Хакер — Xakep.RU
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag
Ko'proq ko'rsatish📈 Telegram kanali Хакер — Xakep.RU analitikasi
Хакер — Xakep.RU (@xakep_ru) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 39 087 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 3 390-o'rinni va Rossiya mintaqasida 16 366-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 39 087 obunachiga ega bo‘ldi.
27 Iyul, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 179 ga, so‘nggi 24 soatda esa 7 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 13.87% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 9.42% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 5 420 marta ko‘riladi; birinchi sutkada odatda 3 680 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 36 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent хакер, microsoft, chrome, малварь, claude kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA
Сообщество в VK: vk.com/xakep_mag”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 28 Iyul, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Ma'lumot yuklanmoqda...
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 28 Iyul | +22 | |||
| 27 Iyul | +17 | |||
| 26 Iyul | +7 | |||
| 25 Iyul | +8 | |||
| 24 Iyul | +14 | |||
| 23 Iyul | +9 | |||
| 22 Iyul | +12 | |||
| 21 Iyul | +16 | |||
| 20 Iyul | +18 | |||
| 19 Iyul | +10 | |||
| 18 Iyul | +9 | |||
| 17 Iyul | +12 | |||
| 16 Iyul | +18 | |||
| 15 Iyul | +11 | |||
| 14 Iyul | +5 | |||
| 13 Iyul | +17 | |||
| 12 Iyul | +6 | |||
| 11 Iyul | +21 | |||
| 10 Iyul | +10 | |||
| 09 Iyul | +15 | |||
| 08 Iyul | +12 | |||
| 07 Iyul | +15 | |||
| 06 Iyul | +45 | |||
| 05 Iyul | +14 | |||
| 04 Iyul | +19 | |||
| 03 Iyul | +21 | |||
| 02 Iyul | +16 | |||
| 01 Iyul | +17 |
| 2 | СМИ: через выпуск eSIM у абонентов «Билайна» угоняют номера
«Коммерсант FM» сообщает, что пользователи «Билайна» столкнулись с серией атак, в ходе которых мошенники дистанционно перехватывают мобильные номера. Злоумышленники присылают абонентам системные запросы на вход в личный кабинет, и одного случайного подтверждения хватает, чтобы выпустить eSIM и отключить основную SIM-карту жертвы.
https://xakep.ru/2026/07/28/esim-swap/ | 2 860 |
| 3 | Автоматизация в Burp Suite. Учимся работать с макросами и правилами
👑 Статья для подписчиков
Сегодня я расскажу, как с помощью правил Burp Suite не только поддерживать сессию, но и выстраивать мощные атаки. Заодно посмотрим, как бустануть другие хакерские тулзы, заменив пассивное проксирование смарт-прокси.
https://xakep.ru/2026/07/28/burp-macros/ | 3 116 |
| 4 | Reuters: в OpenAI неделю не замечали, что их ИИ-агент проводил атаки
По данным собственных источников Reuters, экспериментальный ИИ-агент OpenAI несколько дней атаковал Hugging Face, однако сотрудники компании поняли, что происходит, только через неделю — уже после того, как специалисты платформы остановили атаку и обратились в ФБР.
https://xakep.ru/2026/07/28/ai-attack/ | 3 262 |
| 5 | В Microsoft сообщили, что добавят TPM-аттестацию для KMS-хостов
В Microsoft анонсировали механизм KMS Hardware-Secured, который призван защитить корпоративную активацию Windows от поддельных и клонированных серверов. Перед обработкой запросов на активацию KMS-хосту придется подтвердить с помощью TPM, что он работает на доверенном оборудовании и не был скомпрометирован.
