 13 | Павел Дуров критикует временный запрет Telegram в Индии
Индийские власти временно заблокировали Telegram из-за утечек экзаменационных материалов перед пересдачей крупнейшего медицинского экзамена страны. Павел Дуров назвал это решение ошибкой, а затем заявил, что индийский оператор Reliance пытался нарушить доступность мессенджера за пределами страны с помощью несанкционированных BGP-анонсов.
https://xakep.ru/2026/06/17/tg-india/ | 4 599 |
| 14 | OpenClaw уязвим перед фишинговыми атаками и может разглашать данные
Исследователи продемонстрировали, что ИИ-агент OpenClaw может выполнять скрытые команды злоумышленников и передавать конфиденциальные данные вовне. Часть проблем уже устранена, однако специалисты предупреждают, что главный риск сопряжен не с отдельными багами, а с самой архитектурой ИИ-агентов.
https://xakep.ru/2026/06/16/openclaw-phishing/ | 4 877 |
| 15 | Совет Европы взломан из-за уязвимости в Oracle PeopleSoft
Группировка ShinyHunters заявила о взломе Совета Европы — межправительственной организации, объединяющей 46 европейских государств и занимающейся вопросами прав человека, демократии и верховенства закона. Атака связана с эксплуатацией критической уязвимости нулевого дня в Oracle PeopleSoft.
https://xakep.ru/2026/06/16/council-of-europe/ | 4 790 |
| 16 | Пинок для REST. Собираем тулзы для пентеста API
👑 Статья для подписчиков
Готов устроить тотальный пентест API? Я подобрал для тебя отличные бесплатные утилиты, которые помогут быстро тестировать API веб-приложений вручную и автоматически.
https://xakep.ru/2026/06/16/api-tools/ | 4 620 |
| 17 | Хакеры сообщили властям о фальшивых утечках данных
Власти американского штата Мэн были вынуждены временно отключить публичный портал, предназначенный для уведомлений об утечках данных. Дело в том, что неизвестные злоумышленники разместили там серию поддельных сообщений о крупных взломах и утечках данных миллионов пользователей, в том числе связанных с VRChat и Discord.
https://xakep.ru/2026/06/16/fake-breach/ | 4 501 |
| 18 | В phpBB исправили уязвимость обхода аутентификации, существовавшую около 10 лет
Разработчики phpBB выпустили обновление, устраняющее критическую уязвимость обхода аутентификации, которая существовала в коде форумного движка около 10 лет. Проблема позволяла атакующему войти под любой учетной записью (включая администратора), и для атаки не требовалось соблюдение специальных условий или глубокое знание внутреннего устройства платформы.
https://xakep.ru/2026/06/16/phpbb-auth-bypass/ | 4 477 |
| 19 | ФБР построило копию города для моделирования кибератак
На территории академии ФБР в штате Алабама появился полноценный полигон, который представляет собой уменьшенную копию настоящего американского города с больницей, электросетями, отелем и дата-центром. Ведомство будет использовать его для моделирования реальных киберинцидентов — от атак на критическую инфраструктуру до расследований последствий взломов.
https://xakep.ru/2026/06/16/kinetic-cyber-range/ | 4 925 |
| 20 | ИИ/ML в бизнесе: от пилотов к управляемой практике🛡
Планируете внедрение ИИ или уже работаете с ним на уровне ключевых процессов? К2 Кибербезопасность вместе с «Лабораторией Касперского» посмотрели, как ИИ/ML применяют в крупных компаниях на практике и зафиксировали момент, когда скорость внедрения ИИ серьезно обогнала зрелость защиты.
Новая технология всегда приходит быстрее, чем понимание ее границ. Сначала это просто удобный инструмент, потом — полноценная часть процессов. В какой-то момент оказывается, что бизнес на него опирается, а правила безопасности для него толком не описаны, не внедрены и даже не везде осознаны.
Ключевые инсайты исследования:
✅ 75% используют отечественные публичные ИИ-сервисы
✅ 38% имеют собственные ИИ-решения для внутренних процессов
✅ 29% реализовали реальный контроль использования внешних моделей
✅ 22% выделили отдельный бюджет на безопасность ИИ
Вывод: Несмотря на то что технология ушла вперед, а контроль пока догоняет, именно способность управлять ИИ и держать его в рамках определяет, насколько устойчивым окажется бизнес в ближайшие годы.
Читайте полную версию исследования — чтобы понять, где находится ваша компания относительно общего уровня зрелости и в каких местах могут скрываться риски, которые пока не видны.
Реклама. АО "К2 Интеграция" ИНН 7701829110 | 4 226 |
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
