uz
Feedback
Хакер — Xakep.RU

Хакер — Xakep.RU

Kanalga Telegram’da o‘tish

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag

Ko'proq ko'rsatish

📈 Telegram kanali Хакер — Xakep.RU analitikasi

Хакер — Xakep.RU (@xakep_ru) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 39 087 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 3 390-o'rinni va Rossiya mintaqasida 16 366-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 39 087 obunachiga ega bo‘ldi.

27 Iyul, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 179 ga, so‘nggi 24 soatda esa 7 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 13.87% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 9.42% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 5 420 marta ko‘riladi; birinchi sutkada odatda 3 680 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 36 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent хакер, microsoft, chrome, малварь, claude kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag

Yuqori yangilanish chastotasi (oxirgi ma’lumot 28 Iyul, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

39 087
Obunachilar
+724 soatlar
+117 kunlar
+17930 kunlar
Obunachilarni jalb qilish
Iyul '26
Iyul '26
+416
6 kanalda
Iyun '26
+591
5 kanalda
Get PRO
May '26
+562
5 kanalda
Get PRO
Aprel '26
+515
7 kanalda
Get PRO
Mart '26
+533
7 kanalda
Get PRO
Fevral '26
+570
5 kanalda
Get PRO
Yanvar '26
+501
5 kanalda
Get PRO
Dekabr '25
+1 176
5 kanalda
Get PRO
Noyabr '25
+783
6 kanalda
Get PRO
Oktabr '25
+4 875
19 kanalda
Get PRO
Sentabr '25
+504
15 kanalda
Get PRO
Avgust '25
+592
9 kanalda
Get PRO
Iyul '25
+412
9 kanalda
Get PRO
Iyun '25
+371
7 kanalda
Get PRO
May '25
+885
14 kanalda
Get PRO
Aprel '25
+392
6 kanalda
Get PRO
Mart '25
+464
6 kanalda
Get PRO
Fevral '25
+480
2 kanalda
Get PRO
Yanvar '25
+508
5 kanalda
Get PRO
Dekabr '24
+570
4 kanalda
Get PRO
Noyabr '24
+648
3 kanalda
Get PRO
Oktabr '24
+1 849
16 kanalda
Get PRO
Sentabr '24
+883
7 kanalda
Get PRO
Avgust '24
+827
7 kanalda
Get PRO
Iyul '24
+580
6 kanalda
Get PRO
Iyun '24
+1 261
9 kanalda
Get PRO
May '24
+825
5 kanalda
Get PRO
Aprel '24
+802
3 kanalda
Get PRO
Mart '24
+939
12 kanalda
Get PRO
Fevral '24
+871
6 kanalda
Get PRO
Yanvar '24
+905
4 kanalda
Get PRO
Dekabr '23
+848
4 kanalda
Get PRO
Noyabr '23
+728
4 kanalda
Get PRO
Oktabr '23
+825
3 kanalda
Get PRO
Sentabr '23
+832
0 kanalda
Get PRO
Avgust '23
+431
0 kanalda
Get PRO
Iyul '23
+419
0 kanalda
Get PRO
Iyun '23
+382
0 kanalda
Get PRO
May '23
+400
0 kanalda
Get PRO
Aprel '23
+265
0 kanalda
Get PRO
Mart '23
+428
0 kanalda
Get PRO
Fevral '23
+351
0 kanalda
Get PRO
Yanvar '23
+554
0 kanalda
Get PRO
Dekabr '22
+876
0 kanalda
Get PRO
Noyabr '22
+338
0 kanalda
Get PRO
Oktabr '22
+470
0 kanalda
Get PRO
Sentabr '22
+418
0 kanalda
Get PRO
Avgust '22
+478
0 kanalda
Get PRO
Iyul '22
+474
0 kanalda
Get PRO
Iyun '22
+1 432
0 kanalda
Get PRO
May '22
+408
0 kanalda
Get PRO
Aprel '22
+504
0 kanalda
Get PRO
Mart '22
+838
0 kanalda
Get PRO
Fevral '22
+258
0 kanalda
Get PRO
Yanvar '22
+441
0 kanalda
Get PRO
Dekabr '21
+339
0 kanalda
Get PRO
Noyabr '21
+248
0 kanalda
Get PRO
Oktabr '21
+269
0 kanalda
Get PRO
Sentabr '21
+290
0 kanalda
Get PRO
Avgust '21
+411
0 kanalda
Get PRO
Iyul '21
+331
0 kanalda
Get PRO
Iyun '21
+266
0 kanalda
Get PRO
May '21
+259
0 kanalda
Get PRO
Aprel '21
+266
0 kanalda
Get PRO
Mart '21
+365
0 kanalda
Get PRO
Fevral '21
+275
0 kanalda
Get PRO
Yanvar '21
+388
0 kanalda
Get PRO
Dekabr '20
+14 500
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
28 Iyul+22
27 Iyul+17
26 Iyul+7
25 Iyul+8
24 Iyul+14
23 Iyul+9
22 Iyul+12
21 Iyul+16
20 Iyul+18
19 Iyul+10
18 Iyul+9
17 Iyul+12
16 Iyul+18
15 Iyul+11
14 Iyul+5
13 Iyul+17
12 Iyul+6
11 Iyul+21
10 Iyul+10
09 Iyul+15
08 Iyul+12
07 Iyul+15
06 Iyul+45
05 Iyul+14
04 Iyul+19
03 Iyul+21
02 Iyul+16
01 Iyul+17
Kanal postlari
В Coca-Cola подтвердили, что хакеры похитили данные во время атаки на Fairlife Представители Coca-Cola подтвердили, что вымог
В Coca-Cola подтвердили, что хакеры похитили данные во время атаки на Fairlife Представители Coca-Cola подтвердили, что вымогательская атака на молочный бренд Fairlife сопровождалась кражей данных. Ранее хак-группа Anubis заявляла, что зашифровала инфраструктуру компании и похитила около 1 Тбайт корпоративных данных. Так как срок выдвинутого хакерами ультиматума истек, дамп уже опубликован на сайте вымогателей. https://xakep.ru/2026/07/28/fairlife-leak/

