Pre oko 4 meseca, ransomware grupa Medusa je objavila na svom blogu poverljive podatke kompanije Novi Pazar-put d.o.o
Rezultati SOCRadar analize:
https://socradar.io/labs/dark-web-report...9166acee56
Od 7:40 do 9:12 spominje se forum i kako su pronađeni brojni propusti u privatnim i državnim resursima.
Link: https://www.youtube.com/watch?v=MV4kdsQB4a0
Imao sam danas pitanje na Tviteru: https://twitter.com/atilahornok/status/1...0512247178
Quote:jel moze komentar na ovo u pitanju je https://iskra.gov.rs drzavni projekat koji treba da servisira sve plate ljudi koji rade u drzavnom aparatu, servisu ne moze da se pristupi ako je ukljucen antivirus program
Uglavnom ustanovili smo da radi ako se proba iz drugog browsera sa inkognito sesijom. Da li neko možda zna zašto se ovo dešava? Izgleda kao da F5 uradi neku redirekciju (zbog neispravne sesije) koju F-Secure prepozna kao malicioznu?
Quote:A threat actor named "IntelBroker" is seen on a hacker forum advertising the sale of a database from General Electric and DARPA, including access credentials like SSH and SVN. The information reportedly includes DARPA-related military details, files, SQL files, documents, etc.
Izvor: https://twitter.com/deepwebkonek/status/...9287857529
Ono što je zanimljivo je da je na ovaj datum (22.10.2023 - Kragujevački oktobar?), a možda i pre, IntelBroker imao na avataru srpsku trobojku i potpis "the racist".
IntelBroker se vezuje i za mnoge druge incidente i imao je razne avatare i potpise.
Procurela baza podataka centar-tehnike.hr
Jedan od osnivača foruma dao je intervju za veb portal novaekonomija.rs
Link: https://novaekonomija.rs/vesti-iz-zemlje...dark-web-u
Rezultati SOCRadar analize:
https://socradar.io/labs/dark-web-report...01f568b3e8
Detalji: timesport.rs, 212.200.255.43, Telekom
VirusTotal: https://www.virustotal.com/gui/url/220d7.../detection
AbuseIPDB: https://www.abuseipdb.com/check/212.200.255.43
Shodan: https://www.shodan.io/host/212.200.255.43 (MASKOM.NET | OBLACI.RS)
ThreatBook: https://threatbook.io/ip/212.200.255.43
