uz
Feedback
Хакер — Xakep.RU

Хакер — Xakep.RU

Kanalga Telegram’da o‘tish

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag

Ko'proq ko'rsatish

📈 Telegram kanali Хакер — Xakep.RU analitikasi

Хакер — Xakep.RU (@xakep_ru) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 39 501 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 3 288-o'rinni va Rossiya mintaqasida 15 971-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 39 501 obunachiga ega bo‘ldi.

17 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 237 ga, so‘nggi 24 soatda esa 11 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 12.53% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 8.75% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 4 950 marta ko‘riladi; birinchi sutkada odatda 3 454 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 28 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent хакер, microsoft, chrome, малварь, claude kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag

Yuqori yangilanish chastotasi (oxirgi ma’lumot 18 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

39 501
Obunachilar
+1124 soatlar
+427 kun
+23730 kun
Postlar arxiv
Три из четырех: вышел третий ежеквартальный «Хакер» Бумажная серия ежеквартальных номеров «Хакера» за 2026 год уже добралась
Три из четырех: вышел третий ежеквартальный «Хакер» Бумажная серия ежеквартальных номеров «Хакера» за 2026 год уже добралась до третьего выпуска. В новом журнале мы собрали лучшие материалы последних месяцев, а одной из главных тем стали роутеры и сети: наши авторы вытаскивают root shell из роутера без пароля, изучают провайдера с плохо изолированной сетью и собирают конфигурацию для одновременной работы с несколькими сетями. https://xakep.ru/2026/09/18/quarterly-issues/

Группировка Hive0117 атакует бухгалтеров с помощью FMVT RAT Специалисты F6 сообщили о возвращении финансово мотивированной гр
Группировка Hive0117 атакует бухгалтеров с помощью FMVT RAT Специалисты F6 сообщили о возвращении финансово мотивированной группировки Hive0117, которая не проявляла активности несколько месяцев. С августа 2026 года злоумышленники снова атакуют бухгалтеров российских компаний, однако теперь используют новый троян — FMVT RAT. https://xakep.ru/2026/09/18/fmvt-rat/

ОАЭ и Швеция раскрыли сеть отмывания денег на $7,1 млн через криптовалюту Полицейские в ОАЭ и Швеции задержали семь человек п
ОАЭ и Швеция раскрыли сеть отмывания денег на $7,1 млн через криптовалюту Полицейские в ОАЭ и Швеции задержали семь человек по подозрению в участии в международной ОПГ, занимавшейся отмыванием денег. Следователям удалось выйти на группу, отследив криптовалютные транзакции. По данным властей, сеть за десять месяцев провела через себя около 70 млн шведских крон (примерно $7,1 млн), а расследование выявило финансовые связи с... https://xakep.ru/2026/09/18/uae-sweden-money-laundering/

В WordPress появится автоматизированная проверка плагинов Разработчики WordPress запускают автоматическую проверку безопаснос
В WordPress появится автоматизированная проверка плагинов Разработчики WordPress запускают автоматическую проверку безопасности, которая будет проводиться перед распространением каждого плагина. Перед развертыванием обновлений через API WordPress.org новые версии плагинов будут автоматически проверять на наличие уязвимостей и вредоносного кода, а релизы с высоким уровнем риска будут блокироваться. https://xakep.ru/2026/09/18/security-review-for-plugins/

Google патчит 0-day-уязвимость в устройствах Pixel Разработчики Google выпустили сентябрьские патчи для смартфонов Pixel, исп
Google патчит 0-day-уязвимость в устройствах Pixel Разработчики Google выпустили сентябрьские патчи для смартфонов Pixel, исправляющие 110 уязвимостей. Среди них была уязвимость нулевого дня, обнаруженная в сотовом модеме (CVE-2026-58704). Причем в компании предупредили, что эта проблема уже используется хакерами в целевых атаках. https://xakep.ru/2026/09/18/pixel-0-day/

Материалы Хакера, насколько понятны тебе?
Anonymous voting

Минфин США ввел санкции против иранской криптобиржи Bitbank 17 сентября Министерство финансов США ввело санкции против иранск
Минфин США ввел санкции против иранской криптобиржи Bitbank 17 сентября Министерство финансов США ввело санкции против иранской криптовалютной биржи BitBank. По версии американских властей, связанная с финансистом Бабаком Занджани сеть использовала эту платформу для перевода Корпусу стражей исламской революции биткоинов на сотни миллионов долларов. https://xakep.ru/2026/09/18/bitbank-sanctions/

