Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 155
» Latest member: milicke
» Forum threads: 1,948
» Forum posts: 5,007

Full Statistics

Latest Threads
Kompromitovan zarkons.edu...
Forum: Kompromitovani resursi
Last Post: VincaSec
06-24-2025, 02:53 PM
» Replies: 0
» Views: 170
Pošta i kurirske službe -...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:16 PM
» Replies: 134
» Views: 100,199
WhatsApp Scam - ponuda za...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:07 PM
» Replies: 27
» Views: 18,817
Otvorena javna rasprava o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
06-23-2025, 11:36 AM
» Replies: 9
» Views: 8,203
gsp.rs - JKP GSP Beograd ...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
06-23-2025, 11:10 AM
» Replies: 1
» Views: 247
OKE Green piramidalna šem...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 11:02 AM
» Replies: 4
» Views: 1,153
CVE‑2024‑24919: Ranjivost...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:57 PM
» Replies: 0
» Views: 204
Potencijalno ranjivi Roun...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:51 PM
» Replies: 0
» Views: 216
Mnogi "mediji" kao "vest"...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 10:22 PM
» Replies: 0
» Views: 171
Sveopšte phishing/SPAM ka...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 11:09 AM
» Replies: 15
» Views: 4,203

 
  Illuminating Large-Scale IPv6 Scanning in the Internet
Posted by: y0d4 - 12-03-2022, 12:59 PM - Forum: Vesti, zanimljivosti i razno - Replies (1)

Zanimljiv research:

ABSTRACT
While scans of the IPv4 space are ubiquitous, today little is known
about scanning activity in the IPv6 Internet. In this work, we present
a longitudinal and detailed empirical study on large-scale IPv6 scan-
ning behavior in the Internet, based on firewall logs captured at
some 230,000 hosts of a major Content Distribution Network (CDN).
We develop methods to identify IPv6 scans, assess current and past
levels of IPv6 scanning activity, and study dominant characteristics
of scans, including scanner origins, targeted services, and insights
on how scanners find target IPv6 addresses. Where possible, we
compare our findings to what can be assessed from publicly avail-
able traces. Our work identifies and highlights new challenges to
detect scanning activity in the IPv6 Internet, and uncovers that to-
day’s scans of the IPv6 space show widely different characteristics
when compared to the more well-known IPv4 scans.
https://www.akamai.com/site/en/documents...g-2022.pdf

Print this item

  VTK HTTP
Posted by: aninax - 12-03-2022, 05:40 AM - Forum: Neadekvatno zaštićeni resursi - Replies (5)

Poz,

kad se googla VTK, prvi link koji izlazi je bez https:  http://www.mup.gov.rs/wps/portal/sr/grad...pQSEhL3Ny/

Ako neko vidi ovaj post, bilo bi lepo da se to promeni u HTTPS.

Hvala,
Ivana

Print this item

  Telegram grupa
Posted by: y0d4 - 12-02-2022, 04:04 PM - Forum: O forumu - No Replies

Zdravo svima,

Kreirao sam Telegram grupu gde mozemo da se skupljamo i efektnije komuniciramo.
https://t.me/+7ydnNuyWOb8xMDc0

NAPOMENA: kako na Telegramu mozete anonimni (za druge korisnike) da budete, napominjem da grupa nema veze sa ovim forumom niti ljudima u toj grupi.

Ideja iza iste je samo brza komunikacija izmedju svih nas :)

Print this item

  EMERGE 2022
Posted by: 1van - 12-02-2022, 03:18 PM - Forum: Seminari, predavanja, radionice, konferencije - No Replies

Quote:EMERGE is an annual event organised by the Digital Society Lab of the Institute for Philosophy and Social Theory, University of Belgrade. Its goal is to connect actors from the tech industry, policy makers, and academic researchers in discussing the social and economic impact of emerging technologies. EMERGE 2022 will consist of the EMERGE Forum on The Future of AI driven Humanity and the International Scientific Conference on Digital Society Now. It will take place at Dorcol Platz in Belgrade, Serbia and online, 16–18 December.

The topics of the EMERGE 2022 Conference include, but are not limited to:
  • AI technology
  • Creativity in digital society
  • Virtual reality in theoretical perspectives
  • Journalism and emerging technologies
  • Users and emerging technologies
  • Metaverse
  • Cyber order
  • Societal impact of blockchain
  • New normal or new vision for society
  • Techno-narratives
  • Posthumanism

The language of the conference is English. There are no participation fees. Presentations will be delivered both online and in person. EMERGE 2022 outputs will include the Book of Abstracts and an edited book.

