Хакер — Xakep.RU
39.4K subscribers
15.7K photos
7 videos
13K links
Xakep.RU: взлом, защита, кодинг.

@Nifeya — реклама и сотрудничество.


Регистрация в перечне РКН: https://vk.cc/cYpJjA

Сообщество в VK: vk.com/xakep_mag
Download Telegram
Сооснователь Rollbit связан со скандалами вокруг CS:GO-скинов

Скрывающийся под псевдонимом сооснователь криптоказино Rollbit, известный под ником Lucky, был задоксен независимым ресерчером. Ресерчер утверждает, что платформа обманывала клиентов, а часть ее игр была нечестной.

https://xakep.ru/2026/08/21/rollbit-csgo-scandals/
🤣9
Ежеквартальный «Хакер» #3 передан в типографию. На следующей неделе цена возрастет

Третий ежеквартальный выпуск «Хакера» уже передан в печать, а значит, сбор предварительных заказов завершен. Совсем скоро мы начнем рассылать читателям журналы, пахнущие типографской краской.

Еще несколько дней номер можно приобрести по прежней специальной цене — 1500 рублей. На следующей неделе стоимость возрастет. Если ты собирался забрать журнал по цене предзаказа — сейчас самое время.

https://xakep.ru/2026/08/21/quarterly-3-printing/
11👍3🔥3💩2🦄1
У платформы RingCentral утекли данные 1,6 млн учетных записей

Специалисты агрегатора утечек Have I Been Pwned (HIBP) проанализировали данные, похищенные во время недавнего взлома платформы RingCentral. Опубликованный хакерами дамп содержал информацию о 1,6 млн аккаунтов, включая имена, email-адреса, телефонные номера и почтовые адреса пользователей.

https://xakep.ru/2026/08/21/ringcentral-leak/
🌚12🔥1🤯1🤣1🦄1
Пишите письма. Разбираем приемы атак на Windows через фишинг #новичкам

👑 Статья для подписчиков

Фишинг лидирует среди способов получения первоначального доступа. Причина проста: если у компании зрелая ИБ и грамотно защищен внешний периметр, атакующим остается социальная инженерия. К тому же одну и ту же фишинговую кампанию можно использовать против разных целей, слегка меняя текст, поэтому такие кампании легко масштабировать.

https://xakep.ru/2026/08/21/phishing-tricks-2/
🔥7👍1
В Zoom исправили уязвимость, позволявшую выполнять произвольный код

Исследователи из компании A Security обнаружили несколько уязвимостей в Zoom, которые получили общее название Zoomsday и позволяли участнику встречи удаленно выполнить код на устройствах других пользователей. Атака не требовала никаких действий со стороны жертв и работала в Windows, macOS, Linux, iOS и Android.

https://xakep.ru/2026/08/21/zoom-rce-3/
😱14🤣6👍32🔥1
Утечка кадров GTA VI используется для раскрутки криптотокена

Пользователь с ником CyberLeek опубликовал новую партию утечек из GTA VI, сопроводив их тикером собственного криптотокена $CYBERLEEK, который он продвигает в рамках некоего «секретного проекта». Материалы включали детали карты GTA VI и кадры геймплея в открытом мире, однако на момент написания статьи они уже были недоступны в X: их удалили после того, как юристы Rockstar Games подали...

https://xakep.ru/2026/08/21/cyberleek-token/
😁21🤮3💩2
Популярный пакет arrayref в Crates[.]io заразили инфостилером

Злоумышленники скомпрометировали аккаунт мейнтейнера сразу нескольких популярных Rust-пакетов и опубликовали вредоносные версии arrayref, internment и append-only-vec. Малварь автоматически запускалась во время сборки проекта.

https://xakep.ru/2026/08/21/arrayref-stealer/
😁10🤯4😱4🔥3🤣2
Хакеры заражают головные устройства авто малварью для создания прокси-ботнета

Эксперты «Лаборатории Касперского» обнаружили вредоносную кампанию, нацеленную на автомобильные головные устройства (Head Unit) под управлением Android. Малварь распространялась через штатный механизм обновления ПО, и зараженные системы становились частью прокси-ботнета. Исследователи называют это первым задокументированным случаем многоэтапной атаки, нацеленной на автомобильные головные устройства.

https://xakep.ru/2026/08/24/automobile-botnet/
🤯13👍7🔥4🤣3🌚2
Исследователи использовали просроченные банковские карты для бесконтактных платежей

На конференции USENIX Security 2026 исследователи из Массачусетского университета в Амхерсте (University of Massachusetts Amherst) продемонстрировали атаку Zombie Card, которая позволяет расплачиваться просроченными бесконтактными картами Visa. Для атаки достаточно подменить дату окончания срока действия, которую POS-терминал получает через NFC.

https://xakep.ru/2026/08/24/zombie-card/
🔥27👍7🦄3😱2👏11
Злоумышленники потратили около 7 млн долларов США на покупку просроченных доменов

ИБ-специалисты из компании Infoblox предупреждают о масштабной схеме использования доменов с истекшим сроком регистрации. Злоумышленники массово скупают такие адреса вместе с их репутацией, старым трафиком и бэклинками, а затем используют для реализации мошеннических схем, распространения малвари и перенаправления пользователей. Одна из хак-групп, Sable Squirrel, потратила на домены почти 7 млн долларов США.

https://xakep.ru/2026/08/24/squirrel-groups/
14😁5🤔2🔥1
Bash с самого начала. Проходим путь от простых команд до сканирования сети #новичкам

