Posted by: 1van
11-08-2023, 01:22 PM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies

Quote:Udruženje ISACA Beograd Vas sa velikim zadovoljstvom poziva na šesti po redu ISACA Belgrade Chapter Day pod nazivom Age of Digital Trust , gde ćemo imati priliku da zajedno sa vodećim svetskim i domaćim stručnjacima istražimo koncept poverenja u digitalnom svetu.

Događaj će biti održan 9. novembra 2023. u Hotelu Metropol Palace, Bulevar kralja Aleksandra 69, Beograd.

U eri brzog tehnološkog napretka, poverenje ima ključnu ulogu u oblikovanju našeg doživljaja digitalnog prostora. Kako tehnologija nastavlja da napreduje neverovatnom brzinom, od izuzetne važnosti po organizacije, ali i pojedince je da razumeju složenost koncept a poverenja i da nauče kako da njime upravljaju.

Pridružite nam se na našoj jednodnevnoj konferenciji tokom koje ćete kroz prezentacije renomiranih stručnjaka i interaktivne panel diskusije imati priliku da saznate više o centralnoj temi Digital trust and Emerging Technologies. Saznaćete kako tehnologije poput Clouda, Machine Learninga, veštačke inteligencije, ali i sajber bezbednost i zaštita podataka, oblikuju naše digitalno okruženje i koncept poverenja.

Prisustvo događaju obezbediće Vam 8 CPE poena.

Link: https://isacaday.rs/sr/.



Posted by: VincaSec
11-08-2023, 01:04 AM
Forum: Kompromitovani resursi
- No Replies

Procureli podaci sajta krauterhof.rs



Posted by: SeeBeen
11-07-2023, 09:06 PM
Forum: Web, Cloud and Mobile bezbednost
- Replies (6)

Pravim thread jer mi je par klijenata skrenulo pažnju da izlazi na gugletu kada se pretražuju naše (stare) IP adrese, i kad se kuca Oblak.

Većina threadova u forumu Bezbednost privatnih resursa > Kompromitovani resursi je faktografski netačna.
Da krenem redom.

Kompromitovan server 46.4.229.225 (zajecarskopivo.com)
Kompromitovan server 94.127.7.144 (institut-palanka.co.rs)
Kompromitovan server 78.46.107.40 (izkrugavojvodina.org)
Kompromitovan server na kojem hostovan pink.rs

Pa onda i neki komentari ovde.

Kompromitovan ambient-mdk.rs
Kompromitovan nikservis.com
Komentar ovde

Hajmo da krenemo redom šta sve ne valja u threadovima.

Nepouzdanost AbuseIPDB servisa.

Zabadanje bilo koje random IP adrese na abuseipdb.com će u većini slučajeva dati random broj prijava koji je veći od nula.

Evo npr - ovo je naš wp2.oblak.host server

   

Confidence of abuse 10% - dve prijave u razmaku od mesec dana za svašta nešto - niđe veze sa stvarnim dešavanjem.
Server koji je 100% čist i 100% secure u svakom smislu.

Dakle - AbuseIPDB je u 90% slučajeva smećarski servis koji radi jako jako loš posao.
Bog zna da sam se nagledao hiljada lažnih reportova za ovih 12+ godina koliko se bavim web hostingom. Čak je i UCEPROTECT u većini slučajeva pouzdaniji od AIDBa.

Činjenica da se neka IP ili hostname nalazi na tom sajtu ne znači apsolutno ništa.

Navođenje random sajtova kao kompromitovanih

Za prva tri threada koje je otvorio VincaSec - navodi nazive sajtova kao uzročnike kompromitovanja + navodi da je sam server kompromitovan.
Međutim svaki server koji je naveo je shared web hosting server koji ima više od 10 sajtova, i bukvalno za svaki postoji nešto što se zove rDNS koji pokazuje pravi hostname servera.

