Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 155
» Latest member: milicke
» Forum threads: 1,950
» Forum posts: 5,010

Full Statistics

Latest Threads
Opet "Gazprom" finansijsk...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
3 hours ago
» Replies: 3
» Views: 4,478
Srednjoškolci iz Srbije o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
6 hours ago
» Replies: 0
» Views: 26
SMS fišing poruke navodno...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
7 hours ago
» Replies: 0
» Views: 60
Kompromitovan zarkons.edu...
Forum: Kompromitovani resursi
Last Post: VincaSec
06-24-2025, 02:53 PM
» Replies: 0
» Views: 179
Pošta i kurirske službe -...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:16 PM
» Replies: 134
» Views: 100,275
WhatsApp Scam - ponuda za...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:07 PM
» Replies: 27
» Views: 18,842
Otvorena javna rasprava o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
06-23-2025, 11:36 AM
» Replies: 9
» Views: 8,218
gsp.rs - JKP GSP Beograd ...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
06-23-2025, 11:10 AM
» Replies: 1
» Views: 263
OKE Green piramidalna šem...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 11:02 AM
» Replies: 4
» Views: 1,187
CVE‑2024‑24919: Ranjivost...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:57 PM
» Replies: 0
» Views: 214

 
  Kompromitovan birovilus.rs
Posted by: 1van - 12-19-2022, 10:41 AM - Forum: Kompromitovani resursi - No Replies

Web lokacija birovilus.rs je bila kompromitovana, trenutno je stranica prazna tako da mislim da su izolovali problem.

Izvor: https://twitter.com/AnonV01D/status/1587266467069845507
Arhivirano: https://archive.ph/S0JWC
Iz Web Archive: https://web.archive.org/web/202211010348...ovilus.rs/



Attached Files Thumbnail(s)
   
Print this item

  Kompromitovana meteorološka stanica
Posted by: 1van - 12-19-2022, 10:34 AM - Forum: Kompromitovani resursi - Replies (1)

Navodno je kompromitovana meteorološka stanica. Ali ne mogu da potvrdim. Ako neko prepoznaje ovaj interfejs neka ostavi detalje pa da probamo da identifikujemo o čemu se tačno radi.

Izvor: https://twitter.com/LaurenBoebert9/statu...3674061824
Arhivirano: https://archive.ph/L9FhB

[Image: attachment.php?aid=340]



Attached Files Thumbnail(s)
   
Print this item

  SQL Injection na elektronika.etf.bg.ac.rs
Posted by: 1van - 12-19-2022, 10:28 AM - Forum: Kompromitovani resursi - Replies (1)

Navodno je kompromitovan elektronika.etf.bg.ac.rs uz pomoć SQL Injection-a i skinuta je baza podataka.

Izvor: https://twitter.com/LaurenBoebert9/statu...4036420608
Arhivirano: https://archive.ph/6rcPR
Link ka dokumentima: https://anonfiles.com/Z7E8u1Ney1/elektro....ac.rs_zip

Lista fajlova:

Quote:.
├── el
│   ├── predmeti.csv
│   ├── stranice.csv
│   ├── users.csv
│   ├── vesti.csv
│   └── zaposleni.csv
└── information_schema
    ├── CHARACTER_SETS.csv
    ├── COLUMN_PRIVILEGES.csv
    ├── GLOBAL_VARIABLES.csv
    ├── PARAMETERS.csv
    ├── PARTITIONS.csv
    ├── SCHEMATA.csv
    ├── SESSION_STATUS.csv
    ├── SESSION_VARIABLES.csv
    ├── TABLE_CONSTRAINTS.csv
    ├── TABLESPACES.csv
    ├── TRIGGERS.csv
    └── USER_PRIVILEGES.csv

Print this item

  Kompromitovan nsa.gov.rs [neprovereno]
Posted by: 1van - 12-19-2022, 10:23 AM - Forum: Kompromitovani resursi - Replies (2)

Navodno je kompromitovan web sajt nsa.gov.rs. Ali ne mogu da potvrdim iz linka koji je ostavljen jer se radi samo o dokumentima. Neki su indeksirani na Google a neki ne (a i ovo je objavljeno 14. Novembra), ali je moguće da su pronađeni i brute-force metodatama jer imaju brojeve u imenima fajlova.