2
СМИ: через выпуск eSIM у абонентов «Билайна» угоняют номера «Коммерсант FM» сообщает, что пользователи «Билайна» столкнулись
СМИ: через выпуск eSIM у абонентов «Билайна» угоняют номера «Коммерсант FM» сообщает, что пользователи «Билайна» столкнулись с серией атак, в ходе которых мошенники дистанционно перехватывают мобильные номера. Злоумышленники присылают абонентам системные запросы на вход в личный кабинет, и одного случайного подтверждения хватает, чтобы выпустить eSIM и отключить основную SIM-карту жертвы. https://xakep.ru/2026/07/28/esim-swap/
2 860
3
Автоматизация в Burp Suite. Учимся работать с макросами и правилами 👑 Статья для подписчиков Сегодня я расскажу, как с помощ
Автоматизация в Burp Suite. Учимся работать с макросами и правилами 👑 Статья для подписчиков Сегодня я расскажу, как с помощью правил Burp Suite не только поддерживать сессию, но и выстраивать мощные атаки. Заодно посмотрим, как бустануть другие хакерские тулзы, заменив пассивное проксирование смарт-прокси. https://xakep.ru/2026/07/28/burp-macros/
3 116
4
Reuters: в OpenAI неделю не замечали, что их ИИ-агент проводил атаки По данным собственных источников Reuters, эксперименталь
Reuters: в OpenAI неделю не замечали, что их ИИ-агент проводил атаки По данным собственных источников Reuters, экспериментальный ИИ-агент OpenAI несколько дней атаковал Hugging Face, однако сотрудники компании поняли, что происходит, только через неделю — уже после того, как специалисты платформы остановили атаку и обратились в ФБР. https://xakep.ru/2026/07/28/ai-attack/
3 262
5
В Microsoft сообщили, что добавят TPM-аттестацию для KMS-хостов В Microsoft анонсировали механизм KMS Hardware-Secured, котор
В Microsoft сообщили, что добавят TPM-аттестацию для KMS-хостов В Microsoft анонсировали механизм KMS Hardware-Secured, который призван защитить корпоративную активацию Windows от поддельных и клонированных серверов. Перед обработкой запросов на активацию KMS-хосту придется подтвердить с помощью TPM, что он работает на доверенном оборудовании и не был скомпрометирован. https://xakep.ru/2026/07/28/kms-hardware-secured/
3 519
6
Активист стер данные со своего телефона на границе США. Ему предъявили обвинения Министерство юстиции США предъявило обвинени
Активист стер данные со своего телефона на границе США. Ему предъявили обвинения Министерство юстиции США предъявило обвинения жителю Атланты Самуэлю Тунику (Samuel Tunick), который стер данные со своего смартфона во время досмотра в аэропорту. Мужчина сообщил сотруднику пограничной службы США специальный код GrapheneOS, запускающий необратимое удаление всей информации на устройстве. Теперь прокуратура утверждает, что таким образом Туник незаконно уничтожил имущество, чтобы помешать его изъятию. https://xakep.ru/2026/07/28/grapheneos-wipe/
3 945
7
«Хакер» и лаборатория «Хаксет» запускают курс «Пентест WEB» На курсе «Пентест WEB» ты изучишь все шаги пентеста веб-приложени
«Хакер» и лаборатория «Хаксет» запускают курс «Пентест WEB» На курсе «Пентест WEB» ты изучишь все шаги пентеста веб-приложения: от разведки до получения шелла, поиска скрытых ресурсов, эксплуатации XSS, LFI, SQL-инъекций, SSRF и подбора учетных данных. Курс поможет по-настоящему разобраться в том, как работают атаки на веб, и подходит для начинающих: темы разбираются последовательно, с видео, понятными примерами и практикой. Реклама. ООО «ХАКСЕТ». ИНН 0274390673. https://xakep.ru/2026/07/28/pentest-web/
3 668
8
Хакеры атакуют 0-day в Check Point SmartConsole В компании Check Point предупредили клиентов о критической уязвимости CVE-202
