Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 155
» Latest member: milicke
» Forum threads: 1,948
» Forum posts: 5,007

Full Statistics

Latest Threads
Kompromitovan zarkons.edu...
Forum: Kompromitovani resursi
Last Post: VincaSec
06-24-2025, 02:53 PM
» Replies: 0
» Views: 146
Pošta i kurirske službe -...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:16 PM
» Replies: 134
» Views: 100,007
WhatsApp Scam - ponuda za...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:07 PM
» Replies: 27
» Views: 18,738
Otvorena javna rasprava o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
06-23-2025, 11:36 AM
» Replies: 9
» Views: 8,148
gsp.rs - JKP GSP Beograd ...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
06-23-2025, 11:10 AM
» Replies: 1
» Views: 223
OKE Green piramidalna šem...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 11:02 AM
» Replies: 4
» Views: 1,084
CVE‑2024‑24919: Ranjivost...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:57 PM
» Replies: 0
» Views: 185
Potencijalno ranjivi Roun...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:51 PM
» Replies: 0
» Views: 198
Mnogi "mediji" kao "vest"...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 10:22 PM
» Replies: 0
» Views: 160
Sveopšte phishing/SPAM ka...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 11:09 AM
» Replies: 15
» Views: 4,169

 
  Zaštita ličnih podataka građana "nevidljivim" linkom
Posted by: 1van - 10-21-2022, 06:19 PM - Forum: Neadekvatno zaštićeni resursi - No Replies

Pre izvesnog vremena ovo što vidite na slici ispod objavio je jedan član foruma na svom Twitter nalogu. U prevodu podatke građana je mogao da prikupi bilo ko samo pogađajući linkove. Rešenje "stručnjaka" je da poveća link i smanji vreme brisanja generisanih dokumenata.

Samo iz ovog teksta ja sam zaključio da tu postoji:

  • A01 - Broken Access Control 
  • A04 - Insecure Design 
  • A07 - Identification and Authentication Failures 
  • A09 - Security Logging and Monitoring Failures

I da nakon primene mera za ublažavanje i dalje imamo iste ranjivosti.
I dalje će dokumenti sa ličnim podacima stajati na serveru i moćiće da im se pristupi bez adekvatne autorizacije i autentifikacije.
I dalje niko ništa neće preuzeti ako fajlu pristupi treća osoba.
I dalje će link ka dokumentu moći da se otkrije od strane trećeg lica u npr. "proxiranom" saobraćaju, istoriji pretraživača ili pogađanjem URL-a. 

Izvori i dodatne info: 
- https://twitter.com/Joshibeast/status/15...3576083464
https://twitter.com/ivanmarkovicsec/stat...8945927178
https://twitter.com/ivanmarkovicsec/stat...6269654017

Treba napomenuti da još mnogo državnih servisa funkcioniše na sličan način, i da podaci građana nisu adekvatno zaštićeni.


[Image: attachment.php?aid=123]



Attached Files Thumbnail(s)
   
Print this item

  IAPWE email scam
Posted by: Gjovani - 10-21-2022, 05:54 PM - Forum: Phishing / Scam / Spam kampanje - Replies (2)

hola! 

Obično pišem na twitter ali moram i ovdje. I know...

Moja drugarica/koleginica (koja je content writer) je dobila neki čudan email za posao, ali s obzirom da smo u našoj firmi imali security awareness, nije kliknula. Što znači da je obuka bila "great success" Big Grin    

Kao što se vidi u screenshot ispod, u email je poslat i link. Pomoću nekog redirect checker smo vidjeli da taj link vodi do iapwe[.]org
Ona definitivno nije se prijavila prije na ovaj ili sličan sajt. 

