Zdravo,
naleteo sam na ovaj sajt na poslu zbog nekog mejla sumljive sadrzine, pa sam se zainteresovao da istrazim jer je sajt sa naseg podrucja.
Kao sto se moze videti na dole navedenim linkovima sajt je kategorisan kao phishing na nekolicini platformi ali je i dalje nejasan tacan razlog.
Postoji vise scenarija:
- Shared hosting - da je u proslosti bio na deljenoj IP adresi koja je bila ukljucena za druge sajtove u phishing aktivnosti - znaci shared hosting, ali sada je IP cista gde god sam proveravao.
- Email server - da je ranije sa mejl servera za taj domen ili sa te IP cak (hosting paket) bile poslate phishing poruke. To je mogao biti slucaj da je i email anlog hakovan pa su hakeri koristili za te namene.
- Sadrzaj na sajtu - moze biti i da je bio sporan neki element sa sajta kao na primer neka web stranica ili URL koji su mozda iz nekog razloga imitirali neku legitimnu stranicu za login.
U svakom slucaju sad je kategorisan kao Phishing.
- VirusTotal: https://www.virustotal.com/gui/domain/no.../detection
- CriminalIP: https://www.criminalip.io/domain/report?scan_id=9304511 - (Abuse record: 2)
- Kaspersky: https://opentip.kaspersky.com/novinarska...tab=lookup
- AlphaMountain: https://threatyeti.com/search?q=novinarska-skola.org.rs
- InQuestLabs: https://labs.inquest.net/lookup/domain/n...ola.org.rs
Dok je recimo zanimljivo da na sledecim platformama nema detekcije:
- AbuseIPDB: https://www.abuseipdb.com/check/144.76.78.71
- HerixTools: https://hetrixtools.com/blacklist-check/...ola.org.rs
- WebRoot: https://www.brightcloud.com/tools/url-ip-lookup.php
- PhishCheck: https://phishcheck.me/269021/details
Juče je Dnevnik RTS-a kasnio uz reči voditeljke da im je sistem bio pod napadom od strane hakera i unapred se izvinila za tehničke probleme koji su usledili. Ovaj napad se desio dan nakon lažne dojave o bombi u zgradi RTS-a.
Izvor: https://mondo.rs/Info/Drustvo/amp/a18570...a-RTS.html
BIRN je objavio video (ne znam da li ima i tekst?), sa opisom:
Quote:Uređaj koji može da vam otključa auto ili ulaz u zgradu u Srbiji se prodaje ilegalno, ali veoma jeftino – kako da se zaštitite? #DigitalRights
Izvor: https://twitter.com/BIRNSrbija/status/17...4520985035
Ukratko, Flipper Zero je predstavljen kao nešto čega treba da se čuvamo jer se koristi ilegalno (što u prevodu za nestručne ljude znači i da ga koriste samo osobe sa zlim namerama, i da može biti sankcionisan).
Ovakav vid novinarstva nije nešto što bih ohrabrivao (iako BIRN doprinosi i security temama sa kvalitetnim sadržajem).
Prvo ono što može da uradi Flipper Zero može još gomila uređaja. Hardwer je dostupan na KupujemProdajem, a tutorijali na Youtube.
Dakle tema ne treba da bude Flipper Zero, već ovakvi tipovi napada (posebno jer i napadač neće tek tako pokazati kako izgleda uređaj a i može da ga maskira).
Ako je tema Flipper Zero onda treba pokazati prednosti ovakvih multifunkcionalnih uređaja u edukaciji, i BlueTeam slučajevima.
I na kraju tema je mogla biti odbrana od ovakvih tipova napada, preporuke i slično, za široke mase.
Vezivati loše ideje samo za jedan uređaj šteti istraživačkoj i naučnoj zajednici, i skreće sa teme gde govorimo o kreiranju boljih security rešenja koja neće biti tako laka za eksploatisanje.
Otključavanje auta ili ulaza u zgradu nije ništa naspram kontrolisanja medicinskih uređaja, i zato treba dozvoliti zajednici da istražuje i stvara bezbednija okruženja.
Nova phishing kampanja na društvenim mrežama. Napadač se lažno predstavlja da je Narodna Banka Srbije i nudi žrtvi nagradu ukoliko slika svoju karticu.
Izvor: https://twitter.com/UBKEFEKTIVA/status/1...0805003530
11-21-2023, 12:50 PM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies
Quote:31. Telekomunikacioni Forum
21. i 22. novembra 2023. Crowne Plaza, Beograd, Srbija
Program: https://www.telfor.rs/sr/program/
Quote:Povodom otkrića prvih pokušaja špijunskih napada na mobilne uređaje predstavnika civilnog društva iz Srbije, SHARE Fondacija izražava zabrinutost i smatra da napadi špijunskim softverom na predstavnike kritičke javnosti imaju poguban uticaj po demokratiju i ljudska prava, naročito u predizbornom periodu, saopštili su.
https://n1info.rs/vesti/share-otkriveni-...g-drustva/
Quote:Digitalizacija, nove tehnologije, online plaćanja i upotreba interneta postali su svakodnevnica svih nas. Međutim, i zlonamerne osobe dobile su mogućnost velikog broja alata kojima mogu namamiti i prevariti korisnike koji bi želeli da brže završe neku kupovinu ili pronađu određeni sadržaj.