Izvor: https://twitter.com/LaurenBoebert9/statu...2499456001
Arhivirano: https://archive.ph/tOXW6
Link ka dokumentima: https://anonfiles.com/h2a9tcH1y6/nsa.gov.rs_zip

Fajlovi u arhivi:

Quote:.
├── 10 - cir - Uredba o sadrzini, obliku i nacinu vodjenja evidencija za pristup tajnim podacima.pdf
├── 1-2015-ponuda.pdf
├── 1-2016 Konkursna dokumentacija.docx
├── 1-2016 Odgovor vezano za konk.pdf
├── 1-2016 Poziv za podnosenje ponuda.docx
├── 1-2017-Obavestenje.pdf
├── 1-2017-Odluka.PDF
├── 12-cir -Uredba o posebnim merama zastite tajnih podataka u ikt.pdf
├── 2-2016-Odluka.pdf
├── 2-2016-Poziv.pdf
├── 5 - cir - Uredba о osnivanju Kancelarije Saveta za nacionalnu bezbednost.pdf
├── 7-cirUredba o sadrzini, obliku i nacinu dostavljanja sertifikata za pristup tajnim podacima_.pdf
├── 7 - cir-Uredba o sadrzini, obliku i nacinu dostavljanja sertifikata za pristup tajnim podacima.pdf
├── budzet-2017god.pdf
├── budzet-2018god.pdf
├── CANON.TONERI.PDF
├── cjn-1-2019-obavestenje.PDF
├── cjn-4-14-4.pdf
├── cjn-4-14-5.pdf
├── cjn-4-14-9.pdf
├── cjn-4-17-11.pdf
├── CJN7Part.4.PDF
├── CJNPART15.PDF
├── HP_TONERI-2020-3-1.PDF
├── Informator_o_radu-maj-2021.pdf
├── Informator_o_radu_-_novembar_2019_god.pdf
├── Informator-o-radu-novembar_2022.pdf
├── Izmena_Plana_ JN-2021.PDF
├── Izmena_Plana_JN-2022_.PDF
├── Izmena_Plana_JN_br.2-2022.PDF
├── Izmena_Plana_JN_br4-2022._PDF.PDF
├── izvestaj-jn-iii-kvartal-2018.jpg
├── _izvestaj-jn-i-kvartal2019.jpg
├── Kon. dok. 2.2017.pdf
├── Konkursna dok 1-2020.PDF
├── konkursna dokumentacija2-2018.pdf
├── KOVERTE.2020.PDF
├── Obavestenje-o-dodeli-ugovora.pdf
├── Obrazac-prijave - savetnik1.docx
├── ODLUKA2.2018..pdf
├── Odluka_JN2021.PDF
├── Odluka_Plan JN_za_2022_god_.PDF
├── Partija_17_-_TIP 2_-_stampaci.PDF
├── Partija_1_namestaj_.PDF
├── Partija_1_-_radne_stanice_.PDF
├── Partija9.2020.PDF
├── Plan_JN_2022_god_.pdf
├── Poziv 2.2017.pdf
├── poziv-za-ponudu-201901.pdf
├── Procedura_o_blizem_uredj_postupka_nabavki_na_koje_se_Zakon_ne_primenjuje.pdf
├── Resenje o imenovanju lica1.pdf
├── Spisak_kandidata092021_.pdf
├── Spisak_kandidata_10082022.pdf
├── Sporazum_SRBIJA-RUMUNIJA.pdf
├── SRBIJA -BOSNA I HERCEGOVINA.pdf
├── Uredba1.pdf
└── Zakon_o_tajnosti _podataka.pdf

Zanimljivo je i da ovaj napadač nije baš previše razmišljao o OPSEC, pa je ostavio i .DS_Store (Mac OSX Desktop Services Store) fajlove koji mogu da ga potencijalno delimično identifikuju.

