Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 155
» Latest member: milicke
» Forum threads: 1,951
» Forum posts: 5,011

Full Statistics

Latest Threads
Digitalne hronike Srbije:...
Forum: Odgovor na incidente i svest o bezbednosti
Last Post: milos_rs
22 minutes ago
» Replies: 0
» Views: 6
Opet "Gazprom" finansijsk...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
7 hours ago
» Replies: 3
» Views: 4,492
Srednjoškolci iz Srbije o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
10 hours ago
» Replies: 0
» Views: 38
SMS fišing poruke navodno...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
11 hours ago
» Replies: 0
» Views: 72
Kompromitovan zarkons.edu...
Forum: Kompromitovani resursi
Last Post: VincaSec
06-24-2025, 02:53 PM
» Replies: 0
» Views: 180
Pošta i kurirske službe -...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:16 PM
» Replies: 134
» Views: 100,299
WhatsApp Scam - ponuda za...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:07 PM
» Replies: 27
» Views: 18,847
Otvorena javna rasprava o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
06-23-2025, 11:36 AM
» Replies: 9
» Views: 8,220
gsp.rs - JKP GSP Beograd ...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
06-23-2025, 11:10 AM
» Replies: 1
» Views: 265
OKE Green piramidalna šem...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 11:02 AM
» Replies: 4
» Views: 1,205

 
  mod.gov.rs DDoS
Posted by: 1van - 01-05-2023, 04:10 PM - Forum: DoS / DDoS - Replies (1)

Navodno veb lokacija mod.gov.rs je pod DDoS napadom i nije dostupna trenutno sa adresa van Srbije. Izvor: https://twitter.com/YourAnonTV/status/16...7383763968, arhivirano: https://archive.ph/rQiX3

[Image: attachment.php?aid=391]



Attached Files Thumbnail(s)
   
Print this item

  Pozdrav svima
Posted by: Aleksandar.Ristić - 01-05-2023, 03:01 PM - Forum: O Vama - Replies (2)

Pozdrav svima, 

Drago mi je da sam postao član ovog foruma. Security-jem se bavim u raznim oblicima još od studentskih dana, a već dobar deo decenije i full-time profesionalno. Trenutno radim na poziciji CISO-a za jedan startup u Beogradu. Kada nađem vremena između posla i porodice, bavim se i programiranjem, pretežno u Pythonu.

Nadam se da ću uspeti da doprinesem ovoj zajednici, što svežim sadržajem to i u diskusijama.

Hvala Ivanu za dodavanje  Smile

Leka

Print this item

  Obaveštavanje korisnika o incidentima (Security Awareness)
Posted by: 1van - 01-05-2023, 12:08 PM - Forum: Odgovor na incidente i svest o bezbednosti - Replies (1)

Podizanje svesti o bezbednosti i informisanje korisnika i građana treba da bude manje-više svakodnevna aktivnosti relevantnih institucija (CERT, Ministarstva, itd.) i privatnih kompanija (Telekomunikacioni pružaoci usluga, Hosting kompanije, itd.). Takođe potrebno je i na pravi način i pravovremeno obavestiti korisnike i kada se dese incidenti.

Videli smo više slučajeva kada je došlo do curenja podataka gde su odgovorni jednostavno ignorisali incident, i ostavili su svoje korisnike tj. građane izložene mnogobrojnim rizicima.

Sa druge strane imamo i slučajeve gde određene intitucije ili kompanije pokušavaju da obaveste korisnike o zloupotrebama, koristeći socijalne mreže, veb prezentacije i e-mail poruke. Ovo je stvarno za pohvalu, ali na žalost nema puno takvih slučajeva. Posebno je zabrinjavajuće što npr. Nacionalni CERT nema nikakvih obaveštenja na svojoj veb prezentaciji, i što nema interakciju sa građanima putem društvenih mreža.

Još jedna bitna stvar koju treba da napomenemo je i da kada zapravo želite da postupate odgovorno, i da obavestite svoje korisnike ili građane o određenim incidentima, ili mogućim rizicima i zloupotrebama, potrebno je to da uradite na pravi način. Sva obaveštenja moraju biti dostupna na svim kanalima za komunikaciju (veb prezentacija, društvene mreže, e-mail), sva obaveštenja moraju biti jasna i nedvosmislena, sa jasnim brendiranjem, uvek ostavite detalje kao što su slike ekrana, i obavezno ispratite preporuke koje i sami preporučujete i koje će vas razlikovati od maliciozne strane. Vi ste ti koji edukujete vaše korisnike da znaju šta je pokušaj prevate a šta ne, kao i kako da identifikuju takve slučajave na osnovu nekad veoma malih tragova.

Skorije smo imali kampanju (#Phishing) koja je bila usmerena ka SBB korisnicima, gde je SBB pokušao da obavesti svoje korisnike o mogućoj zloupotrebi. Ovo je za pohvalu ali jedan od korisnika je identifikovao par problema, koje zapravo želim da prikažem u ovoj temi.

Izvor: https://twitter.com/ninjasnakes/status/1...9086757889, arhivirano: https://archive.ph/1h2Mh.