👑 Статья для подписчиков

Сегодня я расскажу, как понять Bash, научиться читать чужие команды и писать свои. Пройдем путь от самых основ до запуска полноценного сканера хостов и портов. Если ты еще не знаешь, в чем разница между && и ||, эта статья для тебя.

https://xakep.ru/2026/08/24/bash-for-beginners/
🔥17👍3😎1
Шпионское Android-приложение DragonDoll распространяется в 26 странах

Специалисты Positive Technologies обнаружили новую малварь DragonDoll, которая атакует пользователей Android как минимум в 26 странах, включая Россию. Вредонос маскируется под обновление Google Chrome, а после установки получает почти полный контроль над зараженным смартфоном, похищает переписки, пароли и PIN-коды.

https://xakep.ru/2026/08/24/dragondoll/
🔥12😱11🌚11
Компания Comcast использует роутеры Xfinity в качестве датчиков движения

В Comcast представили платформу Xfinity Shield, которая превращает Wi-Fi-роутеры Xfinity в датчики движения: система замечает перемещения людей по изменениям сигнала и отправляет уведомления в приложение. При этом в документации сервиса сказано, что связанные с функцией Wi-Fi Motion данные в некоторых случаях могут передаваться третьим лицам без дополнительного уведомления пользователя.

https://xakep.ru/2026/08/24/wi-fi-motion/
🤯18🔥5😁5💩3👎1
Aliexpress обвинили в слежке за пользователями с помощью беззвучных аудиосигналов

Из-за проблемы с Bluetooth-наушниками разработчик Мэтт Каллаган (Matt Callaghan) случайно обнаружил, что сайт Aliexpress использует Web Audio API для скрытого фингерпринтинга браузеров пользователей. Страница генерирует неслышимый аудиосигнал и анализирует, как именно его обрабатывает система посетителя.

https://xakep.ru/2026/08/25/webaudio-fingerprinting/
25🌚13🔥4👍2👎1🤯11
Группировка ShinyHunters атаковала ИБ-компанию ReliaQuest

На своем сайте в даркнете хакеры из группы ShinyHunters заявили, что взломали ИБ-компанию ReliaQuest, опубликовав скриншоты дашборда Okta, к которому им удалось получить доступ. Представители ReliaQuest подтвердили атаку, однако уверяют, что злоумышленники смогли лишь ненадолго получить доступ к данным одной учетной записи и не добрались ни до внутренних систем, ни до информации клиентов.

https://xakep.ru/2026/08/25/reliaquest-attack/
😁8🤣3🤔2🔥1👏1
RCE-баг в плагине Forminator для WordPress угрожает 300 000 сайтов

В популярном плагине Forminator Forms для WordPress обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему загрузить на сайт произвольный PHP-файл и добиться удаленного выполнения кода. Плагин установлен более чем на 600 000 сайтах, и около половины из них все еще используют уязвимую версию.

https://xakep.ru/2026/08/25/forminator-rce/
👍4🌚2🔥1
Тайные послания. Как работает текстовая стеганография с LLM

👑 Статья для подписчиков

Сегодня разберемся, как языковые модели прячут информацию в обычном тексте — без простых трюков вроде невидимых символов. Рассмотрим водяные знаки Claude и на практике проверим инструмент, превращающий секретное сообщение в безобидную переписку.

https://xakep.ru/2026/08/25/llm-steganography/
🔥7👍4👎2
Хакеры взломали небольшую польскую электростанцию и остановили турбину

Хакеры проникли в сеть небольшой польской ТЭЦ через приватный сегмент мобильной сети и остановили работу паровой турбины и системы очистки технической воды. Специалисты CERT Polska считают, что это первый известный случай реальной кибератаки, в которой приватный APN использовали для бокового перемещения между промышленными объектами.

https://xakep.ru/2026/08/25/energy-plant-hack/
👍23🤯12🔥6😁5🤬4
Microsoft патчит уязвимость в Entra ID, набравшую 10 баллов по шкале CVSS

Разработчики Microsoft исправили пять критических уязвимостей в облачных сервисах Entra ID, Azure Arc, Exchange Online и Azure Managed Instance for Apache Cassandra. Самая серьезная проблема получила идентификатор CVE-2026-69836 и максимальную оценку — 10,0 балла из 10 возможных по шкале CVSS.

https://xakep.ru/2026/08/25/entra-id-flaw/
😱10🔥5👏2🤣21
Исследователи обошли защиту Grok и Gemini, отправляя ИИ зашифрованные промпты

Исследователи из компании Adversa AI обнаружили способ обхода защитных механизмов Grok с помощью зашифрованных вредоносных инструкций. Атака, получившая название Cryptographic Context Injection, вынуждает ИИ передать на сервер злоумышленника данные из текущего чата, имя пользователя, его примерное местоположение и информацию о подписке.

https://xakep.ru/2026/08/26/cryptographic-context-injection/
🔥15🤯4👏3🌚22🦄1
Microsoft: проблемы с играми в Windows возникают из-за устройств с RGB-подсветкой

Разработчики Microsoft предложили пользователям временное решение для проблем с играми, которые возникают после выхода августовских обновлений для Windows 11. По данным компании, сбои связаны с драйверами и компонентами устройств с RGB-подсветкой, в частности с inpoutx64.sys.

https://xakep.ru/2026/08/26/windows-11-rgb/
😁38💩7🤣4🔥1🦄1