Хакер — Xakep.RU
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag
Ko'proq ko'rsatish📈 Telegram kanali Хакер — Xakep.RU analitikasi
Хакер — Xakep.RU (@xakep_ru) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 39 717 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 3 284-o'rinni va Rossiya mintaqasida 15 834-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 39 717 obunachiga ega bo‘ldi.
02 Oktabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 337 ga, so‘nggi 24 soatda esa 21 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 12.75% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 8.64% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 5 062 marta ko‘riladi; birinchi sutkada odatda 3 433 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 28 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent хакер, microsoft, chrome, малварь, claude kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA
Сообщество в VK: vk.com/xakep_mag”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 03 Oktabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Ma'lumot yuklanmoqda...
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 03 Oktabr | +7 | |||
| 02 Oktabr | +26 | |||
| 01 Oktabr | +24 |
| 2 | Из кадровой базы Пентагона утекли данные почти 3 млн человек
Центр кадровых данных Министерства обороны США (Defense Manpower Data Center, DMDC) сообщил о крупной утечке данных. Это подразделение Пентагона хранит сведения о военнослужащих, гражданских сотрудниках, подрядчиках, членах их семей, пенсионерах и ветеранах. Представители Пентагона заявили СМИ, что утечка затронула данные 2,76 млн живых людей и еще 294 000 умерших. Для сравнения, по состоянию на март 2026 года в вооруженных силах США насчитывалось около 1,3 млн действующих военнослужащих.
https://xakep.ru/2026/10/02/dmdc-leak/ | 2 958 |
| 3 | Девять жизней. Способы закрепления вредоносов в Linux
👑 Статья для подписчиков
При первом запуске малварь пытается закрепиться в системе, чтобы сохранить доступ после перезагрузки, выхода из учетной записи или команды kill. Канал первоначального доступа могут закрыть, например сменив пароль или установив обновление, которое устраняет уязвимость.
https://xakep.ru/2026/10/02/linux-persistence/ | 3 207 |
| 4 | 16-летний исследователь обнаружил баг в системе аутентификации Microsoft Titan
16-летний ИБ-исследователь под ником Faav обнаружил серьезную ошибку аутентификации во внутренней аналитической платформе Microsoft Titan. Баг позволял получить права администратора без действительных учетных данных, выполнять произвольные SQL-запросы и потенциально обращаться к базам, содержащим около 17,3 трлн строк данных.
https://xakep.ru/2026/10/02/microsoft-titan/ | 3 415 |
| 5 | Компания MetaMask пострадала от киберинцидента, затронувшего часть инфраструктуры
Представители MetaMask сообщили о компрометации части инфраструктуры и, чтобы снизить возможный ущерб, начали процедуру вывода затронутых валидаторов из стейкинга. В компании утверждают, что угрозы для кошельков и средств клиентов пока не выявлено, а блокчейн-аналитики полагают, что атакующие успели перехватить часть вознаграждений за создание блоков.
https://xakep.ru/2026/10/02/metamask-incident/ | 3 446 |
| 6 | США ввели санкции против семи TRON-адресов, связанных со взломами банкоматов
Управление по контролю за иностранными активами Министерства финансов США (OFAC) внесло семь адресов в блокчейне TRON в санкционный список SDN. Эта мера направлена против преступной группировки Tren de Aragua. Санкции также затронули восемь человек и две мексиканские компании. Кроме того, в список попал один из лидеров группировки, которого в Минфине США обвиняют в незаконной добыче золота.
https://xakep.ru/2026/10/02/tron-atm-hacks/ | 3 437 |
| 7 | CISA предупреждает о критической RCE-уязвимости в MikroTik RouterOS
Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило о критической уязвимости CVE-2026-84411 в MikroTik RouterOS. Проблема позволяет удаленно выполнить произвольный код с правами root без аутентификации или спровоцировать отказ в обслуживании (DoS). Причем для осуществления атаки понадобится всего один специально подготовленный HTTP-запрос.
https://xakep.ru/2026/10/02/cve-2026-84411/ | 3 859 |
| 8 | Стартовал юбилейный Кубок CTF России с отдельным зачетом для студентов колледжей
Организаторы открыли регистрацию на десятый Кубок CTF России. В этом году в соревновании впервые появится отдельный зачет для учащихся колледжей и техникумов, а для новичков запущена обучающая платформа с заданиями по информационной безопасности.
https://xakep.ru/2026/10/02/ctfcup-x/
Реклама. «АРСИБ». ИНН 9717116301. Erid: 2SDnjdPdfAj | 3 610 |
| 9 | ФБР призвало участников ShinyHunters сдаться и сообщило, что знает, как их найти
ФБР публично обратилось к участникам хакерской группы ShinyHunters и предложило им добровольно сдаться. В ведомстве предупредили хакеров, что после недавнего ареста одного из предполагаемых лидеров группировки следствие получило новые зацепки и продолжает собирать информацию о других участниках.
https://xakep.ru/2026/10/01/shinyhunters-fbi-2/ | 4 206 |
| 10 | Apple исправила использовавшуюся в атаках 0-day-уязвимость в CoreGraphics
Разработчики Apple выпустили обновления для iOS, iPadOS и macOS, устранив уязвимость нулевого дня CVE-2026-86950. Причем этот баг в CoreGraphics уже мог использоваться в «чрезвычайно сложных» целевых атаках, направленных на отдельных пользователей iPhone.
