gram news
Аватар канала Хакер — Xakep.RU

Хакер — Xakep.RU

@xakep_ru

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag

ПроектыRUТехнологии

39,400подписчиков

Открыть канал

Последние посты

  • Хакер — Xakep.RU

    24 сент., 05:31

    Северокорейская группировка WaterPlum похитила $11 млн с 7000 криптокошельковГруппа хакеров из Северной Кореи похитила средства более чем с 7000 криптовалютных кошельков или учетные данные для доступа к ним и перевела в Пхеньян около $10,71 млн, говорится в совместном заявлении семи силовых ведомств четырех стран, опубликованном 18 сентября.https://xakep.ru/2026/09/24/contagious-interview-hack/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
    1,360511Открыть в Telegram
  • Хакер — Xakep.RU

    23 сент., 17:35

    Nightmare Eclipse раскрыл свою личность и опубликовал новый 0-day-эксплоитИБ-исследователь, известный под ником Nightmare Eclipse, который с весны текущего года публикует 0-day-эксплоиты для Windows и других продуктов Microsoft, выпустил новый эксплоит под названием BigDiskBuster. Связанная с ним уязвимость мешает Microsoft Defender устанавливать обновления платформы и сигнатур. Также незадолго до нового релиза исследователь раскрыл свою личность. Как оказалось, за этим псевдонимом скрывался бывший сотрудник Microsoft Абдельхамид Насери (Abdelhamid Naceri).https://xakep.ru/2026/09/23/bigdiskbuster/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
    2,71015542Открыть в Telegram
  • Хакер — Xakep.RU

    23 сент., 16:32

    В деле zondacrypto предъявлены обвинения бывшему польскому полицейскомуПольские прокуроры предъявили обвинения бывшему сотруднику полиции в ходе расследования дела о крахе криптобиржи zondacrypto. Одновременно следователи обыскивают нефтебазу, где основателя биржи видели в последний раз перед исчезновением.https://xakep.ru/2026/09/23/zondacrypto-case/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
    2,710311Открыть в Telegram
  • Хакер — Xakep.RU

    23 сент., 15:35

    Разработчики D-Link предупредили о неисправленном 0-day-баге в роутерах DIR-822AВ D-Link предупредили о критической уязвимости нулевого дня (CVE-2026-86296), обнаруженной в устаревших двухдиапазонных роутерах DIR-822A. Проблема позволяет локальному атакующему без аутентификации вызвать отказ в работе DHCP-сервиса или добиться удаленного выполнения кода. Патча для этой уязвимости пока нет, зато в сети уже появился PoC-эксплоит.https://xakep.ru/2026/09/23/d-link-0days/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
    3,250311Открыть в Telegram
  • Хакер — Xakep.RU

    23 сент., 13:32

    Крипта с нуля. Сравниваем способы покупки криптовалют👑 Статья для подписчиковКупить крипту в большинстве случаев примерно так же просто, как билет на самолет: открыл сайт, выбрал сумму, указал способ оплаты, перечислил средства и получил результат. Но внешнее сходство заканчивается ровно в тот момент, когда ты пытаешься понять, как работает этот механизм и какие потенциальные опасности он несет. В этой статье мы разберем способы покупки криптовалют, а также выясним, чем они различаются и каковы их особенности.https://xakep.ru/2026/09/23/how-to-buy-crypto/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
    2,9601131Открыть в Telegram
  • Хакер — Xakep.RU

    23 сент., 12:35

    Кибершпионы NightEagle нацелились на производственные и строительные предприятия в РоссииЭксперты «Лаборатории Касперского» предупредили о кампании кибершпионской группировки NightEagle (APT-Q-95), нацеленной на российские производственные и строительные предприятия. Эта группа активна как минимум с 2023 года, но раньше атаковала организации в странах Азии. По данным исследователей, это первый известный случай активности NightEagle за пределами региона.https://xakep.ru/2026/09/23/nighteagle/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
    2,9705321Открыть в Telegram
  • Хакер — Xakep.RU

