Zanimljivo zapažanje, posebno ako uzmemo u ozbir da smo već imali slučajeve u kojima sumnjamo da se podaci građana preprodaju.
Izvor: https://twitter.com/PlumMark/status/1725874640591929645
Quote:Odakle ti moj telefon, adresa i matični broj, frajeru?
Anketari firme Max Strategic, za koju prvi put čujem, uradili su sa mnom kratku, dvominutnu anketu. Sklepana anketa, postideo bi se svaki istraživač javnog mnjenja. Zvali su me na moj mobilni broj telefona sa fisknog broja 0184150953, dakle zvali su iz Niša ili nekog mesta Nišavske oblasti. Ono što me je iznenadilo i zbunilo, da među 5 pitanja (o zadovoljstvu radom Vlade, o zdravstvu, korupciji, da li ću izaći na izbore i za koga ću da glasam), nije bilo ni jedno demografsko pitanje. Ni pitanje o starosti, ni pitanje o mestu stanovanja, pitanje o polu.
Rekoh sebi, nemaju pojma, šta će da rade sa ovim podacima, ovo je baš amaterski... 2 minuta nakon toga, zove me supruga i kaže da su i nju zvali telefonom i da je učestvovala u istoj anketi. Tu već počinju moje sumnje da nešto sa ovim "anketiranjem" nije u redu. Par sati kasnije, rođaka, koja živi u istoj kući, na istoj adresi kao i supruga i ja, u stanu na spratu, kaže - zvali su me iz neke agencije da urade sa mnom anketu!
Moja sumnja raste.
Nešto kasnije, ovde na na X-u, vidim objavu Danijele Vujošević
@Danie_Lela
da je snimila neku veliku grupu, nekoliko desetina ljudi, koji, saznaće sem rade ankete iz niške hale Čair! Kasnije u vestima na N1 gledam prilog iz Niša, novinari pitaju ove ispred hale šta tu rade, oni beže, ulaze u halu i obezbeđenje zatarabljuje vrata. Neki mladići, koji su malo duže bili na pauzi, nisu ni mogli da se vrate na "posao". Ostali su ispred zaključanih vrata.
Alo, o čemu se ovde radi?
Odakle vam adresa i mobilni brojevi telefona nas troje iz iste kuće? Ko se ikada bavio marketinškim istraživanjima znaće da je ovolika slučajnost nemoguća. Uzgred, svo troje imamo mobilne brojeve telefona kod 3 različita operatera!
Ko se ikad bavio ispitivanjem javnog mnjenja zna da su rezultati ankete bez odgovora na demografska pitanja BEZVREDNI. Ako zoveš neke mobilne brojeve telefona, pod pretpostavkom da si ih slučajno generisao u nekom kompjuterskom programu, uz rizik da neki od njih uopšte ne postoje, ti NE ZNAŠ odakle su tvoji ispitanici, ne znaš koliko imaju godina, ne znaš njihov pol... Kada sve podatke staviš na kup, dobiješ neke frekvencije, neke procente, ali da li su, pod pretpostavkom da je slučajan uzorak, da li je taj uzorak REPREZENTATIVAN, to ne možeš da znaš jer nemaš demografske podatke, a samo oni, upoređujući se sa poslednjim rezultatima popisa, potvrđuju, ili opovrgavaju reprezentativnost uzorka.
Tvoje istraživanje dodatno nema smisla jer, ako ne znaš koja je starosna, geografska ili druga ciljna skupina dala kakav odgovor, ne možeš da znaš kojoj ciljnoj grupi treba da se obratiš u narednom periodu kako bi taj stav promenio u svoju korist, i u krajnjem slučaju, opredelio birača da glasa za neku tvoju listu.
Šta sve ovo meni govori?
Još jednom da izlistam činjenice:
1. Firma Max Strategic zove nas troje koji živimo na istoj adresi da sa nama radi anketu - nema govora o slučajnosti uzorka.
2. Imaju naše brojeve mobilnog telefona, iako smo u 3 različite mreže.
3. Ne traže nam demografske podatke - iako su bez njih rezultati bezvredni, pa makar se radili i na uzorku od 100.000 ljudi.
Meni, istraživaču u marketingu, sa 20 godina iskustva ovo znači:
Firma koja sprovodi anketu (ili neko ko je dao zadatak da je sprovede) ima naše podatke u vidu spiska ili baze u kojoj je:
1. Naša privatna adresa; povezana sa:
2. Našim mobilni brojem telefona; povezano sa:
3. Našim matični brojem.
Ovakav spisak niko ne sme da poseduje!
Namerno sam napisao da možda (najverovatnije) izvođač radova nema ovakav spisak, nego da, koristeći softver za unos koji je kreirao naručilac, unosi samo odgovore na postavljena pitanja, a da naručilac odgovore skladišti u svojoj bazi i povezuje ih sa našim privatnim podacima potrebnim za analizu - adresom i, evo zašto sam pod 3 napisao matičnim brojem - jer iz matičnog broja može da se izvuče starost ispitanika, pol i okrug u kome je anketa rađena. Pitali smo se gde je demografija - eto demografije!