https://xakep.ru/2026/10/01/cve-2026-86950/ | 4 124 |
| 11 | USB-задолбатор. Создаем злой девайс для розыгрыша друзей
👑 Статья для подписчиков
Ты наверняка уже задался вопросом: а что это? Это несложное устройство, которое перехватывает управление курсором мыши и периодически его перемещает. Зачем? Да просто по фану или чтобы потрепать нервы пользователю во время подготовки, скажем, годового отчета. Заодно ты узнаешь, что такое BAD-USB, поскольку наша поделка также попадает под это определение.
https://xakep.ru/2026/10/01/diy-rubber-ducky/ | 4 148 |
| 12 | Компания Kiteworks попросила клиентов отключить серверы и исправила критический баг
Недавно компания Kiteworks (ранее Accellion), разрабатывающая платформу для защищенного обмена корпоративными данными, попросила клиентов отключить системы на девять часов из-за предупреждения о грядущей кибератаке. Как стало известно теперь, за это время специалисты компании обнаружили ранее неизвестную критическую уязвимость и успели выпустить исправление.
https://xakep.ru/2026/10/01/kiteworks-shutdown/ | 3 960 |
| 13 | Голландская полиция арестовала предполагаемого участника группы ShinyHunters
Полиция Нидерландов сообщила об аресте 24-летнего жителя Амстердама в рамках расследования деятельности хак-группы ShinyHunters. ФБР называет этого человека одним из предполагаемых лидеров группировки, которой приписывают атаки более чем на 140 организаций. Кроме того, после изучения изъятого ноутбука мужчину заподозрили в подготовке двух убийств за рубежом.
https://xakep.ru/2026/10/01/umbreon-arrest/ | 3 964 |
| 14 | Минцифры разработало третий пакет мер для борьбы с мошенничеством
Минцифры опубликовало для общественного обсуждения третий пакет мер по борьбе с интернет-мошенничеством. Помимо ограничений на продажу SIM-карт и новой системы управления согласиями на обработку персональных данных, ведомство предлагает блокировать сразу все номера абонента, если один из них использовался для совершения противоправных действий. Кроме того, владельцам ресурсов и средств для обхода блокировок, которые будут внесены в специальный реестр, могут на год запретить арендовать мощности у российских хостинг-провайдеров.
https://xakep.ru/2026/10/01/antifraud-v3/ | 3 994 |
| 15 | Ведущий аналитик SOC RED Security о применении ИИ в мониторинге безопасности
🆓 Доступно без подписки
ИИ уже умеет разбирать вредоносы, помогать с форензикой, писать автоматизации и брать на себя рутинную работу аналитика SOC. Но доверять ему расследование целиком пока рано. Об этом и многом другом нам рассказал в интервью ведущий аналитик RED Security SOC Никита Полосухин.
https://xakep.ru/2026/09/08/polosuhin-soc-ai/
Реклама. ООО «Ред Секьюрити». ИНН 9725039570 | 4 080 |
| 16 | OpenAI приостановила обучение своих моделей из-за проблемного поведения агентов
Компания OpenAI объявила, что приостанавливает обучение, тестирование и инференс с использованием инструментов для своих самых мощных ИИ-моделей. Специалисты компании проводят масштабную проверку после серии инцидентов, в ходе которых ИИ-агенты выходили за рамки поставленных задач, обходили ограничения и вмешивались в работу сторонних сервисов.
https://xakep.ru/2026/09/30/openai-hold/ | 4 488 |
| 17 | Атака Click2Shell позволяет выполнить код на сервере WordPress
В ядре WordPress обнаружили уязвимость, получившую название Click2Shell, которая позволяет атакующим принудительно устанавливать темы из официального каталога WordPress.org. Исследователи предупреждают, что в сочетании с уязвимостью в установленной теме эту проблему можно использовать для удаленного выполнения произвольного PHP-кода на сервере.
https://xakep.ru/2026/09/30/click2shell/ | 4 218 |
| 18 | MEGANews. Cамые важные события в мире инфосека за сентябрь
🆓 Доступно без подписки
В этом месяце: критические уязвимости RouterOS уже используются в атаках на роутеры MikroTik; исследователи выяснили, что телевизоры LG отслеживают просматриваемый контент и сохраняют голосовые запросы; тысячи ИИ-агентов OpenAI превратили малоизвестную немецкую wiki в площадку для общения; в Telegram Desktop обнаружили уязвимость, позволявшую внедрять JavaScript-код в экспортированные переписки; группировка ShinyHunters заявила о взломе систем ФБР через неизвестную 0-day-уязвимость в Oracle PeopleSoft, а также другие важные и интересные события сентября.
https://xakep.ru/2026/09/30/meganews-330/ | 4 081 |
| 19 | Новая версия стилера MacSync доставляет полезную нагрузку через iCloud
Исследователи «Лаборатории Касперского» изучили новую версию инфостилера MacSync для macOS. Авторы малвари заметно переработали цепочку заражения: вместо привычных AppleScript и шелл-скриптов теперь используются бинарные дропперы и загрузчики, а на одном из этапов атакующие и вовсе задействовали инфраструктуру iCloud.
https://xakep.ru/2026/09/30/macsync-icloud/ | 4 019 |
| 20 | Хакеры используют домен third-party[.]com для ClickFix-атак
Исследователи из компании Manifold Security обнаружили, что домен third-party[.]com, который годами используется в документации и коде как условный адрес стороннего сервиса, теперь показывает пользователям Windows вредоносную страницу с ClickFix-атакой. Проблема заключается в том, что ссылки на этот домен встречаются более чем в 1700 публичных репозиториях, включая документацию Chromium, Sanity и Vercel, спецификации W3C, навыки для ИИ-агентов и MCP-серверов.
https://xakep.ru/2026/09/30/third-party-com/ | 4 111 |
