Хакер — Xakep.RU
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag
Показати більше📈 Аналітичний огляд Telegram-каналу Хакер — Xakep.RU
Канал Хакер — Xakep.RU (@xakep_ru) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 39 089 підписників, посідаючи 3 366 місце в категорії Технології та додатки та 16 224 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 39 089 підписників.
За останніми даними від 28 липня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 191, а за останні 24 години на 16, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 14.11%. Протягом перших 24 годин після публікації контент зазвичай збирає 9.41% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 5 515 переглядів. Протягом першої доби публікація в середньому набирає 3 680 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 38.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як хакер, microsoft, chrome, малварь, claude.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA
Сообщество в VK: vk.com/xakep_mag”
Завдяки високій частоті оновлень (останні дані отримано 29 липня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 29 липня | +6 | |||
| 28 липня | +22 | |||
| 27 липня | +17 | |||
| 26 липня | +7 | |||
| 25 липня | +8 | |||
| 24 липня | +14 | |||
| 23 липня | +9 | |||
| 22 липня | +12 | |||
| 21 липня | +16 | |||
| 20 липня | +18 | |||
| 19 липня | +10 | |||
| 18 липня | +9 | |||
| 17 липня | +12 | |||
| 16 липня | +18 | |||
| 15 липня | +11 | |||
| 14 липня | +5 | |||
| 13 липня | +17 | |||
| 12 липня | +6 | |||
| 11 липня | +21 | |||
| 10 липня | +10 | |||
| 09 липня | +15 | |||
| 08 липня | +12 | |||
| 07 липня | +15 | |||
| 06 липня | +45 | |||
| 05 липня | +14 | |||
| 04 липня | +19 | |||
| 03 липня | +21 | |||
| 02 липня | +16 | |||
| 01 липня | +17 |
| 2 | Злоумышленники меняют настройки DNS в гостиничных сетях Wi-Fi
Исследователи из ReliaQuest обнаружили кампанию, участники которой взламывают Wi-Fi-шлюзы в гостиницах и конференц-центрах. Атакующие меняют настройки DNS и перенаправляют постояльцев и участников корпоративных мероприятий на поддельные страницы входа в Microsoft 365.
https://xakep.ru/2026/07/29/hotel-dns/ | 1 382 |
| 3 | Flipper One могут оснастить встроенной SIM-картой
Один из создателей Flipper Zero Павел Жовнер рассказал, что грядущий Flipper One могут оснастить встроенной eSIM с необычным набором сетевых функций. По его словам, идея пока не утверждена окончательно, но команда рассматривает создание SIM-карты с единым тарифом для разных стран, постоянным медленным интернетом, операторским фаерволом и пробросом портов.
https://xakep.ru/2026/07/29/flipper-sim/ | 2 164 |
| 4 | ФСБ РФ объявила Павла Дурова в международный розыск
ФСБ России сообщила, что основателю Telegram Павлу Дурову заочно предъявлено обвинение в содействии террористической деятельности и он объявлен в международный розыск. Ведомство связывает дело с отказом администрации мессенджера удалять каналы, чаты и боты, которые, по версии спецслужбы, используют украинские спецслужбы, террористические и экстремистские организации.
https://xakep.ru/2026/07/29/durov-fsb/ | 3 161 |
| 5 | Восемь 0-day против Microsoft. Как Nightmare Eclipse превратил раскрытие уязвимостей в личную войну
👑 Статья для подписчиков
Весной 2026 года в ИБ-сообществе начался конфликт, который быстро вышел за пределы обычного спора исследователя с компанией. Специалист, известный под ником Nightmare Eclipse (он же Chaotic Eclipse), начал публиковать рабочие эксплоиты для еще не исправленных уязвимостей в Windows, Microsoft Defender и BitLocker. За несколько месяцев на его счету оказалось восемь публично раскрытых 0-day, причем часть из них практически сразу начали применять злоумышленники.
