Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 141
» Latest member: Baya_Vanta
» Forum threads: 1,402
» Forum posts: 3,918

Full Statistics

Latest Threads
mup.gov.rs nema aktivan H...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
Yesterday, 01:27 PM
» Replies: 0
» Views: 37
WhatsApp Scam - Tagger me...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
Yesterday, 10:26 AM
» Replies: 6
» Views: 556
euprava.gov.rs širi spam ...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
04-25-2024, 08:58 PM
» Replies: 0
» Views: 92
lažni sajt sa sloganom po...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
04-25-2024, 12:57 PM
» Replies: 0
» Views: 30
kompromitovan kraljevikon...
Forum: Kompromitovani resursi
Last Post: milos_rs
04-25-2024, 12:43 PM
» Replies: 0
» Views: 34
Kompromitovani računari z...
Forum: Kompromitovani resursi
Last Post: VincaSec
04-25-2024, 11:31 AM
» Replies: 2
» Views: 46
Stotine hakerskih napada ...
Forum: Vesti, zanimljivosti i razno
Last Post: VincaSec
04-24-2024, 08:59 PM
» Replies: 0
» Views: 34
Grad Beograd traži sliku ...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
04-24-2024, 04:44 PM
» Replies: 0
» Views: 34
Kompromitovani nalozi/rač...
Forum: Kompromitovani resursi
Last Post: milos_rs
04-23-2024, 02:46 PM
» Replies: 0
» Views: 71
Srpski CTF tim CyberHero ...
Forum: Vesti, zanimljivosti i razno
Last Post: NZT
04-22-2024, 09:19 AM
» Replies: 0
» Views: 69

 
  Printer "Security PIN" Hardware Bruteforce
Posted by: 1van - 09-21-2022, 07:30 PM - Forum: Hardware, Automotive i Industrijska bezbednost - No Replies

Evo jednog starog projekta, i ne tako sofisticiran, ali je zanimljiv za početnike. Testirali smo Xerox printer i posle mnogo pokušaja da softwerski manipulišemo sa bezbednosnim mehanizmima, rešili smo da pređemo na prost hardwerski trik.

Ideja je bila da zaobiđemo "Security PIN", ali na kraju smo ga pogodili simulirajući "klikove". Na tastaturu je povezan STM32Discovery (+ neki releji koje smo imali pri ruci) i dodatno još mali motorčić sa oprugom da klikće po ekranu Smile

[Image: b39ac900a6af38a1d2fd03185c0185a6.jpg]

[Image: 15afaf09ea0a6c8aee90307af7d7d030.jpg]

Print this item

  Napad na resurse Vlade Crne Gore
Posted by: 1van - 09-21-2022, 07:18 PM - Forum: Kompromitovani resursi - No Replies

Izvori: 

https://balkans.aljazeera.net/news/balka...ransomware
https://twitter.com/vxunderground/status...1910931458
https://techcrunch.com/2022/08/31/monten...y-warning/
https://cybernews.com/cyber-war/monteneg...e-country/

Navodno iza napada stoji ransomware grupa "Cuba Ransomware".

Koristeći Google i fraze za pretraživanje "Cuba Ransomware Montenegro" i "Cuba Ransomware Crna Gora", možete naći više screenshots kako je izgledala poruka koju su ostavili. 

Moje pitanje, da li je samo meni čudno (npr. font) kako su napisali "Skupstina" u odnosu na ostali text?

Print this item

  Napad na Centralnu izbornu komisiju 2 okotobra?
Posted by: kernel_priest - 09-21-2022, 06:35 PM - Forum: Neadekvatno zaštićeni resursi - No Replies

Ovaj tekst nema veze sa mozgom. Pricamo o zemlji koja nije uspjela da razvije policijske resurse da odgovore na sajber nasilje a ne da pricamo o nekom "specijalnom napadu" na CIK. Drugim rijecima: oni priznaju da nemaju resurse da zastite CIK i da znaju da ce se napad desiti? Nazalost to je porazavajuce.

Prvi dio iz tekst:
Policijske agencije u Bosni i Hercegovini u punoj su pripravnosti nakon posljednjih cyber napada na državne institucije – Parlamentarnu skupštinu BiH, ali i pojedine službe poput Državne agencije za istrage i zaštitu (SIPA).

Drugi dio:
SIPA nema cyber odjel, nego samo Federalna uprava policije (FUP), što je dodatni problem kada su u pitanju hakerski napadi.

Logicno pitanje: kako moze biti u pripravnosti ako nemaju odjeljenje za takav vid kriminala/napada?

https://avaz.ba/vijesti/bih/772428/polic...-2-oktobra

Print this item

  OWASP Risk Assessment Calculator
Posted by: 1van - 09-21-2022, 05:01 PM - Forum: Alati, servisi i tutorijali - No Replies

HTML verzija OWASP kalkulatora rizika: https://security-net.biz/files/owaspriskcalc.html.