    23 сент., 11:35

    Четыре бейсболки «Хакера»: выбери своюЗадача хорошей бейсболки проста: нормально выглядеть, удобно сидеть и не отправляться в шкаф после первого выхода из дома. Именно такими мы и постарались сделать бейсболки «Хакера» с объемной вышивкой — остается только выбрать ту, которая лучше впишется в твой гардероб.https://xakep.ru/2026/09/23/xakep-caps-2/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
    2,99015511Открыть в Telegram
  • Хакер — Xakep.RU

    23 сент., 11:31

    Часть похищенных при взломе Coldcard биткоинов направили в специальный фонд для возвратаБелые хакеры начали перенаправлять часть биткоинов, украденных в результате эксплуатации масштабной уязвимости аппаратных кошельков Coldcard, на адрес, помеченный как Crypto Recovery Trust, то есть как фонд для возврата средств пострадавшим. По данным аналитиков, речь пока идет лишь о небольшой доле от общей суммы похищенного.https://xakep.ru/2026/09/23/coldcard-recovery-trust/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
  • Хакер — Xakep.RU

    22 сент., 17:35

    OpenAI раскрыла еще шесть случаев проблемного поведения своих моделейВ OpenAI сообщили еще о шести случаях необычного и потенциально опасного поведения ИИ-моделей, произошедших за последние полгода. К примеру, агенты искали утекшие API-ключи на GitHub, без разрешения загружали файлы в интернет, обменивались сообщениями в обход ограничений и оставляли самим себе инструкции о том, как скрыть ошибки.https://xakep.ru/2026/09/22/openai-agents/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
    1,50073321Открыть в Telegram
  • Хакер — Xakep.RU

    22 сент., 15:35

    Google оштрафовали на 403 млн евро за нарушения GDPRИрландская комиссия по защите данных (DPC) оштрафовала компанию Google на 403 млн евро за нарушения «Общего регламента по защите данных» (GDPR) при обработке данных о местоположении пользователей. Поводом для штрафа стали результаты проверки работы трех функций Google за период с 25 мая 2018 года по 4 февраля 2020 года.https://xakep.ru/2026/09/22/google-gdpr/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
    2,2201221Открыть в Telegram
  • Хакер — Xakep.RU

    22 сент., 13:31

    Прокачать Nmap. Учимся писать свои скрипты для самого важного хакерского инструмента👑 Статья для подписчиковСегодня я расскажу, как начать разрабатывать свои сценарии для Nmap. В статье разберем основу и обязательные элементы кода, а затем напишем три полноценных скрипта для пентеста.https://xakep.ru/2026/09/22/nse-for-begginers/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
  • Хакер — Xakep.RU

    22 сент., 12:35

    Исследователи использовали Claude, чтобы взломать сотрудников OpenAIИсследователи из компании Hacktron использовали Claude Opus 5 для разработки эксплоита, который помог захватить ChatGPT- и Codex-аккаунты нескольких сотрудников OpenAI. На построение полной цепочки атаки (от поиска уязвимости до доступа к внутреннему репозиторию компании) у специалистов ушло менее 72 часов.https://xakep.ru/2026/09/22/openai-hack/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
    2,910126321Открыть в Telegram
  • Хакер — Xakep.RU

    22 сент., 10:35

    Gyazo взломали. Утечка затронула 23 млн записейПредставители японской компании Helpfeel сообщили о взломе сервиса Gyazo, предназначенного для создания скриншотов, GIF и коротких записей экрана. Злоумышленники получили доступ к 23,6 млн пользовательских записей, а также к метаданным около 490 млн изображений. При этом похищенная информация позволяет восстановить некоторые ссылки, хотя раньше это считалось невозможным.https://xakep.ru/2026/09/22/gyazo-leak/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
    3,2105211Открыть в Telegram
  • Хакер — Xakep.RU