Банкер KREMLIN ворует учетные данные и сессионные токены из Chrome и Edge Исследователи из Elastic Security Labs изучили банк
Банкер KREMLIN ворует учетные данные и сессионные токены из Chrome и Edge Исследователи из Elastic Security Labs изучили банковскую малварь KREMLIN, которая может без ведома пользователя устанавливать на зараженную машину вредоносные расширения для Chrome и Edge. Для этого вредонос обходит механизмы контроля целостности Chromium, а затем похищает пароли, файлы cookie, сессионные токены и другие данные. https://xakep.ru/2026/09/18/kremlin/

Троян MovieReaper маскируется под «Одиссею» на торрент-трекерах Специалисты «Лаборатории Касперского» обнаружили ранее неизве
Троян MovieReaper маскируется под «Одиссею» на торрент-трекерах Специалисты «Лаборатории Касперского» обнаружили ранее неизвестную модульную малварь MovieReaper, которая распространяется под видом популярных фильмов, включая «Одиссею». Вредоносная кампания активна как минимум с середины августа 2026 года и уже затронула несколько сотен пользователей и организаций в разных странах. Исследователи объясняют, что атакующие скомпрометировали публичный архив торрент-файлов itorrents[.]org, которым пользуются разные трекеры. https://xakep.ru/2026/09/18/moviereaper/

Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп Утечка данных клиентов финтех-ко
Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп Утечка данных клиентов финтех-компании Revolut оказалась связана с компрометацией сертифицированной электронной почты итальянских властей: атакующие использовали ее для отправки поддельных запросов на раскрытие данных. Кроме того, теперь один из предполагаемых участников атаки требует у Revolut выкуп в размере 3 млн долларов США и угрожает продать похищенные клиентские данные другим преступникам. https://xakep.ru/2026/09/17/revolut-pec/

Хакеры взломали аккаунт HBO Max на Reddit и распространяли ClickFix-рекламу Хакеры скомпрометировали официальный аккаунт HBO
Хакеры взломали аккаунт HBO Max на Reddit и распространяли ClickFix-рекламу Хакеры скомпрометировали официальный аккаунт HBO Max на Reddit и использовали его для распространения вредоносной рекламы. Примерно за 48 часов атакующие опубликовали 108 объявлений, которые вели на ClickFix-страницы и заражали устройства под управлением Windows и macOS стилерами и другой малварью. https://xakep.ru/2026/09/17/hbo-max-clickfix/

Суровая малиновая утка. Собираем Rubber Ducky на базе RP2040 👑 Статья для подписчиков Я постоянно вижу компьютеры без присмо
Суровая малиновая утка. Собираем Rubber Ducky на базе RP2040 👑 Статья для подписчиков Я постоянно вижу компьютеры без присмотра, к которым так и хочется подойти и ввести какую-нибудь полезную — от слова «пейлоад» — команду. Но делать это вручную долго и некрасиво. А что, если собрать простое устройство USB, которое будет уверенно косить под безобидную клавиатуру? Именно так я и поступил. https://xakep.ru/2026/09/17/rpi2040-badusb/

Шлюзы Cisco Secure Email Gateway можно взломать с помощью вредоносного письма Специалисты Cisco исправили критическую уязвимо
Шлюзы Cisco Secure Email Gateway можно взломать с помощью вредоносного письма Специалисты Cisco исправили критическую уязвимость в Secure Email Gateway — шлюзе, который должен защищать почту от вредоносных сообщений. Иронично, но для компрометации самого шлюза атакующему достаточно было отправить через него специально подготовленное письмо. Уязвимость уже применяется в реальных атаках, а ее успешная эксплуатация предоставляет злоумышленнику root-права. https://xakep.ru/2026/09/17/cve-2026-76461/

Denuvo подала в суд на крякера voices38 за обход DRM-защиты Австрийские разработчики Denuvo подали в суд на анонимного крякер
Denuvo подала в суд на крякера voices38 за обход DRM-защиты Австрийские разработчики Denuvo подали в суд на анонимного крякера, известного под ником voices38 и специализирующегося на обходе защиты Denuvo Anti-Tamper. Его обвиняют во взломе защиты 26 игр, включая Hogwarts Legacy, Black Myth: Wukong и Doom: The Dark Ages. https://xakep.ru/2026/09/17/denuvo-voices38/