Print this item

  "1.6M+ Kosovo citizens database from Serbian records"
Posted by: milos_rs - 12-19-2022, 09:55 AM - Forum: Kompromitovani resursi - Replies (2)

Ovo se pojavilo na onom forumu od istog lika koji je objavio studentsku bazu, ali ovi podaci najverovatnije nisu novi. Skoro pa da sam siguran da je ovo iz baze Agencije za privatizaciju Republike Srbije koja je procurela 2008. jer su i tamo bili samo podaci rođenja do 2004. a ovaj je samo izvukao podatke sa Kosova, generisao datum rođenja iz JMBGa, i ulepšao prikaz



Attached Files Thumbnail(s)
   
Print this item

  CA Leasing Srbija podaci o kupovini automobila
Posted by: 1van - 12-19-2022, 08:03 AM - Forum: Privatnost - Replies (1)

Quote:Kupili ste nov ili polovan automobil od CA Leasinga u periodu 2017-2021?
E sada svi znaju šta te kupili jer je ugovor o pripajanju sa Raiffeisen leasing objavljen javno.

Izvor: https://twitter.com/Joshibeast/status/16...9599421442
Arhivirano: https://archive.ph/EQjnd

Hvala @joshibeast na informisanju.

Google Dork: "nacrt ugovora o pripajanju site:http://rbabanka.rs filetype:pdf".

[Image: attachment.php?aid=338]

Iskreno nisam siguran da bi ovi podaci trebali biti javni, jer može doći do raznih zloupotreba.



Attached Files Thumbnail(s)
   
Print this item

  SBB hosting
Posted by: y0d4 - 12-18-2022, 02:11 PM - Forum: Phishing / Scam / Spam kampanje - Replies (3)

Izgleda da je aktivna phishing kampanja navodno za isticanje domena.
Nemam nista vise o ovome sem slika...



Attached Files Thumbnail(s)
       
Print this item

  Ustanova studentski centar "Beograd" (sc.rs) - procureli lični podaci studenata
Posted by: milos_rs - 12-16-2022, 07:14 PM - Forum: Kompromitovani resursi - Replies (2)

Ustanova studentski centar "Beograd" (http://sc.rs) pod okriljem Ministarstva prosvete

Procureli lični podaci oko 6300 studenata uključujući JMBG i broj lične karte.
Podaci navodno iz 2021. godine, izgleda kao da su podaci iz prijava za smeštaj ili stipendije.

   

Print this item

  Procurili osobni podaci 77 tisuća građana, njihovi OIB-ovi i dugovi
Posted by: 1van - 12-16-2022, 05:50 PM - Forum: Privatnost - No Replies

Quote:Iz agencije za naplatu potraživanja B2 Kapital u javnost su procurili osobni podaci o 77.317 fizičkih osoba. Riječ je o dosad najvećem curenju osobnih podataka u Hrvatskoj. Naime, iz te tvrtke izašli su podaci koji sadržavaju ime i prezime, OIB, datum rođenja, adresu stanovanja, naziv i OIB poslodavca, broj telefona/mobitela, e-mail, dugovanje prema B2 Kapitalu, iznos glavnice te iznos zateznih kamata.

Izvor: https://www.istrage.hr/clanak/index-istr...vi/2421443
Arhivirano: https://archive.ph/VUtcN

Sa svojoj Linkedin stranici, Jug Puljizevic, je između ostalog objavio i:

Quote:Index istrage danas donose članak o povredi podataka preko 77.000 ispitanika od strane B2 Kapitala. U prilog tome govori da je web stranica B2 Kapitala nedostupna, uključujući i sve inačice u regiji (.ba, .rs., .mk) što upućuje ja povredu još većih razmjera.
 
Izvor: https://www.linkedin.com/feed/update/urn...221298176/
Arhivirano: https://archive.ph/4yumH

Dakle moguće je da su prucureli podaci iz više zemalja. Molim Vas da proverite svoje izvore i priložite detalje. U Srbiji web sajt je b2kapital[.]rs, IP: 66.206.25.42.

Print this item

  Novak Đoković iskorišćen za novu finansijsku prevaru
Posted by: milos_rs - 12-16-2022, 10:57 AM - Forum: Phishing / Scam / Spam kampanje - Replies (10)

Članak https://finansijskiputokaz.rs/novak-djok...u-prevaru/

Nije mi baš jasno zašto je ovaj sajt naveo izvor slika, ali barem smo preko toga dobili ime sajta prevare canscrapcliniccoil(tačka)com

Zanimljivo je da je naslov sajta na rumunskom, tj. verovatno prekopirano od neke rumunske prevare: Miliardarul Ion Tiriac investeste $15 millioane de dolari

Kad se klikne da se ide na registraciju i zarade pare odvede na canscrapcliniccoil(tačka)com/?_lp=1

Print this item