[Image: attachment.php?aid=41]



Attached Files Thumbnail(s)
   
Print this item

  POC script for Malware Hunting over the WWW
Posted by: 1van - 09-21-2022, 04:59 PM - Forum: Alati, servisi i tutorijali - Replies (2)

Napravio sam malu skriptu koja može da posluži početnicima za pronalaženje zaraženih sajtova. Ako je iskombinujete sa ClamAV npr, možete da pronađete između ostalog:

- IFRAME with malicious link
- Javascript redirection to the Malware
- Javascript hide malicious advertising
- Defaced web site
- Possible Crypto Minner traces
- Private Information Leak
- Misconfigured DNS


Skript se nalazi ovde: https://github.com/Ivan-Markovic/lovac.

A prezentacija sa primerima ovde: https://security-net.biz/shared/How_To_H..._Lovac.pdf.

[Image: How_To_Malware_Hunting_Lovac.png]

Print this item

  Analiza napada na Republički Geodetski Zavod (RGZ) Srbije
Posted by: 1van - 09-21-2022, 02:41 PM - Forum: Kompromitovani resursi - Replies (10)

Analiza nelogičnih objava zvaničnika povodom napada malicioznih hakera na Republički Geodetski Zavod

[Image: Analiza_nelogicnih_objava_zvanicnika_pov...na_RGZ.png]


[Image: Analiza_nelogicnih_objava_zvanicnika_pov...Izvori.png]




Novi dokazi koji pokazuju da je mejl server 93.87.56.22/mailgw.rgz.gov.rs bio deo Mirai botnet-a: https://www.joesandbox.com/analysis/622091/0/html.

[Image: attachment.php?aid=36]

[Image: attachment.php?aid=37]



Zatim BIRN je objavio nove dokaze gde se vidi da su mejlovi iscureli: https://birn.rs/hakeri-imali-pristup-mej...je-prosla/.

[Image: attachment.php?aid=38]



Attached Files Thumbnail(s)
           
Print this item

  Jedinstveni mejl za spam-ove koji dolaze od državnih institucija
Posted by: facyber_ - 09-21-2022, 02:05 PM - Forum: Phishing / Scam / Spam kampanje - Replies (4)

Pozdrav,

Neka ideja možda za mini projekat, da se kreira neki mail nalog koji bi bio registrovan na sve moguće državne portale ili portale koji su u bliskom srodstvu sa državnim institucijama (a da portal ne zahteva verifikaciju putem lične karte ili pasoša). Razlog za ovo je da će se možda povećati šanse za dobijanjem nekog spama ili malicioznog mejla.

Primer: do sada sam video baš dosta phishing kampanja i raznih mejlova koji su bili povezani sa državnim institucijama, ali lično nisam nikad dobio sličan spam, iako koristim dosta mail servisa, bilo besplatnih, bilo plaćenih. Pokušaću neku listu možda da napravim, mogućih institucija kao i portala, potrajaće (jer sam trenutno u gužvi oko privatnih stvari) ali eto neke ideje. Smile

Print this item

  Hello Balkan
Posted by: facyber_ - 09-21-2022, 01:54 PM - Forum: O Vama - Replies (4)

Pozdrav svima,

Moje ime je Marko, radim ako SOC analitičar, a generalno sam u online bezbednosti i privatnosti dugo, možda skoro 10 godina, ali profesionalnog iskustva imam manje, šta ćeš. Big Grin

Oblasti kojima se najčešće posvećujem su vezane za odbranu (iliti blue team), phishing analize, OSINT, a malo i pentesting i analiziranje malvera (ovo je onako iz hobija za sada).

Imam svoj sajt gde pišem o raznim stvarima, uglavnom tutorijali i saveti za bezbednost i privatnost, pa bacite pogled ako vas zanima. Smile

Za bilo kakva pitanja tu sam, mejl, Twitter, Discord, šta god. Smile

Print this item

Lightbulb Facebook, Twitter Struggling in Fight against Balkan Content Violations
Posted by: 1van - 09-21-2022, 01:50 PM - Forum: Društvene mreže i socijalni inženjering - No Replies

Zanimljiva analiza problema povodom izlaženja na kraj sa širenjem mržnje na "našem" Internetu: https://balkaninsight.com/2021/02/16/fac...iolations/.

Print this item

Music BiH - Ne palite računare
Posted by: 1van - 09-21-2022, 01:35 PM - Forum: Vesti, zanimljivosti i razno - Replies (1)

Izvor: https://twitter.com/vladimircicovic/stat...4645701635

[Image: attachment.php?aid=34]


Ima i dalje, pregrejavanje servera: https://ba.n1info.com/vijesti/a145034-e-vlada-u-bih/.



Attached Files Thumbnail(s)
   
Print this item