Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 155
» Latest member: milicke
» Forum threads: 1,948
» Forum posts: 5,007

Full Statistics

Latest Threads
Kompromitovan zarkons.edu...
Forum: Kompromitovani resursi
Last Post: VincaSec
06-24-2025, 02:53 PM
» Replies: 0
» Views: 100
Pošta i kurirske službe -...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:16 PM
» Replies: 134
» Views: 98,757
WhatsApp Scam - ponuda za...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:07 PM
» Replies: 27
» Views: 18,410
Otvorena javna rasprava o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
06-23-2025, 11:36 AM
» Replies: 9
» Views: 8,053
gsp.rs - JKP GSP Beograd ...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
06-23-2025, 11:10 AM
» Replies: 1
» Views: 173
OKE Green piramidalna šem...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 11:02 AM
» Replies: 4
» Views: 958
CVE‑2024‑24919: Ranjivost...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:57 PM
» Replies: 0
» Views: 148
Potencijalno ranjivi Roun...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:51 PM
» Replies: 0
» Views: 159
Mnogi "mediji" kao "vest"...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 10:22 PM
» Replies: 0
» Views: 140
Sveopšte phishing/SPAM ka...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 11:09 AM
» Replies: 15
» Views: 3,993

 
  Kompromitovan zarkons.edu.rs - narušen izgled sajta
Posted by: VincaSec - 06-24-2025, 02:53 PM - Forum: Kompromitovani resursi - No Replies

https://www.zone-h.org/mirror/id/41402614

.png   zz.png (Size: 1.71 KB / Downloads: 35)

.png   zz1.png (Size: 46.63 KB / Downloads: 35)

Print this item

  gsp.rs - JKP GSP Beograd - istekao sertifikat
Posted by: milos_rs - 06-22-2025, 07:57 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

Nije lako kada sertifikat istekne vikendom...


.png   gsp2.png (Size: 62.85 KB / Downloads: 49)


.png   gsp1.png (Size: 159.18 KB / Downloads: 54)

Print this item

  CVE‑2024‑24919: Ranjivost u Check Point Remote Access VPN-u u Srbiji
Posted by: VincaSec - 06-20-2025, 08:57 PM - Forum: Neadekvatno zaštićeni resursi - No Replies

U Srbiji je prema FOFA pretrazi identifikovano 23 sistema potencijalno pogođena ranjivošću CVE‑2024‑24919, koja utiče na Check Point Remote Access VPN. Ovi sistemi su raspoređeni na 12 jedinstvenih IP adresa.

https://nvd.nist.gov/vuln/detail/cve-2024-24919

https://en.fofa.info/result?qbase64=YXBw...RyeT0iUlMi

.png   rs1.png (Size: 11.74 KB / Downloads: 51)

Print this item

  Potencijalno ranjivi Roundcube serveri u Srbiji (CVE‑2025‑49113)
Posted by: VincaSec - 06-20-2025, 08:51 PM - Forum: Neadekvatno zaštićeni resursi - No Replies

FOFA je zabeležila 116.150 rezultata koji odgovaraju Roundcube serverima u Srbiji, što obuhvata 2.260 jedinstvenih IP adresa, od kojih je deo potencijalno ranjiv na CVE‑2025‑49113.

https://nvd.nist.gov/vuln/detail/CVE-2025-49113

https://en.fofa.info/result?qbase64=YXBw...JTIg%3D%3D

.png   rs.png (Size: 12.51 KB / Downloads: 37)

Print this item

  Mnogi "mediji" kao "vest" preneli prevaru o prodaji nepreuzetog prtljaga na aerodromu
Posted by: milos_rs - 06-19-2025, 10:22 PM - Forum: Phishing / Scam / Spam kampanje - No Replies

Ovo je smešno koliko je i žalosno. Apsolutno niko da uradi minimum proveru činjenica pre objavljivanja. Moguće je da je ovo sve automatski preneto sa jednog na drugi sajt, ujedno je ovo jedan dokaz koji sajtovi su umreženi sa jednim drugim i tako prenose "vesti". 

Originalni izvor vesti je najverovatnije "Telegraf Biznis". Nigde nisam našao da je prenet i link ka prevari što je jedina pozitivna stvar ovde.