IAPWE ili "International Association of Professional Writers & Editors" kako piše, imaju online prisustvo (LinkedIn, Twitter, Facebook, YouTube, itd.) ali kad se malo dublje pogleda, profili su skoro pa prazni. (jedino na Twitter đe objave neke random linkove)
Domain lookup ne daje neke značajne informacije, ali čim se gugla "IAPWE" autocomplete nudi neke zanimljive rezultate. Takođe na Twitter search možete da pogledate šta ostali pričaju (a to ne mora da znači da je validno jer ponekad mogu da budu i botovi). 

kako ova prevara funkcioniše:
predstavljaju se kao besplatan servis, ali traže PayPal login, nakon odredjenog vremena 'skidaju' sredstva sa PayPal naloga.

više detalja na sledećom linku:
https://medium.com/@bonnyalbo/yes-iapwe-...bcaa88daa7

zaključak: Think twice. Ako nešto zvuči "too good to be true" možda i jeste. Takođe, ako piše da je nešto hitno i to je neki znak prevare. 


                  

Print this item

  Pozzz
Posted by: aninax - 10-21-2022, 03:01 PM - Forum: O Vama - Replies (4)

Pozdrav svima i hvala na pozivu. Ja sam Ivana i od "rodjenja" me interesuju racunari, programiranje i hakovanje. Poslednjih 10 godina se profesionalno bavim etickim hakovanjem, imam iskustva i u red i u blue timu. Drago mi je sto sam clan ovog foruma i jos jednom hvala na pozivu Smile))

Print this item

Question Kompromitovan www.fpn.bg.ac.rs
Posted by: maxxa - 10-20-2022, 12:33 PM - Forum: Kompromitovani resursi - Replies (3)

Antivirus mi blokirao sajt fpn-a:
Webpage "hxxps://www[.]fpn[.]bg[.]ac[.]rs" was blocked due to reputation rated harmful

VT kaže clean, samo DNS8 smatra da je sumnjiv:
   
https://www.virustotal.com/gui/url/3cce8...504f2b9fbd

Scumware nalazi samo ovo:
   

Jedino što sam video je da je WordPress 5.9.5 dakle nije skoro ažurirano.

Kačim ovde jer smo i ranije imali detekcije za koje ne nalazimo 100% da je kompromitovano, primer dzns.rs (postoji tema), ali se ispostavi nakon mesec dana ili manje da ipak biva hakovan i zloupotrebljen. Ovo posmatram kao rano upozorenje.

Print this item

  sepa.gov.rs
Posted by: maxxa - 10-20-2022, 09:20 AM - Forum: Neadekvatno zaštićeni resursi - Replies (5)

Želeo sam samo da saznam do kada cveta ambrozija... Na žalost stanje ovog sajta je slično ekologiji u Srbiji.

Nema SSLa i radi se redirekcija sa porta 443 na port 80 - it's a feature! Mislim da bih to nazvao obrnutom redirekcojom, obrnutom od prakse i zdravog razuma. Možda u potpis stavim i to da postoji besplatan sertifikat https://letsencrypt.org/ 

Na žalost osim toga je tu i otvorena baza mysql, ftpd, apache... CVE spisak je predugačak, više detalja na Shodanu:
https://www.shodan.io/host/77.46.150.206

Određeni resursi se nalaze na http://prtr.sepa.gov.rs/ koji redirektuje na IP adresu - one more feature!
Tu je tek tuga i sa verzijom PHP-a, zastarelom verzijom WordPress-a... i naravno neadekvatno zaštićenim resursima samog CMS-a, pa je tu i directory listing:
http://77.46.150.218/wp-content/uploads/

Print this item

  BSI - Telemetrie Monitoring Framework (alat)
Posted by: kernel_priest - 10-20-2022, 09:17 AM - Forum: Alati, servisi i tutorijali - No Replies

"The objective of this work package is to provide a technical solution for monitoring the Windows telemetry component. The developed research tool (SAM) extends Event Tracing for Windows and enables detailed recordings of system and application behavior and resource usage based on recording profiles. The tool is therefore an extensive information source for research and system analysis."