A odakle naručiocu ili izvršiocu ovakva baza? E, to mora da istraži zaštitnik građana, a zatim i drugi nadležni organi.
Kakva je to baza? Meni liči na kombinaciju BIRAČKOG SPISKA - zbog adresa, po čijem redosledu se vrši anketa, i matičnog broja (za demografiju) i TELEFONSKOG IMENIKA - a za ovaj podatak, građani MORAJU da pitaju svoje operatere kako su njihovi mobilni brojevi telefona ušli u ovu bazu!
Ali me plaši još nešto.
Sve nas bi trebalo da uplaši još jedna činjenica - Ako je ovo bila masovna (tepih) anketa, i naši politički stavovi na dan 16. novembar su povezani sa svim našim ličnim podacima, da li je to materijal za "personalizovanu pojačanu komunikaciju" sa neistomišljenicima, ko god da je naručio ovu anketu? Ta "komunikacija" može biti dodatno zvanje i reklama, može biti kućna poseta aktivista sa pripremljenom pričom. Ali, može biti i mito. Ne želim da verujem da može biti i pretnja.
Ako su, na primer, neki "sigurni glasači" promenili tabor, pa će glasati za neku drugu, koju god stranku, da li će baš oni biti meta i predmet "prevaspitavanja"?
I na kraju, oni koji su lojalni, zar neće na ovaj način da budu pod "stalnom prismotrom", da im slučajno ne padne na pamet da ne izađu na izbore?
I na kraju, zašto ovo, ustvari, nije pravo marketinško istraživivanje?
U marketinškom istraživanju ili ispitivanju javnog mnjenja, ispitanik kao pojedinac je NEVAŽAN. Ali su nemerljivo važni svi ispitanici ZAJEDNO, njih 500, 800, 1000 ili 2000 ispitanika. Zato su te ankete ANONIMNE, jer jedan slučaj, jedan čovek i njegovo mišljenje, ne znači ništa. Kao da ste pitali samog sebe. Ali mišljenje 1000 ljudi zajedno znači, i to pod uslovom da su odabrani na način da je ostvaren REPREZENTATIVAN UZORAK za populaciju koja se posmatra.
Marketinška istraživanja i ispitivanja javnog mnjenja su legalna i legitimna.
U gore navedenom slučaju, moj je osnov sumnje, prikupljaju se podaci o svakom pojedincu i upisuju u bazu podataka u kojoj se povezuju sa ličnim podacima. Njima je svaki pojedinac važan.
Ovakvo ponašanje suprotno je sa svim pravilima, praksama, načelima i kodeksima marketinških istraživanja. Kao član ESOMAR-a, ovo mogu da potpišem.
I još važnije, TO NIJE ZAKONITO, znam, a po kojim članovima i kog Zakona, neka se bave stručnjaci za pravo.
A možda su, samo, puki amateri…
Koje je vaše mišljenje?
Mirror saved on: 2023-11-14 14:05:01
https://www.zone-h.org/mirror/id/41072935
4. put je pod defacement
Mirror saved on: 2023-11-16 18:33:46
https://www.zone-h.org/mirror/id/41076873
Izvor: https://twitter.com/ggrdic/status/1725420619754242334
Quote:al su opravili aplikaciju za eps račun. stiže mi noćas e-mail sa računom za okotbar. no, stativa - račun glasi na ime gospođe melinde iz bečeja i uredno pokazuje sve njene podatke (adresa, pretplatnički broj, potrošnja...)
(na portalu, kod mene, i dalje nema računa za oktobar)
Quote:HackerOne brand ambassadors are leaders. You get hackers together to hack, learn and earn as a group. The Brand Ambassador program is HackerOne’s newest program built to empower you to empower the community.
Being a HackerOne ambassador gives you the opportunity to get hackers together in your city. To share knowledge, learn together, hack together, serve your community together. As a Hacker Brand Ambassador, you will be an extension of the HackerOne community team helping to answer questions on hacking or the platform, sharing tips and tricks on education and resources while building up or expanding your leadership skills. In addition to this resume booster, you’ll get to expand your network of hackers in your local area. The responsibility is great as you will be the owner of a hacking chapter in your city.
Details: https://h1.community/become-an-ambassador/
Quote:Kupovina putem interneta u stalnom je porastu, a dani kad smo spremni uhvatiti najbolje prilike i najveće popuste upravo su pred nama. Poznate navike potrošača također su prilika za razne kibernetičke prijevare i kupovinu mačka u vreći. Iz tog razloga potreban je dodatan oprez kod online kupovine.
Popusti i nagrade su sve češći mamac u phishing prijevarama, upravo zbog vremenskog i količinskog ograničenja koji tjeraju korisnika na brzu reakciju bez ikakve provjere stranice ili adrese e-pošte.