https://xakep.ru/2026/07/28/kms-hardware-secured/ | 3 519 |
| 6 | Активист стер данные со своего телефона на границе США. Ему предъявили обвинения
Министерство юстиции США предъявило обвинения жителю Атланты Самуэлю Тунику (Samuel Tunick), который стер данные со своего смартфона во время досмотра в аэропорту. Мужчина сообщил сотруднику пограничной службы США специальный код GrapheneOS, запускающий необратимое удаление всей информации на устройстве. Теперь прокуратура утверждает, что таким образом Туник незаконно уничтожил имущество, чтобы помешать его изъятию.
https://xakep.ru/2026/07/28/grapheneos-wipe/ | 3 945 |
| 7 | «Хакер» и лаборатория «Хаксет» запускают курс «Пентест WEB»
На курсе «Пентест WEB» ты изучишь все шаги пентеста веб-приложения: от разведки до получения шелла, поиска скрытых ресурсов, эксплуатации XSS, LFI, SQL-инъекций, SSRF и подбора учетных данных. Курс поможет по-настоящему разобраться в том, как работают атаки на веб, и подходит для начинающих: темы разбираются последовательно, с видео, понятными примерами и практикой.
Реклама. ООО «ХАКСЕТ». ИНН 0274390673.
https://xakep.ru/2026/07/28/pentest-web/ | 3 668 |
| 8 | Хакеры атакуют 0-day в Check Point SmartConsole
В компании Check Point предупредили клиентов о критической уязвимости CVE-2026-16232, которая затрагивает продукты Security Management и Multi-Domain Management. Баг позволяет обойти аутентификацию, получить права администратора и менять политики безопасности. При этом уязвимость уже применяется в реальных атаках.
https://xakep.ru/2026/07/27/cve-2026-16232/ | 4 002 |
| 9 | Исследователь получил 78 000 долларов США за баг в инфраструктуре поддержки Meta*
Независимый ИБ-исследователь Рони К. Рой (Rony K Roy) заработал 78 000 долларов США за обнаружение уязвимости во внутренней инфраструктуре службы поддержки Meta (деятельность компании признана экстремистской и запрещена на территории РФ). Эксперт рассказал, что найденный им баг мог привести к раскрытию переписки пользователей с поддержкой, загруженных файлов и персональных данных.
https://xakep.ru/2026/07/27/meta-reward/ | 3 968 |
| 10 | HTB Fries. Подделываем права в NFS, чтобы добраться от контейнера до домена #хардкор
👑 Статья для подписчиков
Когда NFS использует AUTH_SYS, сервер доверяет UID и GID, которые сообщает клиент, что можно превратить в обход прав доступа. Сегодня покажу, как через туннель добраться до внутреннего NFS-ресурса, выдать себя за нужную группу, забрать сертификаты для Docker и подделать клиентский серт.
https://xakep.ru/2026/07/27/htb-fries/ | 3 922 |
| 11 | На форумах Steam обнаружили приманки для ClickFix-атак
Злоумышленники публикуют на форумах Steam фальшивые решения для различных проблем с играми и Windows. На самом деле такие команды PowerShell не исправляют баги, а устанавливают на компьютер жертвы криптомайнер XMRig.
https://xakep.ru/2026/07/27/steam-clickfix/ | 3 983 |
| 12 | Всего 100 адресов владеют 90% объема токена Сэма Альтмана
По данным документов, поданных специалистами Grayscale в SEC для запуска ETF на Worldcoin, примерно 90% всех токенов WLD в обращении сосредоточено в руках владельцев всего 100 адресов. Это резко контрастирует с исходным позиционированием проекта Сэма Альтмана как «монеты для всего мира»: ее планировали раздавать людям после сканирования радужки глаза специальными устройствами Orb.
https://xakep.ru/2026/07/27/worldcoin-concentration/ | 3 989 |
| 13 | Министерство финансов Таиланда атаковали с помощью ИИ-агента Hermes
Специалисты Hunt.io и ИБ-исследователь Боб Дьяченко (Bob Diachenko) нашли незащищенную инфраструктуру хакера, который применял ИИ-агента Hermes для автоматизации атаки на сеть Министерства финансов Таиланда. Агент самостоятельно сканировал хосты, искал способы повышения привилегий и изучал файловую систему, не запрашивая подтверждение перед выполнением команд.
