uz
Feedback
Хакер — Xakep.RU

Хакер — Xakep.RU

Kanalga Telegram’da o‘tish

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag

Ko'proq ko'rsatish

📈 Telegram kanali Хакер — Xakep.RU analitikasi

Хакер — Xakep.RU (@xakep_ru) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 39 355 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 3 286-o'rinni va Rossiya mintaqasida 16 100-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 39 355 obunachiga ega bo‘ldi.

26 Avgust, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 274 ga, so‘nggi 24 soatda esa 22 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 12.26% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 8.38% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 4 824 marta ko‘riladi; birinchi sutkada odatda 3 298 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 29 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent хакер, microsoft, chrome, малварь, claude kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag

Yuqori yangilanish chastotasi (oxirgi ma’lumot 27 Avgust, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

39 355
Obunachilar
+2224 soatlar
+867 kunlar
+27430 kunlar
Postlar arxiv
Скамеры используют ИИ-агентов для звонков владельцам украденных iPhone ИБ-специалисты компании SOCRadar изучили фишинговую пл
Скамеры используют ИИ-агентов для звонков владельцам украденных iPhone ИБ-специалисты компании SOCRadar изучили фишинговую платформу AnonyMousKIT, которая помогает преступникам снимать блокировку активации (Activation Lock) с украденных устройств Apple. Для этого сервис использует фишинговые страницы и голосовых ИИ-агентов, которые звонят владельцам гаджетов, представляясь сотрудниками поддержки Apple, и выманивают код для разблокировки устройства, учетные данные Apple ID и коды двухфакторной аутентификации. https://xakep.ru/2026/08/27/anonymouskit/

Криптотокен CyberLeak, ответственного за сливы GTA VI, обвалился на 40%, несмотря на новые утечки Криптовалютный токен, связа
Криптотокен CyberLeak, ответственного за сливы GTA VI, обвалился на 40%, несмотря на новые утечки Криптовалютный токен, связанный с пользователем соцсети X под ником CyberLeek, который в последние недели публикует утечки геймплея GTA VI, за сутки рухнул почти на 40%. Падение произошло, несмотря на то что в тот же день CyberLeek выложил первый настоящий спойлер игры — кадры с одним из ключевых героев. https://xakep.ru/2026/08/27/cyberleek-token-2/

Самораспространяющиеся инструкции могут передаваться между ИИ-агентами Специалисты из компании Anthropic и Федеральной полите
Самораспространяющиеся инструкции могут передаваться между ИИ-агентами Специалисты из компании Anthropic и Федеральной политехнической школы Лозанны (Swiss Federal Institute of Technology in Lausanne, EPFL) продемонстрировали, что ИИ-агенты способны передавать друг другу самораспространяющиеся вредоносные инструкции через файлы, содержимое которых сохраняется между сессиями и подмешивается в системный промпт. Авторы исследования называют такие пейлоады «вирусами разума» (mind viruses). https://xakep.ru/2026/08/27/ai-mind-viruses/

🚀 В сентябре эксперты Positive Technologies делятся своим опытом на трех программах от Positive Education. Будет актуально т
🚀 В сентябре эксперты Positive Technologies делятся своим опытом на трех программах от Positive Education. Будет актуально тем, кто отвечает за безопасность разработки, развитие SOC или реагирование на инциденты: 💻 7 сентября «Безопасность приложений: практикум для инженеров» Выстроите AppSec-процесс, освоите SAST, DAST, SCA, моделирование угроз и фаззинг, встроите проверки безопасности в CI/CD. 👉 Записаться 🏗 14 сентября «Построение SOC 2.0: от концепции до реализации» Пройдете полный цикл проектирования SOC: от бизнес-целей и оценки зрелости до архитектуры, процессов, команды и метрик. 👉 Записаться 🔎 28 сентября «Мониторинг и реагирование на инциденты» Освоите работу аналитика первой линии SOC, научитесь связывать события в цепочки, отличать ложные срабатывания и расследовать инциденты. 👉 Записаться Все практикумы проходят онлайн, включают работу с экспертами, практические задания и разбор реальных кейсов 👉 Выбрать практикум Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887, 18+

Windows-бэкдор Sleepwalker «спит» в памяти, пока не получит специальный сетевой пакет ИБ-исследователь Доминик Райхель (Domin
Windows-бэкдор Sleepwalker «спит» в памяти, пока не получит специальный сетевой пакет ИБ-исследователь Доминик Райхель (Dominik Reichel) обнаружил ранее неизвестный бэкдор Sleepwalker для Windows. Вредонос может долгое время оставаться неактивным в памяти и начинает работу только после получения специально подготовленного сетевого пакета. Более того, Райхель сообщает, что для управления малварью используется собственный язык команд, поддерживающий 23 инструкции. https://xakep.ru/2026/08/27/sleepwalker/