Dakle SBB je poslao e-mail poruku, ali ta poruka takođe može da budi zabrinutost jer:

1. Nema enkripcije poruka u tranzitu, i npr. GMail će prikazati ovu grešku
2. Ime kompanije (SBB), e-mail pošiljaoca ([email protected]) i server (gridsrv.net) sa kog su poslate poruke su potpuno različiti, i običan korisnik ne može da zaključi da je ovo ista firma ili ne
3. Vreme slanja poruke nije standardno vreme u vremenskoj zoni gde se nalazi kompanija i a korisnici
4. Poruka je zapravo stigla sa nekog trećeg domena potpuno nepoznatog korisniku i može da pomisli da je ovo opet prevara (#Phishing)
5. Prelom teksta na čudnim mestima u poruci nije nešto je uobičajno, i obično ovo vidimo kod automatski generisanih/prevedenih poruka.

[Image: attachment.php?aid=388]



Attached Files Thumbnail(s)
   
Print this item

  Pokrenut napad na serbia.travel (SQLMap)
Posted by: 1van - 01-05-2023, 11:19 AM - Forum: Odgovor na incidente i svest o bezbednosti - No Replies

U toku je kampanja Anonimusa na online resurse u Srbiji. U drugim temama smo ostavili detalje DDoS napada, a ovde ću ostaviti pokušaje eksploatacije serbia.travel domena uz pomoć alata SQLMap.

Izvor: https://twitter.com/redeyeanonymous/stat...7243453440, arhivirano: https://archive.ph/ZKZvg.

[Image: attachment.php?aid=386]



Attached Files Thumbnail(s)
       
Print this item

  mfa.gov.rs DDoS
Posted by: 1van - 01-05-2023, 11:00 AM - Forum: DoS / DDoS - Replies (8)

Pokrenut je DDoS napad i na mfa.gov.rs.

Izvori:
1. https://twitter.com/zeinlastweek/status/...7638036481, arhivirano: https://archive.ph/vinv5
2. https://twitter.com/zeinlastweek/status/...9232651264, arhivirano: https://archive.ph/v2jsq
3. https://twitter.com/zeinlastweek/status/...5199011852, arhivirano: https://archive.ph/lKa87

[Image: attachment.php?aid=385]



Attached Files Thumbnail(s)
           
Print this item

  vucic.rs DDoS
Posted by: 1van - 01-05-2023, 10:30 AM - Forum: DoS / DDoS - Replies (2)

Navodno je izvršen DDoS napad na vucic.rs. Izvor: https://twitter.com/YourAnonTV/status/16...8940335104, arhivirano: https://archive.ph/bTBfE.

[Image: attachment.php?aid=379]



Attached Files Thumbnail(s)
   
Print this item

  vs.rs DDoS
Posted by: 1van - 01-05-2023, 09:54 AM - Forum: DoS / DDoS - Replies (5)

Navodno je sajt Vojske Srbije bio nedostupan 04.01.2023. Izvor: https://twitter.com/Parrattarna/status/1...2729359362, arhivirano: https://archive.ph/qYbii.

[Image: attachment.php?aid=377]

[Image: attachment.php?aid=378]



Attached Files Thumbnail(s)
       
Print this item

  Directory listing https://sub.ca.vladars.net/
Posted by: sonym - 01-04-2023, 10:09 PM - Forum: Neadekvatno zaštićeni resursi - Replies (2)

Sub-domain zvanicnog sajta Vlade Republike Srpske

https://sub.ca.vladars.net/

Print this item

  Istekao edcentar.com (EPS) i redirektuje na kockarnicu
Posted by: 1van - 01-04-2023, 09:23 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

Domen edcentar.com je bio domen Elektro Privrede Srbije (EPS), ali je pre izvesnog vremena istekao i preuzet je od strane kockarnice (sada redirektuje na augustaliteraryfestival.org). Ovaj domen se još uvek nalazi na gomili državnih i privatnih sajtova, pa čak i sa e-mail kontaktima npr. direktora. Do ovog domena ćete doći i ako tražite na Google npr. kontakt elektro privrede Požarevca ili Kragujevca.

Maliciozni napadači mogu iskoristiti ovu grešku državnih administratora na mnogo načina, i materijalno oštetiti građane. 

Arhivirano: 
edcentar.com -> https://archive.ph/IJ9nh
ekoregistar.sepa.gov.rs -> https://archive.ph/mYJWl
palilula.org.rs -> https://archive.ph/NEJmo

[Image: attachment.php?aid=375]

[Image: attachment.php?aid=374]

[Image: attachment.php?aid=376]

Rešenje je da se ovaj domen povrati u vlasništvo države, ili da se obriše sa svih sajtova gde stoji kao kontakt informacija.



Attached Files Thumbnail(s)
           
Print this item

  sputnikportal.rs DoS [neprovereno]
Posted by: 1van - 01-04-2023, 12:11 PM - Forum: DoS / DDoS - No Replies

Na Twitter nalogu @GRUPA_OKTOBAR možemo da vidimo poruku koja pokazuje da sputnikportal.rs nije bio dostupan u 9:05 PM - Jan 1, 2023.
Izvor: https://twitter.com/GRUPA_OKTOBAR/status...0688969729, arhivirano: https://archive.ph/ZxdYk.

[Image: attachment.php?aid=369]

Za sada niko nije potvrdio ili demantovao ovu izjavu koja je objavljena na linku iznad. Ovde sam postavio pitanje uključenim stranama, ali za sada nema odgovora: https://twitter.com/ivanmarkovicsec/stat...8695224320.



Attached Files Thumbnail(s)
   
Print this item