Download Book of Abstracts and Conference Program

Apply for audience here. Note that attendance is free of charge, but early registrations are encouraged because of limited audience size.

Detalji: https://emerge.ifdt.bg.ac.rs/

Print this item

  Javni poziv Ministarstva u vezi sa Nacrtom Etičkih smernica u vezi sa AI
Posted by: 1van - 12-02-2022, 03:16 PM - Forum: Seminari, predavanja, radionice, konferencije - No Replies

Quote:Javni poziv Ministarstva nauke, tehnološkog razvoja i inovacija za dostavljanje predloga i komentara u vezi sa Nacrtom Etičkih smernica za razvoj, primenu i upotrebu pouzdane i odgovorne veštačke inteligencije
 
Ministarstvo nauke, tehnološkog razvoja i inovacija poziva sva zainteresovana lica da na portalu eKonsultacije dostave svoje komentare i sugestije u vezi sa Nacrtom Etičkih smernica za razvoj, primenu i upotrebu pouzdane i odgovorne veštačke inteligencije (u daljem tekstu: Nacrt Etičkih smernica).
Dokument se može pronaći na sledećem linku, a rok za dostavljanje komentara i sugestija je 12. decembar 2022. godine.
Ukoliko imate problem sa pristupom dokumentu, Nacrt Etičkih smernica dostupan je i na našem sajtu u okviru sekcije Etika. Komentare i sugestije možete dostaviti u pisanom formatu na adresu [email protected] i [email protected].

Izvor: https://www.ai.gov.rs/vest/sr/446/javni-...rne-vi.php

Print this item

  Analiza sajtova beogradskih javnih preduzeća i službi - SHAREFOUNDATION
Posted by: 1van - 12-02-2022, 03:14 PM - Forum: Privatnost - No Replies

Quote:Nakon što je u drugom krugu Indeksa privatnosti u medijima (MPI) ponovo analizirano stanje u domaćim medijima kako bi se stekla slika o tome koliko domaći mediji cene i brinu o privatnosti svojih korisnica i korisnika, SHARE Fondacija odlučila je da uradi analizu sajtova beogradskih javnih preduzeća i službi. Cilj istraživanja bilo je utvrđivanje nivoa bezbednosti 30 sajtova koji pripadaju Gradu Beogradu, odnosno povezanim organima, gradskim službama i javnim preduzećima kako bi se utvrdio stepen privatnosti kao i mehanizmi koje ovi sajtovi koriste kako bi obezbedili korisničke podatke. 

Istraživanje se sastojalo od tri glave celine, prva se odnosila na pregled tehničkih parametara sajtova kao što su da li sajtovi koriste bezbednosni protokol (https), kroz koje zemlje prolaze podaci korisnica i korisnika, gde su sajtovi registrovani kao i kome pripadaju domeni sajtova javnih preduzeća? Tehnički parametri su veoma korisni za određivanje putanje kojom se podaci korisnica i korisnika kreću kada pristupaju internetu i jos specifičnije, sajtovima javnih preduzeća. Skoro desetina analiziranih sajtova ne koristi enkriptovani https protokol, što je manje više standard u 2022. godini, što predstavlja razlog za brigu i sumnjanje u bezbednost tih sajtova. Takođe, iako je više od 70% sajtova hostovano u Srbiji i u skoro trećini slučajeva podaci prolaze samo kroz Srbiju, kod nekoliko sajtova je ustanovljeno da se koriste posrednički servisi kao što je Cloudflare. Ovaj servis ima veliki značaj kada je u pitanju zaštita od DDoS napada, ali je važno ne zaboraviti da je Cloudflare kompanija sa sedištem u SAD, što znači da korisnički podaci prolaze kroz američke servere.