https://xakep.ru/2026/07/27/hermes-ai/ | 4 024 |
| 14 | Вредоносные сайты собирают малварь по частям в памяти браузера
Исследователи Confiant обнаружили вредоносную рекламную кампанию SourTrade, в ходе которой браузер жертвы сам собирает исполняемый файл малвари из отдельных компонентов. Кампания маскируется под официальные приложения TradingView, Solana и Luno и в основном нацелена на трейдеров и владельцев криптовалюты.
https://xakep.ru/2026/07/27/sourtrade/ | 4 121 |
| 15 | FortiBleed. Как десятки тысяч устройств Fortinet стали фабрикой для сбора данных
👑 Статья для подписчиков
В июне 2026 года ИБ-специалист Боб Дьяченко (Bob Diachenko) [нашел](https://xakep.ru/2026/06/18/fortibleed/) в сети открытый сервер с базой данных, содержащей тысячи URL-адресов FortiGate и Fortinet VPN, логины, email-адреса и пароли в открытом виде. Считается, что это одна из крупнейших в истории подборок учетных данных для устройств Fortinet.
https://xakep.ru/2026/07/27/fortibleed-story/ | 4 246 |
| 16 | Ежеквартальный «Хакер» #3 готовится к печати. Предзаказы открыты
Первые два выпуска ежеквартального «Хакера» уже отпечатаны, а третий готовится к выходу в сентябре. На этот раз одной из центральных тем номера станут роутеры и сети: наши авторы доберутся до прошивки устройства через физический доступ, исследуют инфраструктуру провайдера и настроят одновременное подключение к нескольким сетям. До передачи журнала в типографию действует специальная цена — 1500 рублей за экземпляр.
https://xakep.ru/2026/07/24/quarterly-magazine/ | 4 882 |
| 17 | GitHub снижает выплаты по программе bug bounty
С 27 июля 2026 года GitHub как минимум вдвое снизит выплаты участникам публичной программы bug bounty. К примеру, за критическую уязвимость исследователи будут получать фиксированные 10 000 долларов США вместо прежних 20 000–30 000 долларов. Максимальные выплаты будут доступны только участникам закрытой VIP-программы.
https://xakep.ru/2026/07/24/bug-bounty-github/ | 4 631 |
| 18 | BitMEX завершает работу после 11 лет на рынке
На бирже криптовалютных деривативов BitMEX объявили о полном прекращении операций с 23 сентября 2026 года. В свое время команда BitMEX изменила структуру всего мирового крипторынка, представив первый бессрочный своп с кредитным плечом до 100x. Регистрация новых аккаунтов уже остановлена, а пользователям настоятельно рекомендуют закрыть позиции и вывести средства как можно скорее. Решение о...
https://xakep.ru/2026/07/24/bitmex-shutdown-2026/ | 4 396 |
| 19 | Правоохранители отключили фишинговую платформу Kratos и арестовали ее разработчика
Правоохранительные органы Германии и США отключили инфраструктуру фишинговой платформы Kratos, которая использовалась для кражи аккаунтов Microsoft 365 и обхода многофакторной аутентификации. Власти изъяли более 200 серверов, а предполагаемого разработчика и администратора сервиса арестовали в Индонезии.
https://xakep.ru/2026/07/24/kratos/ | 4 422 |
| 20 | Бывшие северокорейские хакеры взломали Центробанк КНДР
Спецслужбы КНДР арестовали группу бывших государственных хакеров, которые взломали внутренние сети Центрального банка страны и Банка внешней торговли. Хакеры выводили похищенные средства с помощью криптовалюты и контрабандой переправляли иностранную валюту через границу. Известие о том, что в афере участвовали ветераны элитных киберподразделений, потрясло чиновников в Пхеньяне.
https://xakep.ru/2026/07/24/north-korea-bank-hack/ | 4 454 |