https://xakep.ru/2026/07/29/nightmare-eclipse-story/ | 3 204 |
| 6 | В Coca-Cola подтвердили, что хакеры похитили данные во время атаки на Fairlife
Представители Coca-Cola подтвердили, что вымогательская атака на молочный бренд Fairlife сопровождалась кражей данных. Ранее хак-группа Anubis заявляла, что зашифровала инфраструктуру компании и похитила около 1 Тбайт корпоративных данных. Так как срок выдвинутого хакерами ультиматума истек, дамп уже опубликован на сайте вымогателей.
https://xakep.ru/2026/07/28/fairlife-leak/ | 4 200 |
| 7 | СМИ: через выпуск eSIM у абонентов «Билайна» угоняют номера
«Коммерсант FM» сообщает, что пользователи «Билайна» столкнулись с серией атак, в ходе которых мошенники дистанционно перехватывают мобильные номера. Злоумышленники присылают абонентам системные запросы на вход в личный кабинет, и одного случайного подтверждения хватает, чтобы выпустить eSIM и отключить основную SIM-карту жертвы.
https://xakep.ru/2026/07/28/esim-swap/ | 4 468 |
| 8 | Автоматизация в Burp Suite. Учимся работать с макросами и правилами
👑 Статья для подписчиков
Сегодня я расскажу, как с помощью правил Burp Suite не только поддерживать сессию, но и выстраивать мощные атаки. Заодно посмотрим, как бустануть другие хакерские тулзы, заменив пассивное проксирование смарт-прокси.
https://xakep.ru/2026/07/28/burp-macros/ | 4 162 |
| 9 | Reuters: в OpenAI неделю не замечали, что их ИИ-агент проводил атаки
По данным собственных источников Reuters, экспериментальный ИИ-агент OpenAI несколько дней атаковал Hugging Face, однако сотрудники компании поняли, что происходит, только через неделю — уже после того, как специалисты платформы остановили атаку и обратились в ФБР.
https://xakep.ru/2026/07/28/ai-attack/ | 4 223 |
| 10 | В Microsoft сообщили, что добавят TPM-аттестацию для KMS-хостов
В Microsoft анонсировали механизм KMS Hardware-Secured, который призван защитить корпоративную активацию Windows от поддельных и клонированных серверов. Перед обработкой запросов на активацию KMS-хосту придется подтвердить с помощью TPM, что он работает на доверенном оборудовании и не был скомпрометирован.
https://xakep.ru/2026/07/28/kms-hardware-secured/ | 4 119 |
| 11 | Активист стер данные со своего телефона на границе США. Ему предъявили обвинения
Министерство юстиции США предъявило обвинения жителю Атланты Самуэлю Тунику (Samuel Tunick), который стер данные со своего смартфона во время досмотра в аэропорту. Мужчина сообщил сотруднику пограничной службы США специальный код GrapheneOS, запускающий необратимое удаление всей информации на устройстве. Теперь прокуратура утверждает, что таким образом Туник незаконно уничтожил имущество, чтобы помешать его изъятию.
https://xakep.ru/2026/07/28/grapheneos-wipe/ | 4 443 |
| 12 | «Хакер» и лаборатория «Хаксет» запускают курс «Пентест WEB»
На курсе «Пентест WEB» ты изучишь все шаги пентеста веб-приложения: от разведки до получения шелла, поиска скрытых ресурсов, эксплуатации XSS, LFI, SQL-инъекций, SSRF и подбора учетных данных. Курс поможет по-настоящему разобраться в том, как работают атаки на веб, и подходит для начинающих: темы разбираются последовательно, с видео, понятными примерами и практикой.
