TGViewer
Channel Public Channel
Хакер — Xakep.RU

Хакер — Xakep.RU

@xakep_ru

Xakep.RU: взлом, защита, кодинг.

@Nifeya — реклама и сотрудничество.


Регистрация в перечне РКН: https://vk.cc/cYpJjA

Сообщество в VK: vk.com/xakep_mag
Subscribers
39.5K
Photos
15.8K
Videos
7
Links
13.1K
Recent Posts 20 shown
Post #20088 1.52K
ФБР изъяло домены DDoS-сервиса NightmareStresser

ФБР изъяло два домена NightmareStresser — сервиса, предназначенного для DDoS-атак по найму. По данным американских властей, NightmareStresser был одним из старейших действующих DDoS-сервисов, и с 2022 года его использовали для сотен тысяч атак по всему миру.

https://xakep.ru/2026/09/21/nightmarestresser/
  • 👏 1
  • 💩 1
  • 🌚 1
Post #20087 2.26K
Реверс EVM-кода. Учимся вскрывать байт-код виртуальной машины Ethereum

👑 Статья для подписчиков

8 января 2026 года злоумышленник вывел примерно 8535 ETH (на тот момент около 26,4 миллиона долларов) из смарт-контракта проекта Truebit. Ошибка в функции расчета цены позволила атакующему минтить новые токены почти бесплатно. После атаки цена токена TRU обрушилась более чем на 99% за несколько часов.

https://xakep.ru/2026/09/21/evm-reverse/
  • 🔥 3
  • 😱 2
  • 🦄 1
Post #20086 2.55K
Сразу четыре хак-группы пользуются эксплоит-китом BlueMoon

Исследователи из компании Proofpoint обнаружили новый эксплоит-кит BlueMoon, который объединяет три уязвимости в Chrome и Windows в одну цепочку. По данным специалистов, инструмент практически одновременно оказался в распоряжении как минимум четырех шпионских группировок, большинство из которых связаны с Китаем.

https://xakep.ru/2026/09/21/bluemoon/
  • 👍 2
  • 🔥 1
  • 🆒 1
Post #20085 2.94K
Группировка ShinyHunters взломала сайт хак-группы Clop

Группировка ShinyHunters взломала и дефейснула Tor-сайт вымогательской группы Clop (она же Cl0p). Участники ShinyHunters утверждают, что похитили данные с сервера, включая логи, исходный код и приватные ключи onion-сервиса, и теперь намерены потребовать у вымогателей выкуп.

https://xakep.ru/2026/09/21/shinyhunters-clop/
  • 😁 16
  • 👍 6
  • 🤣 5
  • 🔥 1
  • 🤬 1
  • 🦄 1
Post #20084 3.26K
Хакеры разобрали камеру Flock и обнаружили функцию детектирования людей

Хакеры из группы stegan0gram демонтировали и похитили дорожную камеру Flock Safety, скопировали почти все хранившиеся на ней данные и извлекли ПО устройства. Анализ показал, что камеры, предназначенные прежде всего для распознавания автомобильных номеров, способны обнаруживать не только машины, но также людей и велосипеды. Изучением полученных данных занялись журналисты изданий 404 Media и Wired.

https://xakep.ru/2026/09/21/flock-reverse/
  • 🔥 14
  • 🤯 7
  • 👍 5
  • 👏 1
  • 🤣 1
  • 🦄 1
Post #20083 3.01K
Сколько шагов злоумышленник пройдет по вашей инфраструктуре, прежде чем сработают СЗИ?

Антивирус, EDR, SIEM внедрены и показывают зеленые статусы. Но покрытие детектов — это не то, что видно на дашборде. Проверить можно только одним способом: воспроизвести атаку и посмотреть, на каком шаге она подсветится.

29 сентября iTPROTECT, CtrlHack и «Лаборатория Касперского» проведут вебинар, где представят комплексную концепцию защиты от целевых атак и покажут, как проверять эффективность работы средств защиты с помощью Breach and Attack Simulation (BAS).

В прямом эфире узнаете:

✔️ как выстраивать защиту от сложных атак в концепции iTPROTECT;
✔️ как BAS Felix воспроизводит действия злоумышленника на разных этапах Cyber Kill Chain;
✔️ какой эффект дает BAS в связке с SIEM и антивирусом;
✔️ какой результат дает донастройка СЗИ после подсвечивания со стороны BAS.