Dakle - imamo tvrdnju bez dokaza da je hosting server kompromitovan, i imamo tvrdnju da je sajt na njemu kompromitovan. I to sa tačno nula dokaza. Zašto se to dopušta?
Iz nekog razloga google jako visoko rankira ovaj forum, pa za pretragu zajecarskopivo.com ovo iskače kao drugi rezultat.

   

Za ostale threadove koje je otvorio VincaSec - apsolutno ista priča.

Preporučio bih bukvalno svim članovima foruma da se informišu šta je shared web hosting, kako funkcioniše CloudLinux (koji koriste skoro pa svi lokalni provajderi). Kompromitovan WP ili Joomla nije isto što i kompromitovan server. Čak i hosting provajderi SHNJL klase u Srbiji imaju neki osnovni pojam o bezbednosti i čisto sumnjam da je nekom server komplet kompromitovan. Shared hosting serveri po pravilu imaju 100+ vhostova na njima i prava su riznica informacija, glavna meta za ransomware i ostale stvari koje vi većini članova foruma komplet prošle ispod radara.

Threadovi iz donje grupe

Biti hosting provajder znači hostovati ogroman broj sajtova gde većina sajtova ima komplet različite konfiguracije setup, verzije WPa itd. Nerealno je očekivati da takvi sajtovi u nekom momentu ne budu "kompromitovani". Većina lokalnih hosting provajdera vrdi ili CXS ili Imunify, koji u relativno kratkom roku počiste sve, ili kompletno blokiraju rad sajta.
Malo je suludo navoditi apsolutno svaki "resurs" kao kompromitovan bez nekog waiting perioda - jer se ovakve stvari rešavaju u jako brzom roku.

Pritom navode se urlovi u plaintextu pa serpovi ovo sve indexiraju - bez nekog preteranog razloga.

Svi ovde radite generalno OK stvar - pogotovu kada su državni serveri u pitanju - ali kad su u pitanju jelte privatne mašine - msm da morate da budete pre svega lakši na obaraču, a ako već niste. da koristite code tag za URLove - jer nekom ovi rezultati pretrage mogu da utiču na posao.



Posted by: SeeBeen
11-07-2023, 08:36 PM
Forum: O Vama
- Replies (3)

Tjao swimmah,

Ja sam Sibin Grašić, pre svega vlasnik Oblak Hostinga, a onda DevOps, SysOps, Full-Stackoverflow Developer, i sve što ide uz to.
Došao na forum da razjasnim stvari koje dosta ljudi pogrešno kapira.



Posted by: 1van
11-07-2023, 02:59 PM
Forum: Neadekvatno zaštićeni resursi
- Replies (1)

Izgleda da SEF nije baš zaštićen najbolje od DoS napada.

Izvor: https://twitter.com/alexxsegedi/status/1...0153064674, arhivirano: https://archive.ph/hsBqz.

   



Posted by: 1van
11-05-2023, 03:31 PM
Forum: OSINT
- No Replies

Na linku: https://www.linkedin.com/posts/oktacron_...00353-cqe6, objavljeno je sledeće:

Quote:Danas nam je 6. rođendan. Ima nas 6 x 5 (30+) članova tima. Sarađujemo sa 6 x 5 (30+) zadovoljnih klijenata, kako iz javnog, tako i iz privatnog sektora, uz ostvarena brojna partnerstva. Podigli smo 6 x 10 (60+) različitih tipova digitalnih zamki, blokirali 6 x 1 M (6.000.000) zlonamernih IP adresa i odreagovali na 6 x 100 (600+) incidenata u različitim kategorijama. Realizovali smo 6 x 10 (60+) penetracionih testova, prepoznali smo i sprečili 6 x 800 (4.800+) phishing kampanja, pripremili 6 x 14 k (84.000+) izveštaja i nastavljamo da rastemo!

Ako odemo na stranicu ove kompanije videćemo: 

Quote:Thanks to our partnership with a Serbian company AST, we are able to offer a next generation SIEM solution as part of our Security Operations Centre service.