Drugi deo istaživanja bio je najkoncizniji i odnosio se na transparentnost obrade korisničkih podataka kroz dva pitanja – da li sajtovi poseduju politiku privatnosti i/ili politiku kolačića. Važno je napomenuti da se u ovom trenutku nije gledala sadržina samih politika, već samo da li bilo kakvo obaveštenje ili dokument postoji na sajtu. Iako najkraći deo, ovo je možda najvažniji deo celog istraživanja pošto pokazuje koliko su sajtovi ovih preduzeća, pa samim tim i sama preduzeća spremna da obaveštavaju svoje korisnice i korisnike o načinima na koje su njihovi podaci čuvani, skladišteni i prikupljani. Ova kategorija direktno je povezana sa prvom i trećom kategorijom i predstavlja zakonsku i javnu odgovornost koju ova preduzeća i njhovi sajtovi imaju prema svojim korisnicama i korisnicima.

Praćenje korisnica i korisnika preko sajtova je poslednja celina koja je analizirana. Ovaj deo istraživanja je specijalno interesantan, upravo jer su na sajtovima nekih preduzeća pronađene intruzivne tehnologije koje omogućavaju akterima trećih strana da prate i prikupljaju podatke koje korisnice i korisnici ostavljaju na sajtovima javnih preduzeća i da ih prosleđuju oglašivačima dalje preko drugih sajtova. Ne postoji ni jedan razlog zašto bi veb stranica gradskog javnog preduzeća koristila ovakve tehnologije, pogotovo ako njihovo korišćenje nije naglašeno na stranici predviđenoj za obaveštenje o kolačićima, odnosno politiku privatnosti. Iako samo šest sajtova poseduje politiku privatnosti na svom sajtu, 12 sajtova na svom sajtu koristi marketinške trekere, dok JKP „Beogradski vodovod i kanalizacija“ koji poseduje politiku privatnosti na svom sajtu koristi i Gugl analitiku ali i invazivnu metodu beleženja unosa što podrazumeva pamćenje bilo kojeg teksta koji korisnici unose dok borave na sajtu. Ova tehnologija smatra se invazivnom jer korisnici često mogu ostavljati i osetljive podatke kao što su adrese, brojevi ličnih dokumenata, brojevi telefona ili brojevi platnih kartica. Korišćenje ovakvih tehnologija se uglavnom ne naglašava u politikama privatnosti niti bilo gde u okviru sajtova. 
Analiza beogradskih sajtova predstavlja dobar uvod za dalje istraživanje sajtova javnih preduzeća, kako u Beogradu tako i u drugim gradovima Srbije što bi omogućilo dobar pregled i uvid u bezbednosne strategije javnih preduzeća i službi na internetu. 

Izvor: https://www.sharefoundation.info/sr/anal...-i-sluzbi/
Detalji: https://www.sharefoundation.info/wp-cont...naliza.pdf

Print this item

  Albansko IT osoblje optuženo za nemar zbog sajber napada
Posted by: y0d4 - 12-01-2022, 07:56 PM - Forum: Odgovor na incidente i svest o bezbednosti - No Replies

TIRANA, Albanija (AP) — Albanski tužioci zatražili su u sredu kućni pritvor petoro javnih službenika koje okrivljuju da nisu zaštitili zemlju od sajber-napada navodnih iranskih hakera.
Tužioci su rekli da pet IT službenika odeljenja za javnu upravu nisu proverili bezbednost sistema i ažurirali ga najnovijim antivirusnim softverom.
Oni su optuženi za „zloupotrebu položaja“, za koju može biti izrečena kazna zatvora do sedam godina.

Albanija je u septembru prekinula diplomatske odnose sa Iranom zbog sajber napada od 15. jula koji je privremeno zatvorio brojne digitalne servise i veb stranice albanske vlade.
Tirana je ovaj poremećaj nazvala činom „državne agresije“.
Od tada je bilo nekoliko blažih sajber napada iz istog iranskog izvora.

Vlada Sjedinjenih Država uvela je sankcije iranskoj obaveštajnoj agenciji i njenom rukovodstvu kao odgovor na julski sajber napad.
Alijansa, SAD i EU su pomogli Albaniji, članici NATO-a, da istraži i uspostavi bolju sajber odbranu.

https://apnews.com/article/iran-europe-m...533b6d29e8


nekom orden, nekom tvorza...