.png   naslovi.png (Size: 197.61 KB / Downloads: 45)



.png   time.png (Size: 357.18 KB / Downloads: 41)



.png   g1.png (Size: 278.95 KB / Downloads: 41)



.png   g2.png (Size: 247.38 KB / Downloads: 42)




"Pink" je preneo sa BLIC-a

original https://pink.rs/drustvo/701993/izgubljen...su-pravila

arhivirano https://archive.is/pGtn3


.png   fb2.png (Size: 607.25 KB / Downloads: 34)


"Kurir" je preneo sa "Telegraf Biznis"

original https://biznis.kurir.rs/info-biz/9702787...234-dinara

arhivirano https://archive.is/SfL5F

"Bizportal" preneo sa "Telegraf"

original https://bizportal.rs/biz-info/srbija/aer...34-dinara/

arhivirano https://archive.ph/h1AiE

"Telegraf Biznis" je obrisao vest, prema vremenu indeksiranja na guglu prvi su objavili i izvor su ove "vesti"

original link je bio https://biznis.telegraf.rs/info-biz/4129...a-na-srecu

"Blic" je obrisao vest

original link je bio https://www.blic.rs/biznis/vesti/aerodro...la/hpn6rt0

ali ostalo im na društvenim mrežama :


.png   tw1.png (Size: 529.78 KB / Downloads: 39)



.png   fb1.png (Size: 587.82 KB / Downloads: 37)


"NS Uživo" je preneo sa telegrafa u 12:06 što je najranije koje sam našao, potvrđujući da je originalni izvor Telegraf Biznis

original https://nsuzivo.rs/srbija/aerodrom-nikol...-na-srecu/

arhivirano https://archive.is/hZOPy

"Dnevnik" je preneo sa Telegrafa

original https://www.dnevnik.rs/vesti/drustvo/kup...2025-06-19

arhivirano https://archive.is/X9t9h

"Srbija danas" nisu napisali odakle su preneli

original https://www.sd.rs/sr/biz/vesti/na-aerodr...2025-06-19

arhivirano https://archive.is/yM7lb




Da bude dodatno zanimljivo, neki od ovih medija su ranijih godina preneli da je ova identična stvar zapravo prevara...

https://www.blic.rs/biznis/moj-novcanik/...za/h2srfv2

https://biznis.kurir.rs/novcanik/4356322...sbuku-foto

Print this item

  Hack The Box online Meetup: Belgrade, RS - Exploring the depths of OSINT
Posted by: milos_rs - 06-19-2025, 10:55 AM - Forum: Seminari, predavanja, radionice, konferencije - No Replies

Quote:Details
- When will the meetup happen?
The meetup will happen on June 28th, 2025.
- What will happen on the meetup?
Main Focus: The core of the event will revolve around Open Source Intelligence (OSINT) challenges, where you'll dive into hands-on exercises to extract meaningful insights from open sources.
Bonus Segment: We’ll explore a defensive analysis scenario using Wireshark to investigate signs of an AD compromise. You'll get a glimpse into how defenders can extract critical insights from network traffic and uncover suspicious behavior in enterprise environments.

https://www.meetup.com/hack-the-box-meet...308208921/

Print this item

  Fišing i bezbednost na internetu - besplatan vebinar
Posted by: milos_rs - 06-19-2025, 10:45 AM - Forum: Seminari, predavanja, radionice, konferencije - No Replies

Quote:Centar za sigurniji internet (CSI) organizuje besplatan webinar na temu „Fišing i bezbednost na internetu“, sa ciljem podizanja svesti o savremenim oblicima internet prevara i pružanja konkretnih saveta za zaštitu ličnih podataka.

više info i prijava na https://csi.org.rs/sistemi-zastite-i-bez...etrazivaca

Print this item

  Infected USB sticks detected in Slovenian public administration
Posted by: milos_rs - 06-17-2025, 11:23 AM - Forum: Vesti, zanimljivosti i razno - No Replies

Several Slovenian government institutions have purchased Chinese-made USB sticks infected with malware. The infection was detected soon enough and has apparently not caused any damage.

