uz
Feedback
Хакер — Xakep.RU

Хакер — Xakep.RU

Kanalga Telegram’da o‘tish

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag

Ko'proq ko'rsatish

📈 Telegram kanali Хакер — Xakep.RU analitikasi

Хакер — Xakep.RU (@xakep_ru) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 39 717 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 3 284-o'rinni va Rossiya mintaqasida 15 834-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 39 717 obunachiga ega bo‘ldi.

02 Oktabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 337 ga, so‘nggi 24 soatda esa 21 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 12.75% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 8.64% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 5 062 marta ko‘riladi; birinchi sutkada odatda 3 433 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 28 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent хакер, microsoft, chrome, малварь, claude kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag”

Yuqori yangilanish chastotasi (oxirgi ma’lumot 03 Oktabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

39 717
Obunachilar
+2124 soatlar
+917 kun
+33730 kun
Obunachilarni jalb qilish
Okt '26
Oktabr '26
+57
2 kanalda
Sentabr '26
+499
9 kanalda
Get PRO
Avgust '26
+465
4 kanalda
Get PRO
Iyul '26
+478
9 kanalda
Get PRO
Iyun '26
+591
5 kanalda
Get PRO
May '26
+562
5 kanalda
Get PRO
Aprel '26
+515
9 kanalda
Get PRO
Mart '26
+533
7 kanalda
Get PRO
Fevral '26
+570
6 kanalda
Get PRO
Yanvar '26
+501
6 kanalda
Get PRO
Dekabr '25
+1 176
5 kanalda
Get PRO
Noyabr '25
+783
6 kanalda
Get PRO
Oktabr '25
+4 875
19 kanalda
Get PRO
Sentabr '25
+504
15 kanalda
Get PRO
Avgust '25
+592
9 kanalda
Get PRO
Iyul '25
+412
9 kanalda
Get PRO
Iyun '25
+371
7 kanalda
Get PRO
May '25
+885
14 kanalda
Get PRO
Aprel '25
+392
6 kanalda
Get PRO
Mart '25
+464
6 kanalda
Get PRO
Fevral '25
+480
2 kanalda
Get PRO
Yanvar '25
+508
5 kanalda
Get PRO
Dekabr '24
+570
4 kanalda
Get PRO
Noyabr '24
+648
3 kanalda
Get PRO
Oktabr '24
+1 849
16 kanalda
Get PRO
Sentabr '24
+883
7 kanalda
Get PRO
Avgust '24
+827
7 kanalda
Get PRO
Iyul '24
+580
6 kanalda
Get PRO
Iyun '24
+1 261
9 kanalda
Get PRO
May '24
+825
5 kanalda
Get PRO
Aprel '24
+802
3 kanalda
Get PRO
Mart '24
+939
12 kanalda
Get PRO
Fevral '24
+871
6 kanalda
Get PRO
Yanvar '24
+905
4 kanalda
Get PRO
Dekabr '23
+848
4 kanalda
Get PRO
Noyabr '23
+728
4 kanalda
Get PRO
Oktabr '23
+825
3 kanalda
Get PRO
Sentabr '23
+832
0 kanalda
Get PRO
Avgust '23
+431
0 kanalda
Get PRO
Iyul '23
+419
0 kanalda
Get PRO
Iyun '23
+382
0 kanalda
Get PRO
May '23
+400
0 kanalda
Get PRO
Aprel '23
+265
0 kanalda
Get PRO
Mart '23
+428
0 kanalda
Get PRO
Fevral '23
+351
0 kanalda
Get PRO
Yanvar '23
+554
0 kanalda
Get PRO
Dekabr '22
+876
0 kanalda
Get PRO
Noyabr '22
+338
0 kanalda
Get PRO
Oktabr '22
+470
0 kanalda
Get PRO
Sentabr '22
+418
0 kanalda
Get PRO
Avgust '22
+478
0 kanalda
Get PRO
Iyul '22
+474
0 kanalda
Get PRO
Iyun '22
+1 432
0 kanalda
Get PRO
May '22
+408
0 kanalda
Get PRO
Aprel '22
+504
0 kanalda
Get PRO
Mart '22
+838
0 kanalda
Get PRO
Fevral '22
+258
0 kanalda
Get PRO
Yanvar '22
+441
0 kanalda
Get PRO
Dekabr '21
+339
0 kanalda
Get PRO
Noyabr '21
+248
0 kanalda
Get PRO
Oktabr '21
+269
0 kanalda
Get PRO
Sentabr '21
+290
0 kanalda
Get PRO
Avgust '21
+411
0 kanalda
Get PRO
Iyul '21
+331
0 kanalda
Get PRO
Iyun '21
+266
0 kanalda
Get PRO
May '21
+259
0 kanalda
Get PRO
Aprel '21
+266
0 kanalda
Get PRO
Mart '21
+365
0 kanalda
Get PRO
Fevral '21
+275
0 kanalda
Get PRO
Yanvar '21
+388
0 kanalda
Get PRO
Dekabr '20
+14 500
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
03 Oktabr+7
02 Oktabr+26
01 Oktabr+24
Kanal postlari
Новая атака снижает стойкость RSA и не требует факторизации Исследователи разработали новый метод атаки на RSA, который позво
Новая атака снижает стойкость RSA и не требует факторизации Исследователи разработали новый метод атаки на RSA, который позволяет подделывать цифровые подписи без факторизации RSA-модуля и восстановления приватного ключа. Для 1024-битного RSA такая атака уже практически реализуема, а стойкость ключей длиной 2048 и 4096 бит снижается до уровня, который считается недостаточным по современным стандартам. https://xakep.ru/2026/10/02/rsa-attack/