Карманный терминал. Тестируем M5Stack Cardputer ADV в полевых условиях 👑 Статья для подписчиков M5Stack Cardputer ADV — карм
Карманный терминал. Тестируем M5Stack Cardputer ADV в полевых условиях 👑 Статья для подписчиков M5Stack Cardputer ADV — карманный компьютер на ESP32-S3, который способен оказаться гораздо полезнее, чем кажется. Мы протестируем его в полевых условиях: проверим беспроводной аудит, расширим возможности радиомодулями и GPS, а затем попробуем превратить Cardputer в специализированный терминал для сетевого инженера. https://xakep.ru/2026/08/27/m5-cardputer/

Бейсболки «Хакера»: мерч, который можно носить каждый день Лето подходит к концу, и совсем скоро придет время перевернуть кал
Бейсболки «Хакера»: мерч, который можно носить каждый день Лето подходит к концу, и совсем скоро придет время перевернуть календарь. Настала пора встретить сентябрь подготовленным: в магазине «Хакера» тебя ждут четыре модели бейсболок, которые пригодятся на случай капризов погоды, а фирменная вышивка поможет без лишних слов обозначить, что ты в теме. https://xakep.ru/2026/08/26/caps-xakep/

BI.ZONE провела финал CTFZone 2026 в новом формате — восемь часов без интернета и LLM 19 августа в офлайн-формате прошел фина
BI.ZONE провела финал CTFZone 2026 в новом формате — восемь часов без интернета и LLM 19 августа в офлайн-формате прошел финал соревнований по этичному хакингу CTFZone 2026, организованных компанией BI.ZONE. В этом году соревнования состоялись в обновленном формате: участники восемь часов решали задачи полностью без доступа к интернету и LLM, полагаясь только на собственные знания и навыки. В финал вышли десять сильнейших команд. https://xakep.ru/2026/08/26/ctfzone-2026/ Реклама. ООО «БИЗон». ИНН 9701036178. Erid: 2SDnjcbp32s

40 вредоносных расширений для Firefox воруют секреты криптокошельков Специалисты компании Socket обнаружили 40 вредоносных ра
40 вредоносных расширений для Firefox воруют секреты криптокошельков Специалисты компании Socket обнаружили 40 вредоносных расширений для Firefox, которые выдавали себя за OKX, Rabby Wallet, TronLink и другие Web3-продукты. Аддоны похищали у пользователей seed-фразы, приватные ключи, учетные данные и другую информацию, позволяющую получить доступ к криптовалютным кошелькам. https://xakep.ru/2026/08/26/ff-malicious-extension/

Смартфоны Motorola с поддержкой GrapheneOS выйдут в 2027 году и будут стоить дороже Pixel В 2027 году Motorola планирует выпу
Смартфоны Motorola с поддержкой GrapheneOS выйдут в 2027 году и будут стоить дороже Pixel В 2027 году Motorola планирует выпустить первые смартфоны с официальной поддержкой GrapheneOS. Разработчики защищенной ОС сообщили, что речь идет о премиальных флагманских устройствах, которые, вероятно, будут стоить дороже Google Pixel. https://xakep.ru/2026/08/26/motorola-grapheneos/

Критический баг в GitLab уже взяли на вооружение хакеры Специалисты компании watchTowr сообщили, что хакеры начали использова
Критический баг в GitLab уже взяли на вооружение хакеры Специалисты компании watchTowr сообщили, что хакеры начали использовать в реальных атаках критическую уязвимость CVE-2026-19478 в GitLab, причем это произошло всего через несколько дней после раскрытия информации о баге. https://xakep.ru/2026/08/26/gitlab-attacks/

Microsoft: проблемы с играми в Windows возникают из-за устройств с RGB-подсветкой Разработчики Microsoft предложили пользоват
Microsoft: проблемы с играми в Windows возникают из-за устройств с RGB-подсветкой Разработчики Microsoft предложили пользователям временное решение для проблем с играми, которые возникают после выхода августовских обновлений для Windows 11. По данным компании, сбои связаны с драйверами и компонентами устройств с RGB-подсветкой, в частности с inpoutx64.sys. https://xakep.ru/2026/08/26/windows-11-rgb/