Quote:According to media reports, the Ljubljana company Extra Lux has sold the USB sticks to around 20 public administration bodies, having won a public sector supply deal as the cheapest bidder.

The Office for Information Security said the authorities have not found any damage that may have been caused by the malware.

However, considering the number of sticks in use and the nature of the threat, the office has declared a state of increased risk, instructing all public administration bodies not to use the USB sticks.

Print this item

  OKE Green piramidalna šema i prevara
Posted by: milos_rs - 06-17-2025, 08:17 AM - Forum: Phishing / Scam / Spam kampanje - Replies (4)

Pojavila se neka nova piramida koja cilja domaće tržište...


.jpg   oke01.jpg (Size: 31.88 KB / Downloads: 715)


Ovo je neko napravio profil da promoviše i ubacuje ljude ispod sebe u piramidi :


.jpg   oke02.jpg (Size: 139.14 KB / Downloads: 698)



.jpg   oke03.jpg (Size: 49.42 KB / Downloads: 694)


Ljudi se već pecaju i prave profile da promovišu i ubacuju ljude:



.png   fb01.png (Size: 81.87 KB / Downloads: 684)


.png   fb02.png (Size: 25.47 KB / Downloads: 677)


Ovaj što je napravio profil je čak i otvorio kancelariju u Pirotu i ima radno vreme :


.png   kanc11.png (Size: 556.55 KB / Downloads: 686)



.jpg   kanc2.jpg (Size: 73.26 KB / Downloads: 681)


Neko se raspitao direktno i okačio na bench forum:


.jpg   oke1.jpg (Size: 156.91 KB / Downloads: 687)



.jpg   oke2.jpg (Size: 114.04 KB / Downloads: 672)



.jpg   oke3.jpg (Size: 134.84 KB / Downloads: 678)



.jpg   oke4.jpg (Size: 136.45 KB / Downloads: 676)



podseća dosta na skoro propalu BETL piramidu koja je dokumentovana na https://bezbedanbalkan.net/thread-1194.html

Print this item

  Fišing prevara koja zloupotrebljava opciju verifikacije korisnika (CAPTCHA)
Posted by: VincaSec - 06-13-2025, 05:54 PM - Forum: Vesti, zanimljivosti i razno - No Replies

Quote:
Aktuelne su nove fišing prevare koje zloupotrebljavaju opciju verifikacije (CAPTCHA), odnosno napadi gde se koriste lažni CAPTCHA prozori  kako bi naveli korisnike da nesvesno pokrenu zlonamerni softver. Ovi napadi često izgledaju kao legitimna komunikacija poznatih servisa ili platformi.
Primer ovakve prevare, kojom se zloupotrebljava onlajn platforma za rezervisanje smeštaja Booking.com do korisnika stiže putem imejla. Naslov poruke je ''Loše iskustvo gosta'' i sadrži link, a klik na ponuđeni link preusmerava korisnike na lažnu internet stranicu za verifikaciju koja ima naslov ''Robot ili čovek?'' (videti sliku). Ponuđeni URL booking.safethechangesforageys.com nije oficijalni naziv domena platforme Booking.com. Ova tehnika napadača zahteva od korisnika da:
  • Otvori Windows Run prozor,
  • Prekopira komandu iz clipboard-a i
  • Pokrene je pritiskom tastera Enter.
Na ovaj način napadač navodi korisnika da mu omogući neovlašćeni pristup i zloupotrebu uređaja.

.png   CAPTCHA.png (Size: 80.91 KB / Downloads: 41)


Quote:Kao i u svim dosadašnjim fišing kampanjama, korisnici mogu samostalno i bez dodatnog tehničkog znanja, prepoznati da je reč o prevari jednostavnom proverom naziva domena na koji ih preusmerava klik na link. Preporuka je da ukoliko korisnici nisu sigurni u legitimnost poruke, kontaktiraju korisničku podršku putem zvaničnog sajta ili aplikacije i provere da li je poruka zaista od njih. Dodatno, ukoliko korisnik ne koristi usluge pomenute platforme za rezervaciju smeštaja (kakav je slučaj u konkretnom primeru), ili ne očekuje imejl od pošiljaoca (koji je najčešće nepoznat), preporuka je da se takav imejl ne otvara i obriše.

Print this item