Хакеры атакуют 0-day в Check Point SmartConsole В компании Check Point предупредили клиентов о критической уязвимости CVE-2026-16232, которая затрагивает продукты Security Management и Multi-Domain Management. Баг позволяет обойти аутентификацию, получить права администратора и менять политики безопасности. При этом уязвимость уже применяется в реальных атаках. https://xakep.ru/2026/07/27/cve-2026-16232/
4 002
9
Исследователь получил 78 000 долларов США за баг в инфраструктуре поддержки Meta* Независимый ИБ-исследователь Рони К. Рой (R
Исследователь получил 78 000 долларов США за баг в инфраструктуре поддержки Meta* Независимый ИБ-исследователь Рони К. Рой (Rony K Roy) заработал 78 000 долларов США за обнаружение уязвимости во внутренней инфраструктуре службы поддержки Meta (деятельность компании признана экстремистской и запрещена на территории РФ). Эксперт рассказал, что найденный им баг мог привести к раскрытию переписки пользователей с поддержкой, загруженных файлов и персональных данных. https://xakep.ru/2026/07/27/meta-reward/
3 968
10
HTB Fries. Подделываем права в NFS, чтобы добраться от контейнера до домена #хардкор 👑 Статья для подписчиков Когда NFS испо
HTB Fries. Подделываем права в NFS, чтобы добраться от контейнера до домена #хардкор 👑 Статья для подписчиков Когда NFS использует AUTH_SYS, сервер доверяет UID и GID, которые сообщает клиент, что можно превратить в обход прав доступа. Сегодня покажу, как через туннель добраться до внутреннего NFS-ресурса, выдать себя за нужную группу, забрать сертификаты для Docker и подделать клиентский серт. https://xakep.ru/2026/07/27/htb-fries/
3 922
11
На форумах Steam обнаружили приманки для ClickFix-атак Злоумышленники публикуют на форумах Steam фальшивые решения для различ
На форумах Steam обнаружили приманки для ClickFix-атак Злоумышленники публикуют на форумах Steam фальшивые решения для различных проблем с играми и Windows. На самом деле такие команды PowerShell не исправляют баги, а устанавливают на компьютер жертвы криптомайнер XMRig. https://xakep.ru/2026/07/27/steam-clickfix/
3 983
12
Всего 100 адресов владеют 90% объема токена Сэма Альтмана По данным документов, поданных специалистами Grayscale в SEC для за
Всего 100 адресов владеют 90% объема токена Сэма Альтмана По данным документов, поданных специалистами Grayscale в SEC для запуска ETF на Worldcoin, примерно 90% всех токенов WLD в обращении сосредоточено в руках владельцев всего 100 адресов. Это резко контрастирует с исходным позиционированием проекта Сэма Альтмана как «монеты для всего мира»: ее планировали раздавать людям после сканирования радужки глаза специальными устройствами Orb. https://xakep.ru/2026/07/27/worldcoin-concentration/
3 989
13
Министерство финансов Таиланда атаковали с помощью ИИ-агента Hermes Специалисты Hunt.io и ИБ-исследователь Боб Дьяченко (Bob
Министерство финансов Таиланда атаковали с помощью ИИ-агента Hermes Специалисты Hunt.io и ИБ-исследователь Боб Дьяченко (Bob Diachenko) нашли незащищенную инфраструктуру хакера, который применял ИИ-агента Hermes для автоматизации атаки на сеть Министерства финансов Таиланда. Агент самостоятельно сканировал хосты, искал способы повышения привилегий и изучал файловую систему, не запрашивая подтверждение перед выполнением команд. https://xakep.ru/2026/07/27/hermes-ai/
4 024
14
Вредоносные сайты собирают малварь по частям в памяти браузера Исследователи Confiant обнаружили вредоносную рекламную кампан
Вредоносные сайты собирают малварь по частям в памяти браузера Исследователи Confiant обнаружили вредоносную рекламную кампанию SourTrade, в ходе которой браузер жертвы сам собирает исполняемый файл малвари из отдельных компонентов. Кампания маскируется под официальные приложения TradingView, Solana и Luno и в основном нацелена на трейдеров и владельцев криптовалюты. https://xakep.ru/2026/07/27/sourtrade/