Вебинар будет полезен CISO, CIO, руководителям и специалистам подразделений ИБ, SOC и ИТ.

📍 29 сентября 2026
📍 Онлайн
🔗 Регистрация

А вы знаете как поведут себя ваши средства защиты при реальной атаке? Присоединяйтесь к вебинару, чтобы увидеть

Реклама. АО «Инфозащита». ИНН 7719672244
  • 👍 3
  • 🔥 2
  • 💩 2
  • 👏 1
Post #20082 4.14K
Три из четырех: вышел третий ежеквартальный «Хакер»

Бумажная серия ежеквартальных номеров «Хакера» за 2026 год уже добралась до третьего выпуска.

В новом журнале мы собрали лучшие материалы последних месяцев, а одной из главных тем стали роутеры и сети: наши авторы вытаскивают root shell из роутера без пароля, изучают провайдера с плохо изолированной сетью и собирают конфигурацию для одновременной работы с несколькими сетями.

https://xakep.ru/2026/09/18/quarterly-issues/
  • 🔥 13
  • 👍 9
  • 💩 1
Post #20081 4.01K
Группировка Hive0117 атакует бухгалтеров с помощью FMVT RAT

Специалисты F6 сообщили о возвращении финансово мотивированной группировки Hive0117, которая не проявляла активности несколько месяцев. С августа 2026 года злоумышленники снова атакуют бухгалтеров российских компаний, однако теперь используют новый троян — FMVT RAT.

https://xakep.ru/2026/09/18/fmvt-rat/
  • 🤬 7
  • 🔥 3
  • 😁 2
  • 👍 1
Post #20080 3.88K
ОАЭ и Швеция раскрыли сеть отмывания денег на $7,1 млн через криптовалюту

Полицейские в ОАЭ и Швеции задержали семь человек по подозрению в участии в международной ОПГ, занимавшейся отмыванием денег. Следователям удалось выйти на группу, отследив криптовалютные транзакции. По данным властей, сеть за десять месяцев провела через себя около 70 млн шведских крон (примерно $7,1 млн), а расследование выявило финансовые связи с...

https://xakep.ru/2026/09/18/uae-sweden-money-laundering/
  • 💩 5
  • 👍 4
Post #20079 3.89K
В WordPress появится автоматизированная проверка плагинов

Разработчики WordPress запускают автоматическую проверку безопасности, которая будет проводиться перед распространением каждого плагина. Перед развертыванием обновлений через API WordPress.org новые версии плагинов будут автоматически проверять на наличие уязвимостей и вредоносного кода, а релизы с высоким уровнем риска будут блокироваться.

https://xakep.ru/2026/09/18/security-review-for-plugins/
  • 👍 7
  • 👏 5
  • 🔥 1
  • 🤬 1
Post #20077 3.95K
Google патчит 0-day-уязвимость в устройствах Pixel

Разработчики Google выпустили сентябрьские патчи для смартфонов Pixel, исправляющие 110 уязвимостей. Среди них была уязвимость нулевого дня, обнаруженная в сотовом модеме (CVE-2026-58704). Причем в компании предупредили, что эта проблема уже используется хакерами в целевых атаках.

https://xakep.ru/2026/09/18/pixel-0-day/
  • 😱 9
  • 👍 4
  • 🔥 4
  • 😁 3
  • 🌚 1
Post #20076 3.84K
  • 🔥 9
  • 👍 5
  • 🤮 1
  • 💩 1
Post #20075 3.96K
Минфин США ввел санкции против иранской криптобиржи Bitbank

17 сентября Министерство финансов США ввело санкции против иранской криптовалютной биржи BitBank. По версии американских властей, связанная с финансистом Бабаком Занджани сеть использовала эту платформу для перевода Корпусу стражей исламской революции биткоинов на сотни миллионов долларов.

https://xakep.ru/2026/09/18/bitbank-sanctions/
  • 🔥 5
  • 👎 3
  • 👍 2
  • 🤬 2
  • 🤔 1
  • 🤩 1
Post #20074 4K
Банкер KREMLIN ворует учетные данные и сессионные токены из Chrome и Edge

