Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 155
» Latest member: milicke
» Forum threads: 1,950
» Forum posts: 5,010

Full Statistics

Latest Threads
Opet "Gazprom" finansijsk...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
3 hours ago
» Replies: 3
» Views: 4,476
Srednjoškolci iz Srbije o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
5 hours ago
» Replies: 0
» Views: 24
SMS fišing poruke navodno...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
6 hours ago
» Replies: 0
» Views: 59
Kompromitovan zarkons.edu...
Forum: Kompromitovani resursi
Last Post: VincaSec
06-24-2025, 02:53 PM
» Replies: 0
» Views: 177
Pošta i kurirske službe -...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:16 PM
» Replies: 134
» Views: 100,267
WhatsApp Scam - ponuda za...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:07 PM
» Replies: 27
» Views: 18,839
Otvorena javna rasprava o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
06-23-2025, 11:36 AM
» Replies: 9
» Views: 8,217
gsp.rs - JKP GSP Beograd ...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
06-23-2025, 11:10 AM
» Replies: 1
» Views: 262
OKE Green piramidalna šem...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 11:02 AM
» Replies: 4
» Views: 1,185
CVE‑2024‑24919: Ranjivost...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:57 PM
» Replies: 0
» Views: 212

 
  macvanski.okrug.gov.rs
Posted by: maxxa - 01-04-2023, 07:59 AM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

TLS sertifikat postavljen za sajt kolaci-beograd.rs ali je cak i to zapusteno jer je istekao septembra 2019. sto nam  govori kada je poslednji put neko radio bilo sta na ovom sajtu.

   

   

Fun fact - na sajtu kolaci-beograd.rs se redovno azurira sertifikat Big Grin

Dodatni dokaz zapustenosti jeste verzija Jooml-a, gomila default file-ova je ostavljena koji omogucavaju lagani information gathering i pripremu napada:
http://macvanski.okrug.gov.rs/macokr/README.txt
http://macvanski.okrug.gov.rs/macokr/adm...joomla.xml
http://macvanski.okrug.gov.rs/macokr/web.config.txt

I jos jedna losa praksa za kraj, u kontaktima pored [email protected] stoji i adresa šefa: sefodsekamacvaokrug@gmail.com
Za razliku od kontakt emaila, jasno je svima koliko je lako napraviti slican gmail i lazno se predstavljati.

Nema indikatora kompromitacije resursa, ali nisam ni detaljno istrazivao, ovo je bilo samo brzinsko bacanje pogleda.

IP: 217.26.70.150

Print this item

  Zdravo svima
Posted by: Nikola.Milojević - 01-03-2023, 11:30 AM - Forum: O Vama - Replies (2)

Ćao svima,

Kratko predstavljanje, Nikola, CTO @ MailerLite, u slobodno vreme sređujem home cluster (https://github.com/nklmilojevic/home), a generalno se bavim vođenjem celog tech tima MailerLite. Ranije sam radio sve i svašta, kao SRE/DevOps, itd. Često se bakćem i sa Golangom, Pythonom i Rubyjem, koliko vreme dozvoljava od ostalih obaveza.

Hvala Ivanu na poziv i nadam se da ćemo se lepo družiti Smile

Print this item

  SBB phishing sa eunet.co.rs, inbox.rs, online.rs
Posted by: 1van - 01-03-2023, 10:46 AM - Forum: Phishing / Scam / Spam kampanje - Replies (7)

Izvor 1: https://twitter.com/nklmilojevic/status/...6558873608
Arhivirano 1: https://archive.ph/ncAiT
Phishing Link vodi na: hXXp :// bib.2118681097.eway2pay.wmpvt[.]com/SBB/auth/index.php

Izvor 2: https://twitter.com/shkabo_tm/status/161...3684531203
Arhivirano 2: https://archive.ph/owcUQ
Phishing Link vodi na: hXXp :// bib.584883775.eway2pay.wmpvt[.]com/SBB/auth/index.php

[Image: attachment.php?aid=358]



Attached Files Thumbnail(s)
   
Print this item

  Novi Phishing Poste Srbije (Latinica)
Posted by: 1van - 12-31-2022, 01:31 PM - Forum: Phishing / Scam / Spam kampanje - Replies (1)

(Prva poruka u ovoj temi je ispod od @acobratic, forum je ovako prikazao prilikom sastavljanja tema Smile)


Još par primera slične kampanje, izvor: https://twitter.com/NaimLeoBesiri/status...4607312896
Arhivirano: https://archive.ph/sYDXQ

[Image: attachment.php?aid=355]




[Image: attachment.php?aid=356]



Attached Files Thumbnail(s)
       
Print this item

  Dancho Danchev Cyber Threat Actors 2021 (Conti) OSINT Analysis
Posted by: y0d4 - 12-31-2022, 12:58 PM - Forum: OSINT - No Replies

Ko se seca astalavista? :>
Founder istog je uradio OSINT Conti ransomware grupe Big Grin Cool
[Image: FlTDgHQXkAIaaYb?format=jpg&name=900x900] 

https://drive.google.com/file/d/1GHj88al...uXnvI/view

Print this item

  Молимо да потврдите уплату трошкова доставе
Posted by: 1van - 12-27-2022, 08:57 PM - Forum: Phishing / Scam / Spam kampanje - Replies (3)

Novi #phishing Pošte, na ćirilici:

 [Image: attachment.php?aid=352]
Link vodi do stranice koja traži podatke Vaše kartice:

[Image: attachment.php?aid=353]

IP na kojoj se trenutno nalazi ova stranica je 90.156.227.141 i nalazi se fizički u Rusiji.