2
Из кадровой базы Пентагона утекли данные почти 3 млн человек Центр кадровых данных Министерства обороны США (Defense Manpower
Из кадровой базы Пентагона утекли данные почти 3 млн человек Центр кадровых данных Министерства обороны США (Defense Manpower Data Center, DMDC) сообщил о крупной утечке данных. Это подразделение Пентагона хранит сведения о военнослужащих, гражданских сотрудниках, подрядчиках, членах их семей, пенсионерах и ветеранах. Представители Пентагона заявили СМИ, что утечка затронула данные 2,76 млн живых людей и еще 294 000 умерших. Для сравнения, по состоянию на март 2026 года в вооруженных силах США насчитывалось около 1,3 млн действующих военнослужащих. https://xakep.ru/2026/10/02/dmdc-leak/
2 958
3
Девять жизней. Способы закрепления вредоносов в Linux 👑 Статья для подписчиков При первом запуске малварь пытается закрепить
Девять жизней. Способы закрепления вредоносов в Linux 👑 Статья для подписчиков При первом запуске малварь пытается закрепиться в системе, чтобы сохранить доступ после перезагрузки, выхода из учетной записи или команды kill. Канал первоначального доступа могут закрыть, например сменив пароль или установив обновление, которое устраняет уязвимость. https://xakep.ru/2026/10/02/linux-persistence/
3 207
4
16-летний исследователь обнаружил баг в системе аутентификации Microsoft Titan 16-летний ИБ-исследователь под ником Faav обна
16-летний исследователь обнаружил баг в системе аутентификации Microsoft Titan 16-летний ИБ-исследователь под ником Faav обнаружил серьезную ошибку аутентификации во внутренней аналитической платформе Microsoft Titan. Баг позволял получить права администратора без действительных учетных данных, выполнять произвольные SQL-запросы и потенциально обращаться к базам, содержащим около 17,3 трлн строк данных. https://xakep.ru/2026/10/02/microsoft-titan/
3 415
5
Компания MetaMask пострадала от киберинцидента, затронувшего часть инфраструктуры Представители MetaMask сообщили о компромет
Компания MetaMask пострадала от киберинцидента, затронувшего часть инфраструктуры Представители MetaMask сообщили о компрометации части инфраструктуры и, чтобы снизить возможный ущерб, начали процедуру вывода затронутых валидаторов из стейкинга. В компании утверждают, что угрозы для кошельков и средств клиентов пока не выявлено, а блокчейн-аналитики полагают, что атакующие успели перехватить часть вознаграждений за создание блоков. https://xakep.ru/2026/10/02/metamask-incident/
3 446
6
США ввели санкции против семи TRON-адресов, связанных со взломами банкоматов Управление по контролю за иностранными активами
США ввели санкции против семи TRON-адресов, связанных со взломами банкоматов Управление по контролю за иностранными активами Министерства финансов США (OFAC) внесло семь адресов в блокчейне TRON в санкционный список SDN. Эта мера направлена против преступной группировки Tren de Aragua. Санкции также затронули восемь человек и две мексиканские компании. Кроме того, в список попал один из лидеров группировки, которого в Минфине США обвиняют в незаконной добыче золота. https://xakep.ru/2026/10/02/tron-atm-hacks/
3 437
7
CISA предупреждает о критической RCE-уязвимости в MikroTik RouterOS Агентство по кибербезопасности и защите инфраструктуры СШ
CISA предупреждает о критической RCE-уязвимости в MikroTik RouterOS Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило о критической уязвимости CVE-2026-84411 в MikroTik RouterOS. Проблема позволяет удаленно выполнить произвольный код с правами root без аутентификации или спровоцировать отказ в обслуживании (DoS). Причем для осуществления атаки понадобится всего один специально подготовленный HTTP-запрос. https://xakep.ru/2026/10/02/cve-2026-84411/
3 859
8
Стартовал юбилейный Кубок CTF России с отдельным зачетом для студентов колледжей Организаторы открыли регистрацию на десятый