4 121
15
FortiBleed. Как десятки тысяч устройств Fortinet стали фабрикой для сбора данных 👑 Статья для подписчиков В июне 2026 года И
FortiBleed. Как десятки тысяч устройств Fortinet стали фабрикой для сбора данных 👑 Статья для подписчиков В июне 2026 года ИБ-специалист Боб Дьяченко (Bob Diachenko) [нашел](https://xakep.ru/2026/06/18/fortibleed/) в сети открытый сервер с базой данных, содержащей тысячи URL-адресов FortiGate и Fortinet VPN, логины, email-адреса и пароли в открытом виде. Считается, что это одна из крупнейших в истории подборок учетных данных для устройств Fortinet. https://xakep.ru/2026/07/27/fortibleed-story/
4 246
16
Ежеквартальный «Хакер» #3 готовится к печати. Предзаказы открыты Первые два выпуска ежеквартального «Хакера» уже отпечатаны,
Ежеквартальный «Хакер» #3 готовится к печати. Предзаказы открыты Первые два выпуска ежеквартального «Хакера» уже отпечатаны, а третий готовится к выходу в сентябре. На этот раз одной из центральных тем номера станут роутеры и сети: наши авторы доберутся до прошивки устройства через физический доступ, исследуют инфраструктуру провайдера и настроят одновременное подключение к нескольким сетям. До передачи журнала в типографию действует специальная цена — 1500 рублей за экземпляр. https://xakep.ru/2026/07/24/quarterly-magazine/
4 882
17
GitHub снижает выплаты по программе bug bounty С 27 июля 2026 года GitHub как минимум вдвое снизит выплаты участникам публичн
GitHub снижает выплаты по программе bug bounty С 27 июля 2026 года GitHub как минимум вдвое снизит выплаты участникам публичной программы bug bounty. К примеру, за критическую уязвимость исследователи будут получать фиксированные 10 000 долларов США вместо прежних 20 000–30 000 долларов. Максимальные выплаты будут доступны только участникам закрытой VIP-программы. https://xakep.ru/2026/07/24/bug-bounty-github/
4 631
18
BitMEX завершает работу после 11 лет на рынке На бирже криптовалютных деривативов BitMEX объявили о полном прекращении операц
BitMEX завершает работу после 11 лет на рынке На бирже криптовалютных деривативов BitMEX объявили о полном прекращении операций с 23 сентября 2026 года. В свое время команда BitMEX изменила структуру всего мирового крипторынка, представив первый бессрочный своп с кредитным плечом до 100x. Регистрация новых аккаунтов уже остановлена, а пользователям настоятельно рекомендуют закрыть позиции и вывести средства как можно скорее. Решение о... https://xakep.ru/2026/07/24/bitmex-shutdown-2026/
4 396
19
Правоохранители отключили фишинговую платформу Kratos и арестовали ее разработчика Правоохранительные органы Германии и США о
Правоохранители отключили фишинговую платформу Kratos и арестовали ее разработчика Правоохранительные органы Германии и США отключили инфраструктуру фишинговой платформы Kratos, которая использовалась для кражи аккаунтов Microsoft 365 и обхода многофакторной аутентификации. Власти изъяли более 200 серверов, а предполагаемого разработчика и администратора сервиса арестовали в Индонезии. https://xakep.ru/2026/07/24/kratos/
4 422
20
Бывшие северокорейские хакеры взломали Центробанк КНДР Спецслужбы КНДР арестовали группу бывших государственных хакеров, кото
Бывшие северокорейские хакеры взломали Центробанк КНДР Спецслужбы КНДР арестовали группу бывших государственных хакеров, которые взломали внутренние сети Центрального банка страны и Банка внешней торговли. Хакеры выводили похищенные средства с помощью криптовалюты и контрабандой переправляли иностранную валюту через границу. Известие о том, что в афере участвовали ветераны элитных киберподразделений, потрясло чиновников в Пхеньяне. https://xakep.ru/2026/07/24/north-korea-bank-hack/
4 454