Байт за байтом. Учимся восстанавливать структуры данных с помощью Ghidra и GDB 👑 Статья для подписчиков Сегодня мы разберем
Байт за байтом. Учимся восстанавливать структуры данных с помощью Ghidra и GDB 👑 Статья для подписчиков Сегодня мы разберем на практике, как реверсировать неизвестный бинарник C++ и восстанавливать скрытые структуры данных по косвенным признакам. Совместим статический анализ в Ghidra с динамическим анализом в GDB, проверим гипотезы экспериментами и разберемся, как устроено хранение коротких и длинных строк в std::string. Заодно увидим, почему в реверсе важно не доверять первой догадке и подтверждать выводы экспериментом. https://xakep.ru/2026/09/17/ghidra-structures/

Хакеры заявили о компрометации инфраструктуры туроператора Tez Tour Хак-группа DataSuckers заявила о взломе туроператора Tez
Хакеры заявили о компрометации инфраструктуры туроператора Tez Tour Хак-группа DataSuckers заявила о взломе туроператора Tez Tour. 15 сентября атакующие дефейснули сайт компании и заявили о компрометации серверов, краже пользовательских данных и уничтожении информации. Представители Tez Tour подтвердили инцидент, но утверждают, что признаков утечки в компании пока не обнаружили. https://xakep.ru/2026/09/17/tez-tour-hack/

Агентов OpenAI связали с атакой на RubyGems ИБ-исследователи полагают, что за масштабной спам-кампанией, направленной на Ruby
Агентов OpenAI связали с атакой на RubyGems ИБ-исследователи полагают, что за масштабной спам-кампанией, направленной на RubyGems в мае 2026 года, стоял рой автономных агентов OpenAI. Агенты загрузили в репозиторий тысячи «мусорных» пакетов, добились удаленного выполнения кода на серверах RubyDoc.info, а затем использовали их для сбора данных с сайтов британских госструктур. https://xakep.ru/2026/09/16/rubygems-openai/

Опубликована программа конференции ZeroNights 2026 30 сентября эксперты ИБ уже в двенадцатый раз соберутся в Санкт-Петербурге
Опубликована программа конференции ZeroNights 2026 30 сентября эксперты ИБ уже в двенадцатый раз соберутся в Санкт-Петербурге, чтобы поделиться опытом с хакерским комьюнити. Организаторы конференции уже опубликовали программу мероприятия. В этом году в основных треках Offensive Track и SecOps Track заявлено около 30 технических докладов, а в рамках Community Track пройдут короткие выступления, воркшопы и другие активности. https://xakep.ru/2026/09/16/zeronights-2026-programm/ Реклама. ООО «Кибер Сервис». ИНН 7725496205. Erid: 2SDnjcESyRd

Расширение для Twitch раскрыло OAuth-токены десятков тысяч пользователей Специалисты компании Socket обнаружили, что браузерн
Расширение для Twitch раскрыло OAuth-токены десятков тысяч пользователей Специалисты компании Socket обнаружили, что браузерное расширение Twitch Enhanced Viewer | JeetBot, ориентированное на русскоязычных пользователей и насчитывающее около 31 000 установок, передавало OAuth-токены на прокси-серверы своих разработчиков. https://xakep.ru/2026/09/16/twitch-enhanced-viewer/

Хакер использовал сотни ИИ-агентов для атак на PaperCut Специалисты GreyNoise и Blackpoint Cyber обнаружили масштабную кампан
Хакер использовал сотни ИИ-агентов для атак на PaperCut Специалисты GreyNoise и Blackpoint Cyber обнаружили масштабную кампанию, нацеленную на серверы PaperCut NG и MF. Неизвестный злоумышленник использовал сотни ИИ-агентов, с помощью которых разрабатывал и тестировал эксплоиты, искал цели, анализировал ошибки и повторял неудачные атаки. В итоге хакер скомпрометировал как минимум 440 инстансов, принадлежащих 395 организациям в 48 странах. https://xakep.ru/2026/09/16/papercut-agents-attacks/