Исследователи обошли защиту Grok и Gemini, отправляя ИИ зашифрованные промпты Исследователи из компании Adversa AI обнаружили
Исследователи обошли защиту Grok и Gemini, отправляя ИИ зашифрованные промпты Исследователи из компании Adversa AI обнаружили способ обхода защитных механизмов Grok с помощью зашифрованных вредоносных инструкций. Атака, получившая название Cryptographic Context Injection, вынуждает ИИ передать на сервер злоумышленника данные из текущего чата, имя пользователя, его примерное местоположение и информацию о подписке. https://xakep.ru/2026/08/26/cryptographic-context-injection/

Microsoft патчит уязвимость в Entra ID, набравшую 10 баллов по шкале CVSS Разработчики Microsoft исправили пять критических у
Microsoft патчит уязвимость в Entra ID, набравшую 10 баллов по шкале CVSS Разработчики Microsoft исправили пять критических уязвимостей в облачных сервисах Entra ID, Azure Arc, Exchange Online и Azure Managed Instance for Apache Cassandra. Самая серьезная проблема получила идентификатор CVE-2026-69836 и максимальную оценку — 10,0 балла из 10 возможных по шкале CVSS. https://xakep.ru/2026/08/25/entra-id-flaw/

Хакеры взломали небольшую польскую электростанцию и остановили турбину Хакеры проникли в сеть небольшой польской ТЭЦ через пр
Хакеры взломали небольшую польскую электростанцию и остановили турбину Хакеры проникли в сеть небольшой польской ТЭЦ через приватный сегмент мобильной сети и остановили работу паровой турбины и системы очистки технической воды. Специалисты CERT Polska считают, что это первый известный случай реальной кибератаки, в которой приватный APN использовали для бокового перемещения между промышленными объектами. https://xakep.ru/2026/08/25/energy-plant-hack/

Тайные послания. Как работает текстовая стеганография с LLM 👑 Статья для подписчиков Сегодня разберемся, как языковые модели
Тайные послания. Как работает текстовая стеганография с LLM 👑 Статья для подписчиков Сегодня разберемся, как языковые модели прячут информацию в обычном тексте — без простых трюков вроде невидимых символов. Рассмотрим водяные знаки Claude и на практике проверим инструмент, превращающий секретное сообщение в безобидную переписку. https://xakep.ru/2026/08/25/llm-steganography/

RCE-баг в плагине Forminator для WordPress угрожает 300 000 сайтов В популярном плагине Forminator Forms для WordPress обнару
RCE-баг в плагине Forminator для WordPress угрожает 300 000 сайтов В популярном плагине Forminator Forms для WordPress обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему загрузить на сайт произвольный PHP-файл и добиться удаленного выполнения кода. Плагин установлен более чем на 600 000 сайтах, и около половины из них все еще используют уязвимую версию. https://xakep.ru/2026/08/25/forminator-rce/

Группировка ShinyHunters атаковала ИБ-компанию ReliaQuest На своем сайте в даркнете хакеры из группы ShinyHunters заявили, чт
Группировка ShinyHunters атаковала ИБ-компанию ReliaQuest На своем сайте в даркнете хакеры из группы ShinyHunters заявили, что взломали ИБ-компанию ReliaQuest, опубликовав скриншоты дашборда Okta, к которому им удалось получить доступ. Представители ReliaQuest подтвердили атаку, однако уверяют, что злоумышленники смогли лишь ненадолго получить доступ к данным одной учетной записи и не добрались ни до внутренних систем, ни до информации клиентов. https://xakep.ru/2026/08/25/reliaquest-attack/

Aliexpress обвинили в слежке за пользователями с помощью беззвучных аудиосигналов Из-за проблемы с Bluetooth-наушниками разра
Aliexpress обвинили в слежке за пользователями с помощью беззвучных аудиосигналов Из-за проблемы с Bluetooth-наушниками разработчик Мэтт Каллаган (Matt Callaghan) случайно обнаружил, что сайт Aliexpress использует Web Audio API для скрытого фингерпринтинга браузеров пользователей. Страница генерирует неслышимый аудиосигнал и анализирует, как именно его обрабатывает система посетителя. https://xakep.ru/2026/08/25/webaudio-fingerprinting/

Компания Comcast использует роутеры Xfinity в качестве датчиков движения В Comcast представили платформу Xfinity Shield, кото
Компания Comcast использует роутеры Xfinity в качестве датчиков движения В Comcast представили платформу Xfinity Shield, которая превращает Wi-Fi-роутеры Xfinity в датчики движения: система замечает перемещения людей по изменениям сигнала и отправляет уведомления в приложение. При этом в документации сервиса сказано, что связанные с функцией Wi-Fi Motion данные в некоторых случаях могут передаваться третьим лицам без дополнительного уведомления пользователя. https://xakep.ru/2026/08/21/wi-fi-motion/