Стартовал юбилейный Кубок CTF России с отдельным зачетом для студентов колледжей Организаторы открыли регистрацию на десятый Кубок CTF России. В этом году в соревновании впервые появится отдельный зачет для учащихся колледжей и техникумов, а для новичков запущена обучающая платформа с заданиями по информационной безопасности. https://xakep.ru/2026/10/02/ctfcup-x/ Реклама. «АРСИБ». ИНН 9717116301. Erid: 2SDnjdPdfAj
3 610
9
ФБР призвало участников ShinyHunters сдаться и сообщило, что знает, как их найти ФБР публично обратилось к участникам хакерск
ФБР призвало участников ShinyHunters сдаться и сообщило, что знает, как их найти ФБР публично обратилось к участникам хакерской группы ShinyHunters и предложило им добровольно сдаться. В ведомстве предупредили хакеров, что после недавнего ареста одного из предполагаемых лидеров группировки следствие получило новые зацепки и продолжает собирать информацию о других участниках. https://xakep.ru/2026/10/01/shinyhunters-fbi-2/
4 206
10
Apple исправила использовавшуюся в атаках 0-day-уязвимость в CoreGraphics Разработчики Apple выпустили обновления для iOS, iP
Apple исправила использовавшуюся в атаках 0-day-уязвимость в CoreGraphics Разработчики Apple выпустили обновления для iOS, iPadOS и macOS, устранив уязвимость нулевого дня CVE-2026-86950. Причем этот баг в CoreGraphics уже мог использоваться в «чрезвычайно сложных» целевых атаках, направленных на отдельных пользователей iPhone. https://xakep.ru/2026/10/01/cve-2026-86950/
4 124
11
USB-задолбатор. Создаем злой девайс для розыгрыша друзей 👑 Статья для подписчиков Ты наверняка уже задался вопросом: а что э
USB-задолбатор. Создаем злой девайс для розыгрыша друзей 👑 Статья для подписчиков Ты наверняка уже задался вопросом: а что это? Это несложное устройство, которое перехватывает управление курсором мыши и периодически его перемещает. Зачем? Да просто по фану или чтобы потрепать нервы пользователю во время подготовки, скажем, годового отчета. Заодно ты узнаешь, что такое BAD-USB, поскольку наша поделка также попадает под это определение. https://xakep.ru/2026/10/01/diy-rubber-ducky/
4 148
12
Компания Kiteworks попросила клиентов отключить серверы и исправила критический баг Недавно компания Kiteworks (ранее Accelli
Компания Kiteworks попросила клиентов отключить серверы и исправила критический баг Недавно компания Kiteworks (ранее Accellion), разрабатывающая платформу для защищенного обмена корпоративными данными, попросила клиентов отключить системы на девять часов из-за предупреждения о грядущей кибератаке. Как стало известно теперь, за это время специалисты компании обнаружили ранее неизвестную критическую уязвимость и успели выпустить исправление. https://xakep.ru/2026/10/01/kiteworks-shutdown/
3 960
13
Голландская полиция арестовала предполагаемого участника группы ShinyHunters Полиция Нидерландов сообщила об аресте 24-летнег
Голландская полиция арестовала предполагаемого участника группы ShinyHunters Полиция Нидерландов сообщила об аресте 24-летнего жителя Амстердама в рамках расследования деятельности хак-группы ShinyHunters. ФБР называет этого человека одним из предполагаемых лидеров группировки, которой приписывают атаки более чем на 140 организаций. Кроме того, после изучения изъятого ноутбука мужчину заподозрили в подготовке двух убийств за рубежом. https://xakep.ru/2026/10/01/umbreon-arrest/
3 964
14
Минцифры разработало третий пакет мер для борьбы с мошенничеством Минцифры опубликовало для общественного обсуждения третий п
Минцифры разработало третий пакет мер для борьбы с мошенничеством Минцифры опубликовало для общественного обсуждения третий пакет мер по борьбе с интернет-мошенничеством. Помимо ограничений на продажу SIM-карт и новой системы управления согласиями на обработку персональных данных, ведомство предлагает блокировать сразу все номера абонента, если один из них использовался для совершения противоправных действий. Кроме того, владельцам ресурсов и средств для обхода блокировок, которые будут внесены в специальный реестр, могут на год запретить арендовать мощности у российских хостинг-провайдеров. https://xakep.ru/2026/10/01/antifraud-v3/