Quote:With the rise of new and evolving threats, we recognised the importance of establishing proactive security management. Oktacron supported us on this journey towards cyber excellence. Their combination of expertise, commitment, and quality of service is unparalleled.

Marko Markovic, Director of Information & Telecommunications, Vinci Airport

Dakle to je zapravo ovo rešenje: AST rešenje otkriva detalje svojih klijenata.

Još jedna zanimljivost: https://www.cins.gov.rs/doc/Informator-novembar2022.pdf

   

Dalje koristeći Gogle možemo naći i

Quote:Reakcija, odbrana i zaštita sistema je bila brza i efikasna, zahvaljujući kvalitetu uspostavljenog sistema, ekspertima koje RGZ ima, i zahvaljujući izuzetnoj reakciji i pomoći drugih državnih organa, od kojih bih izdvojio Bezbednosno-informativnu agenciju i Ministarstvo unutrašnjih poslova, kojima RGZ bezmerno zahvaljuje na profesionalizmu. Takođe, ponosan sam na činjenicu da su nam u pomoć pritekle i najveće svetske kompanije za sajber bezbednost: Kaspersky iz Rusije, Carbon Black iz SAD-a, i ESET iz EU, kao i najveće domaće IT kompanije kao što su Saga, Comtrade, Oktacron, MDS, SkyExpress, Extreme, Telekom, Microsoft i mnogi drugi. Detaljna forenzika i analitika je urađena od strane najvećih eksperata iz ove oblasti i otkriveno je mnogo interesantnih detalja i informacija koje ne mogu da otkrivam jer je u toku istraga Tužilaštva za visokotehnološki kriminal.

A to znači da su i deo ove (nerešene) analize: Analiza napada na Republički Geodetski Zavod (RGZ) Srbije.

Sve u svemu iz priloženog (i ostalih izvora) možemo pogoditi približnu distribuciju napada po klijentu ove kompanije.



Posted by: milos_rs
11-05-2023, 12:20 AM
Forum: Neadekvatno zaštićeni resursi
- Replies (2)

slučajno primetio...

na dnu stranica, na primer https://www.uzmiracun.rs/-pravila-nagradni-fond-2023 se vidi:

   

© 2023 NALED | Developed by Zea Stim R&D



Posted by: 1van
11-04-2023, 01:00 PM
Forum: Vesti, zanimljivosti i razno
- No Replies

Quote:The book explores the intersection between gender and cybersecurity across the Western Balkans.

Six case studies analyze how women, girls, and LGBTQ+ people have been pushed out of cyberspaces by abuses that violate their rights.

Researchers from these economies delve into the forms and effects of online violence on women and girls, in both cyberspace and the real world, as well as how anti-LGBTQ+ narratives in online spaces are impacting the legal realization of their rights.

The book not only raises awareness but also offers solutions aiming to consolidate a human-centric approach to cybersecurity.

Izvor: https://twitter.com/bezbednost_org/statu...9545108966
Izvor: https://www.dcaf.ch/online-actions-offli...rn-balkans
Dokument: https://www.dcaf.ch/sites/default/files/...ov2023.pdf



Posted by: 1van
11-04-2023, 12:43 PM
Forum: Privatnost
- No Replies

Quote:Повереник за информације од јавног значаја и заштиту података о личности у сарадњи са Мисијом ОЕБС-а у Србији објавио је Kратак водич кроз слободан приступ информацијама од јавног значаја и заштиту података о личности. Водич садржи све основне термине и сажета објашњења у циљу бољег разумевања оба закона која се односе на два основна људска права – право на слободан приступ информацијама од јавног значаја и право на заштиту података о личности.

Водич покрива питања која се крећу од неких основних појмова као што су „Шта су информације од јавног значаја“ па све до „Шта треба да садржи жалба и како се она подноси“ и „Какву одлуку Повереник доноси?“ у Закону о слободном приступу информацијама од јавног значаја као и питања као што су „Шта је податак о личности“ и  „У случају повреде мојих података о личности, могу ли тражити накнаду штете?“  уколико сте заинтересовани за Закон о заштити података о личности.