Реклама. ООО «ХАКСЕТ». ИНН 0274390673.
https://xakep.ru/2026/07/28/pentest-web/ | 4 094 |
| 13 | Хакеры атакуют 0-day в Check Point SmartConsole
В компании Check Point предупредили клиентов о критической уязвимости CVE-2026-16232, которая затрагивает продукты Security Management и Multi-Domain Management. Баг позволяет обойти аутентификацию, получить права администратора и менять политики безопасности. При этом уязвимость уже применяется в реальных атаках.
https://xakep.ru/2026/07/27/cve-2026-16232/ | 4 319 |
| 14 | Исследователь получил 78 000 долларов США за баг в инфраструктуре поддержки Meta*
Независимый ИБ-исследователь Рони К. Рой (Rony K Roy) заработал 78 000 долларов США за обнаружение уязвимости во внутренней инфраструктуре службы поддержки Meta (деятельность компании признана экстремистской и запрещена на территории РФ). Эксперт рассказал, что найденный им баг мог привести к раскрытию переписки пользователей с поддержкой, загруженных файлов и персональных данных.
https://xakep.ru/2026/07/27/meta-reward/ | 4 208 |
| 15 | HTB Fries. Подделываем права в NFS, чтобы добраться от контейнера до домена #хардкор
👑 Статья для подписчиков
Когда NFS использует AUTH_SYS, сервер доверяет UID и GID, которые сообщает клиент, что можно превратить в обход прав доступа. Сегодня покажу, как через туннель добраться до внутреннего NFS-ресурса, выдать себя за нужную группу, забрать сертификаты для Docker и подделать клиентский серт.
https://xakep.ru/2026/07/27/htb-fries/ | 4 172 |
| 16 | На форумах Steam обнаружили приманки для ClickFix-атак
Злоумышленники публикуют на форумах Steam фальшивые решения для различных проблем с играми и Windows. На самом деле такие команды PowerShell не исправляют баги, а устанавливают на компьютер жертвы криптомайнер XMRig.
https://xakep.ru/2026/07/27/steam-clickfix/ | 4 244 |
| 17 | Всего 100 адресов владеют 90% объема токена Сэма Альтмана
По данным документов, поданных специалистами Grayscale в SEC для запуска ETF на Worldcoin, примерно 90% всех токенов WLD в обращении сосредоточено в руках владельцев всего 100 адресов. Это резко контрастирует с исходным позиционированием проекта Сэма Альтмана как «монеты для всего мира»: ее планировали раздавать людям после сканирования радужки глаза специальными устройствами Orb.
https://xakep.ru/2026/07/27/worldcoin-concentration/ | 4 277 |
| 18 | Министерство финансов Таиланда атаковали с помощью ИИ-агента Hermes
Специалисты Hunt.io и ИБ-исследователь Боб Дьяченко (Bob Diachenko) нашли незащищенную инфраструктуру хакера, который применял ИИ-агента Hermes для автоматизации атаки на сеть Министерства финансов Таиланда. Агент самостоятельно сканировал хосты, искал способы повышения привилегий и изучал файловую систему, не запрашивая подтверждение перед выполнением команд.
https://xakep.ru/2026/07/27/hermes-ai/ | 4 215 |
| 19 | Вредоносные сайты собирают малварь по частям в памяти браузера
Исследователи Confiant обнаружили вредоносную рекламную кампанию SourTrade, в ходе которой браузер жертвы сам собирает исполняемый файл малвари из отдельных компонентов. Кампания маскируется под официальные приложения TradingView, Solana и Luno и в основном нацелена на трейдеров и владельцев криптовалюты.
https://xakep.ru/2026/07/27/sourtrade/ | 4 217 |
| 20 | FortiBleed. Как десятки тысяч устройств Fortinet стали фабрикой для сбора данных
👑 Статья для подписчиков
В июне 2026 года ИБ-специалист Боб Дьяченко (Bob Diachenko) [нашел](https://xakep.ru/2026/06/18/fortibleed/) в сети открытый сервер с базой данных, содержащей тысячи URL-адресов FortiGate и Fortinet VPN, логины, email-адреса и пароли в открытом виде. Считается, что это одна из крупнейших в истории подборок учетных данных для устройств Fortinet.
https://xakep.ru/2026/07/27/fortibleed-story/ | 4 461 |