Phishing poveznice i lažne web trgovine
Lako je klonirati web trgovinu i registrirati je pod lažnom domenom. Lažna stranica na prvi pogled može izgledati istovjetno izvornoj, ali potrebno je pripaziti na detalje koji je čine sumnjivom:
- Domena web trgovine se može razlikovati od izvorne (npr. trgovina.hr -> trgovina.xyz)
- slike su lošije kvalitete
- cijene su izražene u drugoj valuti
- tekstovi su prevedeni nekim online alatom za prijevod
- često su neki dijelovi stranice višejezični
- svaka riječ započinje velikim slovom (npr. Trgovina Se Bavi Prodajom Proizvoda)
- neke funkcije na stranici ne rade ispravno
- sadržaj je lošije kvalitete
- nema kolačića niti traženja privole za prikupljanje podataka
- ne postoje kontakt podaci
- služba za korisnike je u obliku forme za slanje poruka.
Ceo tekst: https://www.cert.hr/black-friday-cyber-m...prijevare/
Posted by: 1van
11-17-2023, 01:30 PM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies
11-17-2023, 01:30 PM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies
Quote:This talk will provide an introduction to the Linux kernel, the core component of an operating system, and its attack surface. The speaker will discuss the differences between userspace and kernel-space and the security implications of each. He will explain how attackers can exploit kernel vulnerabilities for privilege escalation and other malicious goals. The talk will cover the environment setup for kernel debugging, various types of kernel bugs and their impact, and different mitigations and bypasses that can be used to protect against kernel exploits. A ret2user exploit will be demonstrated, and the talk will conclude with a discussion of fuzzing the kernel and reporting bugs. Overall, this talk will provide a comprehensive overview of Linux kernel security
The talk will be given by Ivor Canjuga (@santaclzz), a hobbyist vulnerability researcher interested in discovering 0 days. He enjoys developing challenges for CTF competitions and has practical experience in penetration testing and bug bounty programs. Ivor is skilled in binary exploitation, focusing on finding and utilizing system vulnerabilities.
Link: https://www.meetup.com/sectalks-ljubljan...297112619/
Posted by: 1van
11-17-2023, 11:39 AM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies
11-17-2023, 11:39 AM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies
Quote:Jedna od ključnih karakteristika otvorene uprave je transparentnost, međutim, iako države regiona tvrde da se zalažu za veću dostupnost informacija o radu organa javne vlasti, participaciju građana/ki, digitalizaciju i unapređenje pristupa uslugama, u realnosti malo toga se radi da javnost može da razumije i kontroliše rad vlasti.
Pratite nas sjutra uživo putem linka: https://youtube.com/live/AxWJds_wzEI?si=...g9ZBqN46zt gdje ćemo razgovarati o stanju u oblasti otvorenosti i transparentnosti rada institucija izvršne vlasti sa koleginicama iz regiona.
Izvor: https://twitter.com/CDT_CrnaGora/status/...9514329447
Preuzeto sa: https://forum.dmz.rs/t/cybersecurity-card-game/344/1
Quote:Evo da ostavim info sa radionice:
Igrali smo 3 runde igre sa kartama Backdoors and Breaches koja je osmišljena sa ciljem da na zanimljiv način edukuje ljude i koji nisu u temi o mogućim scenarijima i alatima za sajber napade i odbranu.
Na sajtu se nalazi uputstvo za igru koje možete odštampati (što smo mi uradili), a za igru vam trebaju karte koje možete platiti i poručiti sa sajta ili odštampati sa Github-a 2, I 20-ostrana kocka koju možete i koristiti i iz Google-a.
Igru možete igrati i online sa linka sa glavnog sajta.
Ovo je samo jedna od igara, više različitih možete naći na: https://shostack.org/games.html.
Ovakve igre imaju za cilj da:
Na zabavan način kroz igru edukuju ljude koji nisu u ovoj oblasti.
Dodatno kroz igru ulazu na moguće napade u kompaniji za ljude koji su u svetu CyberSecurity-a.
Meni je ovo bilo korisno jer želim razviti svoju igru po uzoru na ovu i slične sa ciljem promocije open-source alata za napad i odbranu.
Quote:Symantec recently observed one of the largest agri-food exporters in Serbia being spoofed by a threat actor to target various organizations in the country. The malicious emails, written in Serbian (subject: Састанак за заказивање), have been crafted to appear as an invitation to set up a business appointment.
Attached to the email is a malicious .Z archive (Писмо састанка о именовању docx.z) – utilizing the Lempel-Ziv-Welch (LZW) compression algorithm. While this algorithm was commonly used in the past, it has been largely replaced by more efficient compression formats like .zip, .gzip, and .tar.gz. Nonetheless, Symantec continues to observe this type of archive being used by certain groups and individuals.
If users are successfully lured by this social engineering tactic and execute the malicious binary (Писмо састанка о именовању.docx.exe) within the archive, they'll end up running a NullSoft script-driven installer that will deploy a loader and an encrypted payload – Agent Tesla.
Source: https://www.broadcom.com/support/securit...5bf4_en-us