Potrebno je da budemo svesni da su napadači izuzetno maštoviti i puni ideja, i da se novi načini pokušaja prevare pojavljuju svakodnevno.
Postoji nekoliko tipičnih prevara koje se sreću, i koje zloupotrebljavaju ime i logotip Pošte Srbije, i usluga koje preduzeće pruža, poput Post-ekspres usluge.
Počinioci ovih prevara, najčešće koriste SMS poruke ili onlajn aplikacije za razmenu poruka (Viber, WhatsApp i slično), i imejlove sa namerom krađe ličnih podataka i podataka o platnim karticama, a sve u cilju ostvarivanja finansijske dobiti.
Molimo vas da uvek obratite pažnju od koga ste dobili poruku, kao i da budete dodatno oprezni ukoliko primite bilo kakav sumnjivi sadržaj. Ukoliko primetite da je poruka napisana lošim srpskim jezikom, ili su izmešana dva pisma – latinica i ćirilica, ili dva jezika – engleski i srpski, najverovatnije se radi o prevari.
Vidite dodatne primere prevara na linku: https://www.posta.rs/cir/online-bezbedno...evare.aspx
Sa dve različite adrese stigao identičan mejl:
SMTP mail from address [email protected]
SMTP mail from address [email protected]
Sender display name WeTransfer
Subject: [email protected] Добили сте нове датотеке
wetransfer link koji je napisan je samo napisan, link u stvarnosti je ipfs .io/ipfs/bafybeif6efrdksfzqab7qjhamprjqr5kyi3qjhkwzuk7auscpvv6glwnq4/[email protected]
otvara lažnu wetransfer stranicu sa IPFS-a, URL u browseru je ipfsov
Kad se klikne download traži valjda email šifru baš čudan način da to traže na wetransferu ali sigurno se neko i upeca:
email i šifru šalje na healtaa .sbs/loqs/wetr/jeff/one/send.php a taj domen je iza cloudflare-a i registrovan na namecheap-u još 2021. godine i izgleda da se godinama koristi maliciozno
Domain Name: HEALTAA.SBS
Registry Domain ID: D258139809-CNIC
Registrar WHOIS Server: whois.namecheap.com
Registrar URL: https://namecheap.com
Updated Date: 2023-11-13T16:38:52.0Z
Creation Date: 2021-11-07T08:35:38.0Z
Registry Expiry Date: 2024-11-07T23:59:59.0Z
Registrar: NamecheapNa domenu destinacije sam malo kopao i našao directory browsing:
izlgeda kao više kampanja hostovanih na tom jednom mestu, svaki folder ima subfoldere tipa "one", "two", "six" i tako dalje, ne mogu se listovati dalje od toga, evo jedan primer:
Ova trenutna je verovatno globalna kampanja, a mejl automatski prevođen na srpski zbog .rs domena, sigurno šalje i na druge jezika i na druge mejlove i domene i tako pokušava da malo personalizuje
Izvor: https://twitter.com/smarkovic/status/172...9636304372
Quote:Na BIZIT-u prošle nedelje održan je panel posvećen digitalizaciji zdravstva. Meni najinteresantniji deo bilo je pasionirano 20-minutno izlaganje suosnivača Helianta, Vukašina Radulovića, o podacima u zdravstvenom sistemu (triger pitanje od 10:11:44)
Video: https://youtube.com/live/bkdylCwV8Yk?si=...D_&t=36698
Neko je pitao i da li je državni data centar ikebana, a ja se pitam da li neko zna gde se sve zapravo nalaze podaci građana/pacijenata? Na videu su izneli informacije o tome da se podaci nalaze na više (nebezbednih) lokacija, da se obrada vrši kako ko želi, i da ne postoji centralni nadzor.
Izvor: https://twitter.com/RadePanic13/status/1...1409501516
Quote:A kako je u zdravstvu? O zaštiti ličnih podataka! (zašto "cure" podatci iz kartona pacijenata?!) P.S. Pitanje je bilo, po čijoj naredbi i kako smemo da unosimo podatke u BIS (bolnički informacioni sistem), o pacijentima, ako nam se prvo na monitoru pojavi informacija da ne postoji program za zaštitu i da ga je potrebno prvo instalirati, pa nastaviti rad? A molio bih nekog stručnijeg za IT da mi pojasni odgovor?