Исследователи из Elastic Security Labs изучили банковскую малварь KREMLIN, которая может без ведома пользователя устанавливать на зараженную машину вредоносные расширения для Chrome и Edge. Для этого вредонос обходит механизмы контроля целостности Chromium, а затем похищает пароли, файлы cookie, сессионные токены и другие данные.

https://xakep.ru/2026/09/18/kremlin/
  • 🤣 8
  • 🤬 5
  • 👍 2
  • 🔥 2
  • 😁 1
Post #20073 4.21K
Троян MovieReaper маскируется под «Одиссею» на торрент-трекерах

Специалисты «Лаборатории Касперского» обнаружили ранее неизвестную модульную малварь MovieReaper, которая распространяется под видом популярных фильмов, включая «Одиссею». Вредоносная кампания активна как минимум с середины августа 2026 года и уже затронула несколько сотен пользователей и организаций в разных странах. Исследователи объясняют, что атакующие скомпрометировали публичный архив торрент-файлов itorrents[.]org, которым пользуются разные трекеры.

https://xakep.ru/2026/09/18/moviereaper/
  • 🔥 9
  • 😱 8
  • 😁 3
  • 🤬 2
  • 🌚 1
Post #20072 4.61K
Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп

Утечка данных клиентов финтех-компании Revolut оказалась связана с компрометацией сертифицированной электронной почты итальянских властей: атакующие использовали ее для отправки поддельных запросов на раскрытие данных. Кроме того, теперь один из предполагаемых участников атаки требует у Revolut выкуп в размере 3 млн долларов США и угрожает продать похищенные клиентские данные другим преступникам.

https://xakep.ru/2026/09/17/revolut-pec/
  • 🔥 21
  • 👍 5
  • 😁 3
  • 🤬 3
  • 🤯 1
Post #20071 4.55K
Хакеры взломали аккаунт HBO Max на Reddit и распространяли ClickFix-рекламу

Хакеры скомпрометировали официальный аккаунт HBO Max на Reddit и использовали его для распространения вредоносной рекламы. Примерно за 48 часов атакующие опубликовали 108 объявлений, которые вели на ClickFix-страницы и заражали устройства под управлением Windows и macOS стилерами и другой малварью.

https://xakep.ru/2026/09/17/hbo-max-clickfix/
  • 😁 17
  • 🌚 5
  • 🔥 2
  • 🤯 1
  • 🤣 1
Post #20070 4.88K
Суровая малиновая утка. Собираем Rubber Ducky на базе RP2040

👑 Статья для подписчиков

Я постоянно вижу компьютеры без присмотра, к которым так и хочется подойти и ввести какую-нибудь полезную — от слова «пейлоад» — команду. Но делать это вручную долго и некрасиво. А что, если собрать простое устройство USB, которое будет уверенно косить под безобидную клавиатуру? Именно так я и поступил.

https://xakep.ru/2026/09/17/rpi2040-badusb/
  • 🔥 4
Post #20069 4.33K
Шлюзы Cisco Secure Email Gateway можно взломать с помощью вредоносного письма

Специалисты Cisco исправили критическую уязвимость в Secure Email Gateway — шлюзе, который должен защищать почту от вредоносных сообщений. Иронично, но для компрометации самого шлюза атакующему достаточно было отправить через него специально подготовленное письмо. Уязвимость уже применяется в реальных атаках, а ее успешная эксплуатация предоставляет злоумышленнику root-права.

https://xakep.ru/2026/09/17/cve-2026-76461/
  • 🤣 12
  • 👏 2
  • 🔥 1
Post #20068 4.23K
Denuvo подала в суд на крякера voices38 за обход DRM-защиты

Австрийские разработчики Denuvo подали в суд на анонимного крякера, известного под ником voices38 и специализирующегося на обходе защиты Denuvo Anti-Tamper. Его обвиняют во взломе защиты 26 игр, включая Hogwarts Legacy, Black Myth: Wukong и Doom: The Dark Ages.

https://xakep.ru/2026/09/17/denuvo-voices38/
  • 😁 53
  • 🤪 9
  • 🤬 5
  • 👏 3
  • 🦄 3
Older posts →

About this channel

How can I read @xakep_ru without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Хакер — Xakep.RU: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Хакер — Xakep.RU have?
Хакер — Xakep.RU (@xakep_ru) has 39.5K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Хакер — Xakep.RU know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →