Хакер — Xakep.RU
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag
Показати більше📈 Аналітичний огляд Telegram-каналу Хакер — Xakep.RU
Канал Хакер — Xakep.RU (@xakep_ru) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 39 612 підписників, посідаючи 3 292 місце в категорії Технології та додатки та 15 931 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 39 612 підписників.
За останніми даними від 24 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 280, а за останні 24 години на 39, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 12.61%. Протягом перших 24 годин після публікації контент зазвичай збирає 8.76% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 4 994 переглядів. Протягом першої доби публікація в середньому набирає 3 469 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 27.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як хакер, microsoft, chrome, малварь, claude.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA
Сообщество в VK: vk.com/xakep_mag”
Завдяки високій частоті оновлень (останні дані отримано 25 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 25 вересня | +6 | |||
| 24 вересня | +45 | |||
| 23 вересня | +21 | |||
| 22 вересня | +15 | |||
| 21 вересня | +22 | |||
| 20 вересня | +21 | |||
| 19 вересня | +12 | |||
| 18 вересня | +23 | |||
| 17 вересня | +18 | |||
| 16 вересня | +24 | |||
| 15 вересня | +4 | |||
| 14 вересня | +12 | |||
| 13 вересня | +13 | |||
| 12 вересня | +13 | |||
| 11 вересня | +13 | |||
| 10 вересня | +14 | |||
| 09 вересня | +15 | |||
| 08 вересня | +13 | |||
| 07 вересня | +28 | |||
| 06 вересня | +17 | |||
| 05 вересня | +13 | |||
| 04 вересня | +15 | |||
| 03 вересня | +14 | |||
| 02 вересня | +11 | |||
| 01 вересня | +10 |
| 2 | Вредоносное расширение может перехватить контроль над ИИ-помощниками в Chromium-браузерах
Исследователь из компании Forever Security Гал Вейцман (Gal Weizman) продемонстрировал новую технику атак BragJack, которая позволяет вредоносному расширению перехватывать контроль над встроенными в браузеры ИИ-ассистентами. Новая атака работает против Gemini Live в Chrome, Perplexity Comet, Microsoft Edge, Opera Neon и Claude в Chrome.
https://xakep.ru/2026/09/24/bragjack/ | 2 641 |
| 3 | Главное — уши! Пишем аннотатор музыкальной коллекции и учим PHP #новичкам
👑 Статья для подписчиков
В этой статье мы реализуем hexdump на PHP, изучим строение тегов ID3v2 с информацией о содержимом MP3-файлов и будем их менять базовыми средствами языка. Заодно ты немного освоишь и сам PHP, что для пентестера будет совсем не лишним.
https://xakep.ru/2026/09/24/iaid3php/ | 2 779 |
| 4 | Фальшивые репозитории LastPass Authenticator на GitHub содержат стилер Rapuncel
Специалисты LastPass и Delphos Labs обнаружили масштабную вредоносную кампанию, в рамках которой атакующие размещают репозитории на GitHub, выдавая себя за LastPass и еще как минимум 39 компаний. Фальшивые репозитории продвигаются через поисковики и распространяют новый инфостилер Rapuncel вместе с подписанным Microsoft драйвером, способным отключать 145 защитных продуктов.
https://xakep.ru/2026/09/24/lastpass-rapuncel/ | 2 945 |
| 5 | Малварь ClosedQuorum использует Gemini, DeepSeek, Qwen и Mistral для принятия решений
Исследователи Cisco Talos обнаружили Windows-малварь ClosedQuorum. После заражения этот вредонос не ждет команд от своих операторов, а принимает решения сам, проконсультировавшись с четырьмя ИИ-моделями: DeepSeek, Qwen, Mistral и Google Gemini. Специалисты называют ClosedQuorum первой публично описанной Windows-малварью, которая отдает тактические решения на откуп ИИ.
https://xakep.ru/2026/09/24/closedquorum/ | 5 403 |
| 6 | Житель Бруклина получил до 12 лет тюрьмы за кражу почти $16 млн у клиентов Coinbase
Суд в Бруклине приговорил 23-летнего Рональда Спектора к лишению свободы на срок от четырех до двенадцати лет. Спектор признал себя виновным в хищении почти 16 млн долларов примерно у сотни американских пользователей криптобиржи Coinbase. Схема строилась на фишинге и социальной инженерии: мошенник выдавал себя за сотрудника биржи.
https://xakep.ru/2026/09/24/ronald-spector-coinbase-scam/ | 3 199 |
| 7 | Холодильники Samsung перестали работать из-за обновления прошивки
Владельцы «умных» холодильников Samsung Bespoke AI обнаружили, что после установки свежей прошивки устройства полностью вышли из строя. У некоторых пользователей отключились даже охлаждение и заморозка, из-за чего испорченные продукты пришлось выбросить.
https://xakep.ru/2026/09/24/samsung-bespoke-ai/ | 3 418 |
| 8 | Северокорейская группировка WaterPlum похитила $11 млн с 7000 криптокошельков
Группа хакеров из Северной Кореи похитила средства более чем с 7000 криптовалютных кошельков или учетные данные для доступа к ним и перевела в Пхеньян около $10,71 млн, говорится в совместном заявлении семи силовых ведомств четырех стран, опубликованном 18 сентября.
https://xakep.ru/2026/09/24/contagious-interview-hack/ | 3 560 |
| 9 | Nightmare Eclipse раскрыл свою личность и опубликовал новый 0-day-эксплоит
ИБ-исследователь, известный под ником Nightmare Eclipse, который с весны текущего года публикует 0-day-эксплоиты для Windows и других продуктов Microsoft, выпустил новый эксплоит под названием BigDiskBuster. Связанная с ним уязвимость мешает Microsoft Defender устанавливать обновления платформы и сигнатур. Также незадолго до нового релиза исследователь раскрыл свою личность. Как оказалось, за этим псевдонимом скрывался бывший сотрудник Microsoft Абдельхамид Насери (Abdelhamid Naceri).
https://xakep.ru/2026/09/23/bigdiskbuster/ | 3 804 |
| 10 | В деле zondacrypto предъявлены обвинения бывшему польскому полицейскому
Польские прокуроры предъявили обвинения бывшему сотруднику полиции в ходе расследования дела о крахе криптобиржи zondacrypto. Одновременно следователи обыскивают нефтебазу, где основателя биржи видели в последний раз перед исчезновением.
https://xakep.ru/2026/09/23/zondacrypto-case/ | 3 560 |
| 11 | Разработчики D-Link предупредили о неисправленном 0-day-баге в роутерах DIR-822A
В D-Link предупредили о критической уязвимости нулевого дня (CVE-2026-86296), обнаруженной в устаревших двухдиапазонных роутерах DIR-822A. Проблема позволяет локальному атакующему без аутентификации вызвать отказ в работе DHCP-сервиса или добиться удаленного выполнения кода. Патча для этой уязвимости пока нет, зато в сети уже появился PoC-эксплоит.
https://xakep.ru/2026/09/23/d-link-0days/ | 4 148 |
| 12 | Крипта с нуля. Сравниваем способы покупки криптовалют
👑 Статья для подписчиков
Купить крипту в большинстве случаев примерно так же просто, как билет на самолет: открыл сайт, выбрал сумму, указал способ оплаты, перечислил средства и получил результат. Но внешнее сходство заканчивается ровно в тот момент, когда ты пытаешься понять, как работает этот механизм и какие потенциальные опасности он несет. В этой статье мы разберем способы покупки криптовалют, а также выясним, чем они различаются и каковы их особенности.
https://xakep.ru/2026/09/23/how-to-buy-crypto/ | 3 509 |
| 13 | Кибершпионы NightEagle нацелились на производственные и строительные предприятия в России
Эксперты «Лаборатории Касперского» предупредили о кампании кибершпионской группировки NightEagle (APT-Q-95), нацеленной на российские производственные и строительные предприятия. Эта группа активна как минимум с 2023 года, но раньше атаковала организации в странах Азии. По данным исследователей, это первый известный случай активности NightEagle за пределами региона.
https://xakep.ru/2026/09/23/nighteagle/ | 3 488 |
| 14 | Четыре бейсболки «Хакера»: выбери свою
Задача хорошей бейсболки проста: нормально выглядеть, удобно сидеть и не отправляться в шкаф после первого выхода из дома. Именно такими мы и постарались сделать бейсболки «Хакера» с объемной вышивкой — остается только выбрать ту, которая лучше впишется в твой гардероб.
https://xakep.ru/2026/09/23/xakep-caps-2/ | 3 472 |
| 15 | Часть похищенных при взломе Coldcard биткоинов направили в специальный фонд для возврата
Белые хакеры начали перенаправлять часть биткоинов, украденных в результате эксплуатации масштабной уязвимости аппаратных кошельков Coldcard, на адрес, помеченный как Crypto Recovery Trust, то есть как фонд для возврата средств пострадавшим. По данным аналитиков, речь пока идет лишь о небольшой доле от общей суммы похищенного.
https://xakep.ru/2026/09/23/coldcard-recovery-trust/ | 3 421 |
| 16 | Android-троян RatHat использует ИИ для автоматизации
Специалисты Zimperium обнаружили новый Android-троян RatHat, который использует генеративный ИИ для навигации по интерфейсу зараженных устройств. Эта малварь способна похищать банковские данные и пароли, перехватывать одноразовые коды, следить за вводимыми жертвой данными, а также может предоставлять атакующим удаленный доступ к устройству.
https://xakep.ru/2026/09/23/rathat/ | 3 567 |
| 17 | Группировка ShinyHunters заявляет, что взломала ФБР и похитила данные всех сотрудников
Участники хак-группы ShinyHunters утверждают, что взломали системы ФБР через 0-day-уязвимость в Oracle PeopleSoft и похитили порядка 2–3 Тбайт данных. Среди украденной информации якобы были персональные и медицинские данные всех действующих и бывших сотрудников ведомства, а также соискателей.
https://xakep.ru/2026/09/23/shinyhunters-fbi/ | 3 832 |
| 18 | OpenAI раскрыла еще шесть случаев проблемного поведения своих моделей
В OpenAI сообщили еще о шести случаях необычного и потенциально опасного поведения ИИ-моделей, произошедших за последние полгода. К примеру, агенты искали утекшие API-ключи на GitHub, без разрешения загружали файлы в интернет, обменивались сообщениями в обход ограничений и оставляли самим себе инструкции о том, как скрыть ошибки.
https://xakep.ru/2026/09/22/openai-agents/ | 4 206 |
| 19 | Google оштрафовали на 403 млн евро за нарушения GDPR
Ирландская комиссия по защите данных (DPC) оштрафовала компанию Google на 403 млн евро за нарушения «Общего регламента по защите данных» (GDPR) при обработке данных о местоположении пользователей. Поводом для штрафа стали результаты проверки работы трех функций Google за период с 25 мая 2018 года по 4 февраля 2020 года.
https://xakep.ru/2026/09/22/google-gdpr/ | 4 344 |
| 20 | Прокачать Nmap. Учимся писать свои скрипты для самого важного хакерского инструмента
👑 Статья для подписчиков
Сегодня я расскажу, как начать разрабатывать свои сценарии для Nmap. В статье разберем основу и обязательные элементы кода, а затем напишем три полноценных скрипта для пентеста.
https://xakep.ru/2026/09/22/nse-for-begginers/ | 4 267 |