3 994
15
Ведущий аналитик SOC RED Security о применении ИИ в мониторинге безопасности 🆓 Доступно без подписки ИИ уже умеет разбирать
Ведущий аналитик SOC RED Security о применении ИИ в мониторинге безопасности 🆓 Доступно без подписки ИИ уже умеет разбирать вредоносы, помогать с форензикой, писать автоматизации и брать на себя рутинную работу аналитика SOC. Но доверять ему расследование целиком пока рано. Об этом и многом другом нам рассказал в интервью ведущий аналитик RED Security SOC Никита Полосухин. https://xakep.ru/2026/09/08/polosuhin-soc-ai/ Реклама. ООО «Ред Секьюрити». ИНН 9725039570
4 080
16
OpenAI приостановила обучение своих моделей из-за проблемного поведения агентов Компания OpenAI объявила, что приостанавливае
OpenAI приостановила обучение своих моделей из-за проблемного поведения агентов Компания OpenAI объявила, что приостанавливает обучение, тестирование и инференс с использованием инструментов для своих самых мощных ИИ-моделей. Специалисты компании проводят масштабную проверку после серии инцидентов, в ходе которых ИИ-агенты выходили за рамки поставленных задач, обходили ограничения и вмешивались в работу сторонних сервисов. https://xakep.ru/2026/09/30/openai-hold/
4 488
17
Атака Click2Shell позволяет выполнить код на сервере WordPress В ядре WordPress обнаружили уязвимость, получившую название Cl
Атака Click2Shell позволяет выполнить код на сервере WordPress В ядре WordPress обнаружили уязвимость, получившую название Click2Shell, которая позволяет атакующим принудительно устанавливать темы из официального каталога WordPress.org. Исследователи предупреждают, что в сочетании с уязвимостью в установленной теме эту проблему можно использовать для удаленного выполнения произвольного PHP-кода на сервере. https://xakep.ru/2026/09/30/click2shell/
4 218
18
MEGANews. Cамые важные события в мире инфосека за сентябрь 🆓 Доступно без подписки В этом месяце: критические уязвимости Rou
MEGANews. Cамые важные события в мире инфосека за сентябрь 🆓 Доступно без подписки В этом месяце: критические уязвимости RouterOS уже используются в атаках на роутеры MikroTik; исследователи выяснили, что телевизоры LG отслеживают просматриваемый контент и сохраняют голосовые запросы; тысячи ИИ-агентов OpenAI превратили малоизвестную немецкую wiki в площадку для общения; в Telegram Desktop обнаружили уязвимость, позволявшую внедрять JavaScript-код в экспортированные переписки; группировка ShinyHunters заявила о взломе систем ФБР через неизвестную 0-day-уязвимость в Oracle PeopleSoft, а также другие важные и интересные события сентября. https://xakep.ru/2026/09/30/meganews-330/
4 081
19
Новая версия стилера MacSync доставляет полезную нагрузку через iCloud Исследователи «Лаборатории Касперского» изучили новую
Новая версия стилера MacSync доставляет полезную нагрузку через iCloud Исследователи «Лаборатории Касперского» изучили новую версию инфостилера MacSync для macOS. Авторы малвари заметно переработали цепочку заражения: вместо привычных AppleScript и шелл-скриптов теперь используются бинарные дропперы и загрузчики, а на одном из этапов атакующие и вовсе задействовали инфраструктуру iCloud. https://xakep.ru/2026/09/30/macsync-icloud/
4 019
20
Хакеры используют домен third-party[.]com для ClickFix-атак Исследователи из компании Manifold Security обнаружили, что домен
Хакеры используют домен third-party[.]com для ClickFix-атак Исследователи из компании Manifold Security обнаружили, что домен third-party[.]com, который годами используется в документации и коде как условный адрес стороннего сервиса, теперь показывает пользователям Windows вредоносную страницу с ClickFix-атакой. Проблема заключается в том, что ссылки на этот домен встречаются более чем в 1700 публичных репозиториях, включая документацию Chromium, Sanity и Vercel, спецификации W3C, навыки для ИИ-агентов и MCP-серверов. https://xakep.ru/2026/09/30/third-party-com/
4 111