Print this item

  openAI - ChatGPT
Posted by: y0d4 - 12-01-2022, 07:52 PM - Forum: Vesti, zanimljivosti i razno - No Replies

Izbacili su novog chatbot-a, koji je poprilicno zavidan, evo nekih pitanja koje sam upuitio vezano za security Smile

https://chat.openai.com/chat



Attached Files Thumbnail(s)
   
Print this item

Exclamation Analiza iscurelih podataka vezanih za GOV.RS domene - Collection#1
Posted by: 1van - 12-01-2022, 07:45 PM - Forum: Kompromitovani resursi - Replies (1)

Pre izvesnog vremena, negde između 2018. i 2019. godine pojavila se kolekcija iscurelih podataka na internetu pod nazivom "Collection#1". Između ostalog ova kolekcija sadrži mejl naloge, šifre (u čistom obliku i enkriptovane/hešovane) i veb lokacije odakle su preuzeti ovi podaci.
Više detalja o ovom događaju i samoj arhivi možete naći ovde: https://www.troyhunt.com/the-773-million...ata-reach/.

Ova arhiva je između ostalog dostupna i indeksirana od strane Googla (mada se takve lokacije brzo ukljanjaju), kao i na P2P mrežama i forumima koji se bave ovom tematikom.

Ono što je meni zapalo za oko je da sam primetio da se u ovim arhivama nalazi velika količina e-mail adresa na *.GOV.RS domenima. Što znači da su zaposleni u državnim institucijama koristili svoje državne naloge za pristup raznim veb lokacijama, društvenim mrežama i totalno nebitnim lokacijama za njihov posao.
Ovo je naravno veliki rizik jer ovi veb sajtovi mogu servirati i maliciozni sadržaj koji može da preuzme kompijutere ovih službenika, i da zatim preuzme i vitalne podatke građana ili vitalne delove infrastrukture. Ukoliko taj službenik koristi i iste šifre svuda onda su i drugi servisi direktno ugroženi.

Treba napomeniti i da za većinu sajtova koji se nalaze u ovoj listi, a ima i onih koji su sa naših prostora, niko nikada nije obavestio javnost. A veliko je pitanje i da li su ovi službenici uopšte svesni da su im lokacije koje posećuju kompromitovane.

Kako bih dočarao ozbiljnost situacije uradio sam malu analizu podataka nad možda trećinom kompromitovanih i objavljenih podataka (ostatak možda bude nekad kasnije). Evo detalja:

1. Kompromitovani sajtovi

Quote:badoo.com
catalogues.itp.com
catiacommunity.com
evony.com
ictinedtoolkit.org
indexcopernicus.com
inventorconnections.com
microstationconnections.com
myalthealth.co.uk
myasszisztencia.hu
mycalligaris.com
mycatiacommunity.com
mydpm-rs.com.br
myictinedtoolkit.org
mymicrostationconnections.com
myrealtimepublishers.com
myrevitcommunity.com
mysrbijasport.com
myyu-midi.org
nekretnine-novisad.rs
plmconnections.com
ppcgeeks.com
pravno-informacioni-sistem.rs
revitcommunity.com
scharlab.com
scholar.uad.ac.id
althealth.co.uk
asszisztencia.hu
calligaris.com
catiacommunity.com
dpm-rs.com.br
esmafe.org.br
ictinedtoolkit.org
malioglasi.com
microstationconnections.com

2. Kompromitovani E-Mail nalozi državnih službenika

[Image: attachment.php?aid=287]
3. Presek stanja

[Image: attachment.php?aid=288]

Iz priloženog možemo da vidimo da službenici iz velikog broja državnih institucija koriste (ili su koristili) svoje službene mejl naloge i za privatne aktivnosti. Takođe možemo i da primetimo da je kompleksnost korišćenih šifri na jako zabrinjavajućem nivou.

Ovo su podaci od pre par godina, i iskreno se nadam da se situacija popravila. U svakom slučaju preporuka je da se ne koriste službene adrese za privatne aktivnosti (kao ni službena oprema), i da se koriste jako kompleksne šifre, različite za svaki servis.
Koliko znam naša država ima direktan pristup servisu "haveibeenpwned.com" (iako ja baš i ne odobravam deljenje podataka državnih službi sa trećim stranama) i verovatno je svesna ovih kompromitovanih naloga.
Ali ono što svakako izostaje je i obaveštenje za javnost sa ovih kompromitovanih veb lokacija.



Attached Files Thumbnail(s)
       
Print this item

  Detekcija Malware-as-a-Service platformi
Posted by: y0d4 - 11-30-2022, 06:57 PM - Forum: Alati, servisi i tutorijali - No Replies

https://blog.bushidotoken.net/2022/11/de...nting.html

Zahvalan text po pitanju shodan i urlscan-a query-a za pretragom malicioznih servisa

Print this item