    22 сент., 08:35

    Специалист Google внедрился в хак-группу TeamPCPВ Google рассказали, что аналитик дочерней компании Mandiant несколько месяцев находился под прикрытием и внедрился в хак-группу TeamPCP, ответственную за серию масштабных атак на цепочки поставок. Благодаря этому специалисты получили возможность следить за действиями хакеров изнутри, предупреждали жертв об атаках, а также мешали злоумышленникам использовать украденные учетные данные.https://xakep.ru/2026/09/22/mandiant-teampcp/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
    3,4202544221Открыть в Telegram
  • Хакер — Xakep.RU

    22 сент., 07:32

    «SIEM-SIEM, откройся»: узнайте о новых возможностях MaxPatrol SIEM 28.0 уже 1 октябряПоток событий растет, атаки усложняются, а времени у команд больше не становится. В версии 28.0 мы сделали этот поток управляемым на всех уровнях.Что обсудим в прямом эфире:- Архитектурные изменения для нагруженных инфраструктур. - Как ИИ-помощник PT Naira ускоряет расследование инцидентов. - Что находит поведенческий ML-модуль MaxPatrol BAD за пределами правил. - Новые подходы к работе с правилами и знаниями об атаках. - Планы развития продукта.Версия 28.0 открывает новый этап развития системы.📅 1 октября, 14:00 мскНастройтесь на новый ритм производительности с MaxPatrol SIEM 28.0.РЕГИСТРАЦИЯ
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
  • Хакер — Xakep.RU

    21 сент., 17:35

    ИИ-модель Gemini атаковала три посторонние организацииПо данным СМИ, во время тестирования ИИ-модель Google Gemini самостоятельно получила несанкционированный доступ к системам трех реальных организаций. Никаких сложных эксплоитов при этом задействовано не было: в одном случае модель просто перебирала пароли, а в двух других обнаружила учетные данные, забытые в публичном репозитории.https://xakep.ru/2026/09/21/gemini-attacks/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
    4,1003075211Открыть в Telegram
  • Хакер — Xakep.RU

    21 сент., 15:35

    ФБР изъяло домены DDoS-сервиса NightmareStresserФБР изъяло два домена NightmareStresser — сервиса, предназначенного для DDoS-атак по найму. По данным американских властей, NightmareStresser был одним из старейших действующих DDoS-сервисов, и с 2022 года его использовали для сотен тысяч атак по всему миру.https://xakep.ru/2026/09/21/nightmarestresser/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
    4,200321Открыть в Telegram
  • Хакер — Xakep.RU

    21 сент., 13:32

    Реверс EVM-кода. Учимся вскрывать байт-код виртуальной машины Ethereum👑 Статья для подписчиков8 января 2026 года злоумышленник вывел примерно 8535 ETH (на тот момент около 26,4 миллиона долларов) из смарт-контракта проекта Truebit. Ошибка в функции расчета цены позволила атакующему минтить новые токены почти бесплатно. После атаки цена токена TRU обрушилась более чем на 99% за несколько часов.https://xakep.ru/2026/09/21/evm-reverse/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
    4,1506221Открыть в Telegram
  • Хакер — Xakep.RU

    21 сент., 12:35

    Сразу четыре хак-группы пользуются эксплоит-китом BlueMoonИсследователи из компании Proofpoint обнаружили новый эксплоит-кит BlueMoon, который объединяет три уязвимости в Chrome и Windows в одну цепочку. По данным специалистов, инструмент практически одновременно оказался в распоряжении как минимум четырех шпионских группировок, большинство из которых связаны с Китаем.https://xakep.ru/2026/09/21/bluemoon/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
    4,130722Открыть в Telegram
  • Хакер — Xakep.RU

    21 сент., 10:35

    Группировка ShinyHunters взломала сайт хак-группы ClopГруппировка ShinyHunters взломала и дефейснула Tor-сайт вымогательской группы Clop (она же Cl0p). Участники ShinyHunters утверждают, что похитили данные с сервера, включая логи, исходный код и приватные ключи onion-сервиса, и теперь намерены потребовать у вымогателей выкуп.https://xakep.ru/2026/09/21/shinyhunters-clop/
    Иллюстрация к посту канала Хакер — Xakep.RUИллюстрация к посту канала Хакер — Xakep.RU
    4,0702376111Открыть в Telegram