Attached Files Thumbnail(s)
       
Print this item

  Twitter breach 400 milliona korisnika
Posted by: iznogud - 12-24-2022, 07:37 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

Nova godina nam dolazi, a hakeri ne posustaju.
Nije direktno vezano za resurse u RS ali svakako se u ovom breach nalaze podaci osoba iz RS kao i iz zemalja u nasem okruzenju.
U pitanju je ranjivost, verovatno ona ista koja je omogucavala hakerima da "grebu" podatke, pre dva meseca imali smo 5,4, miliona koji su "izgrebani" tokom januara 2022 godine a sada imamo broj od 400 miliona.
Uzorci koji su dostvaljeni, prema navodima su validni. Iako nisu kompromitovani passwordi, samo podaci od 400 miliona korisnika, na jednom mestu su izuzetno korisni za buduce napade pomocu phishinga ili socijalnog inzinjeringa.

Ne bih da delim snimke ekrana, pozvacemo se samo na clanak ali facinantno je to da haker navodi da "uprava Twitter-a moze da izbegne pokretanje GDPR tuzbe tako sto ce biit jedini i prvi koji ce otkupiti podatke."

link ka novinskom clanku
https://thecyberexpress.com/twitter-data...-for-sale/

Print this item

  Raiffeisen - ваш налог ће ускоро бити затворен
Posted by: maxxa - 12-24-2022, 12:08 AM - Forum: Phishing / Scam / Spam kampanje - No Replies

Dosta loše urađen phishing, ali ipak se prilično širi.

   

Link iz maila vodi na: hxxps[:]//wrongtostrong[.]fitproautomation[.]com/wp-admin/HLOO/

Sveže detekcije na VT: https://www.virustotal.com/gui/url/d7c09...e7850b073a
   


Deo headera:

Received..............................................from smtp-8fb4.mail.infomaniak.ch (83.166.143.180) by
                                                     HE1EUR04FT038.mail.protection.outlook.com (*) with Microsoft SMTP
                                                     Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id
                                                     15.20.5944.13 via Frontend Transport; Fri, 23 Dec 2022 08:55:55 +0000
Received..............................................from h2web92.infomaniak.ch (unknown [83.166.138.40])
                                                     by smtp-3-1000.mail.infomaniak.ch (Postfix) with ESMTP id 4Ndgy22W1zzMwD3h
From..................................................=?utf-8?B?UtCw0ZZmZmXRlnNlbiw=?= <[email protected]>

authentication-results................................spf=softfail (sender IP is 83.166.143.180)
                                                     smtp.mailfrom=gmail.com; dkim=none (message not signed)
                                                     header.d=none;dmarc=none action=none

Print this item

  #OpSerbia je u toku :( - by LulzSec/Anons
Posted by: 1van - 12-22-2022, 03:55 PM - Forum: Odgovor na incidente i svest o bezbednosti - Replies (67)

Trenutno je u toku operacija Anonimusa protiv Srbije. Iako tehnologija treba da nas sve spaja, usled trenutnog stanja u našoj zemlji ona nas ipak izgleda razdvaja. Tužna vest. Pazite na svoje internet resurse, i šaljite poruke mira i ljubavi u svet.

Arhivirano: https://archive.ph/a4Kn6

[Image: attachment.php?aid=347]



Attached Files Thumbnail(s)
   
Print this item

Information Поздрав из Шумадије
Posted by: Urke.KG - 12-19-2022, 07:59 PM - Forum: O Vama - Replies (5)

Здраво свима из Шумадије!

Ја сам Александар Урошевић, ГНУ Шумадијац који је у младости био заговорник ГНУ/Линукс операитивнопг система и слободног софтвера у Србији, што кроз њуз групе (usenet) yu.os.software и yu.os.linux (Urke MMI и EscN0W), потом кроз електронски часопис GNUzilla (2005-2009), и на крају као уредник рубрике Лаки пингвини у Свету компјутера (2006-2012).

У међувремену сам направио OOoTranslit за пресловљавање текста у ОпенОфис/ЛибреОфис канцеларијским пакетима, и неколико Вордпрес додатака. Такође сам направио неколико Твитер робота од којих вероватно најпраћенији су @vreme, @kurs и @gorivosrbija.

Никада се нисам бавио infosec темама, мада сам у каријери једно време идентификовао и поправљао хаковане Вордпрес сајтове.

Прошле 2021. године сам започео мали пројекат мапирања камера у Крагујевцу, али сам због недовољно слободног времена ту причу паузирао и оставио је на нивоу информација за саобраћај у Крагујевцу.

Форуму Безбедан Балкан сам се придружио (хвала Иване!) са циљем да информацијама прикупљеним кроз лично искуство допринесем неким темама, кад год будем имао времена за то (живот, пунолетна деца, посао).

Кад год не пишем на енглеском језику, пишем ћирилицом.

Мислим да би за почетак то било то.

Пријатно веће жели вам
Урке

Print this item