Dokument: https://www.poverenik.rs/images/stories/...ic_web.pdf



Posted by: 1van
11-04-2023, 12:33 PM
Forum: Odgovor na incidente i svest o bezbednosti
- No Replies

Izvor: https://twitter.com/BIRNSrbija/status/17...4238563361
Dokument: https://birnsrbija.rs/wp-content/uploads...uzenju.pdf

Quote:Bezbednost novinara, uključujući i onu u digitalnoj sferi, jedno je od centralnih pitanja ne samo
novinarske profesije, već i društva u celini. Ugrožavanje bezbednosti utiče na novinare kojima
je pretnja upućena, ometa rad redakcija i medija i otežava komunikaciju sa saradnicima i
izvorima. Ugrožavanje bezbednosti ima negativan uticaj i na slobodan protok informacija i
kvalitet informisanja javnosti.

Sa porastom upotrebe digitalnih platformi, postalo je sve teže osigurati bezbednost novinara.
Otvorili su se potpuno novi kanali komunikacije, a sa njima i novi oblici pritisaka i pretnji, koje
su se nadovezale na postojeće pretnje u fizičkom okruženju.
...

Neki od zaključaka ovog istraživanja su:

1. Digitalna, onlajn sfera menja anatomiju napada/pritisaka/pretnji upućenih novinarima
i novinarkama. Ne samo da su kanali prenosa drugačiji od fizičkih pretnji i pritisaka, već
je razlika i u njihovom intenzitetu i količini.

2. U glavne oblike pretnji kojima su mediji i novinari izloženi na digitalnim platformama
spadaju: pretnje i uvrede upućene redakcijama ili pojedinačnim novinarima putem
komentara na sajtovima medija i njihovim profilima na društvenim mrežama; slanje
pretnji i uvreda direktno novinarima putem njihovih ličnih profila na društvenim
mrežama; organizovani i sinhronizovani napadi „botova” na Tviteru; DDoS napadi kojima
se obaraju sajtovi medija; organizovano prijavljivanje sadržaja medija društvenim
mrežama kako bi se emitovane priče uklonile sa interneta i negativne kampanje koje
kreiraju javne ličnosti.

3. Povećanju broja napada, pretnji i pritisaka doprinosi i polarizovano društveno okruženje,
manjak medijskih sloboda i autoritarni sistem u kom su pojedini mediji označeni kao
„poželjne mete”.

4. Onlajn napadi i pretnje utiču na mentalno zdravlje novinara i njihov privatni život; menjaju
se odnosi u samim redakcijama; odnos prema poslu i posvećenost profesionalnim
standardima se dovodi u pitanje. Digitalno nasilje se obično „normalizuje” i smatra se
uobičajenim delom posla.

5. Na nivou redakcija, kao ni na nivou profesije, nema adekvatnog odgovora na ovu vrstu
napada i pretnji, a ulaganje u sisteme zaštite je značajna investicija i udar na ionako
osiromašene resurse. Ne postoje kultura dijaloga o napadima i pretnjama, kao ni interni
protokoli postupanja.

6. Ugrožavanje bezbednosti novinara može da vodi samocenzuri, odustajanju od priča i
tema koje su važne javnosti, a to zapravo znači ugrožavanje kvaliteta javnog informisanja,
nezavisnosti medija i slobode govora.

7. Zakonodavni okvir je neadekvatan da odgovori na ovu vrstu napada/pretnji, pritisaka.
Zaštiti novinara u digitalnoj sferi se ne pristupa kao posebnom pitanju, već se na ovu
vrstu napada i pritisaka reaguje na osnovu prakse u tradicionalnim medijima.

8. Mehanizmi zaštite koji su uspostavljeni (Stalna radna grupa, Vladina grupa za
bezbednost novinara, SOS tel.) su donekle efikasni, a ipak nedovoljni da spreče nove
napade.