https://www.bsi.bund.de/EN/Service-Navi/..._node.html

Print this item

  kirs.gov.rs directory listing
Posted by: maxxa - 10-20-2022, 09:05 AM - Forum: Neadekvatno zaštićeni resursi - Replies (3)

https://kirs.gov.rs/images/

https://kirs.gov.rs/media/

https://kirs.gov.rs/backoffice/

Print this item

Exclamation Kompromitovana saobraćajna signalizacija
Posted by: 1van - 10-19-2022, 07:30 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

Pre svega, nerelevatne poruke na signalizaciji su opasne za bezbednost u saobraćaju! Sa druge strane ostavljanje političkih poruka znači da je ova infrastruktura kompromitovana na više nivoa. Ako svako može da ostavi poruke koje želi, onda to može da znači više stvari (iz ugla IT bezbednosti):

- Da nepostoji adekvatna fizička bezbednost infrastrukture
- Da ne postoje polise bezbednost koje određuju ko, kada, i kako može da kontroliše ovu infrastrukturu
- Da ne postoji nadzorni organ koji donosi gore pomenute polise i nadzire primenu
- Da ne postoji svest o mogućnostima zloupotrebe
- Dopišite po želji...

Izvor: https://twitter.com/UPA1974_/status/1582718592067710977
Arhivirano: https://archive.ph/UHDcD

[Image: attachment.php?aid=112]

[Image: attachment.php?aid=113]

[Image: attachment.php?aid=114]



Attached Files Thumbnail(s)
           
Print this item

  Pozdrav gospodo!
Posted by: Dervish13 - 10-19-2022, 06:28 PM - Forum: O Vama - Replies (4)

Pozdrav svima!

Ja sam jos jedna osoba ovde koja voli sigurnost. Zaposlen kao devops inzinjer, tako da mi je ona "plava" strana sigurnosti malo bliza ali po mom misljenju nije sve to tako crno belo da se delimo po bojama, vec je cilj podeliti znanje medjusobno.

Clan hakerpsace-a "Tilda center" a verujem da me neki znaju ili sa BalcCon-a ili sa twittera.
Od operativnih sistema mogu biti od pomoci za Linux i FreeBSD.

Od tema kojima bih se bavio rado su uglavnom post exploit stvari, tipa incident response i digitalna forenzika mada nista nije viska.

Drago mi je da sam na ovoj temi vec video par poznatih lica. Neke znam uzivo neke online, tako da verujem da ce ovde biti zabavno Big Grin

Print this item

Information GMAIL Phishing Alert - Intesa i MEI
Posted by: 1van - 10-19-2022, 06:21 PM - Forum: Phishing / Scam / Spam kampanje - No Replies

Juče su se na Twitter-u pojavile dve poruke (od "Banka Intesa" i "Kancelarija za saradnju sa medijima") koje su bile markirane kao Phishing od strane GMAIL-a. Iako poruke na prvi pogled stižu sa validnih izvora i imaju validne parametre koje se obično koristite za zaštitu e-mail poruka, detaljnom analizom zaglavlja i tela poruke došli smo do detalja koji mogu da budu "okidači" za ovakvo markiranje poruka.

U vezi sa tim dajemo vam par saveta kako da izbegnete da i vaše poruke budu ovako označene:

  1. Uvek pravilno podesite SPF podešavanja i za "MAIL FROM" i za "HELO" servere.
  2. Uvek pravilno podesite SPF i za servere koji se koriste za forward-ovanje poruka.
  3. Koristite što manje linkova u porukama (ako je to moguće), i uvek ih dobro istaknite (ne smeju biti ni na koji način sakriveni).
  4. Pored pomenute tri preporuke (direktno povezane sa pomenutim slučajevima) uvek preporučujemo i korišćenje DMARC protokola (a evo i zašto: https://bezbedanbalkan.net/thread-118.html).

Izvori: 
  1. https://twitter.com/mileusna/status/1582423554007920641
  2. https://twitter.com/radomir_martin/statu...9329569792

[Image: attachment.php?aid=110]


[Image: attachment.php?aid=111]



Attached Files Thumbnail(s)
       
Print this item