Welcome, Guest |
You have to register before you can post on our site.
|
Forum Statistics |
» Members: 155
» Latest member: milicke
» Forum threads: 1,948
» Forum posts: 5,007
Full Statistics
|
Latest Threads |
Kompromitovan zarkons.edu...
Forum: Kompromitovani resursi
Last Post: VincaSec
06-24-2025, 02:53 PM
» Replies: 0
» Views: 142
|
Pošta i kurirske službe -...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:16 PM
» Replies: 134
» Views: 99,974
|
WhatsApp Scam - ponuda za...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:07 PM
» Replies: 27
» Views: 18,724
|
Otvorena javna rasprava o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
06-23-2025, 11:36 AM
» Replies: 9
» Views: 8,140
|
gsp.rs - JKP GSP Beograd ...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
06-23-2025, 11:10 AM
» Replies: 1
» Views: 218
|
OKE Green piramidalna šem...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 11:02 AM
» Replies: 4
» Views: 1,078
|
CVE‑2024‑24919: Ranjivost...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:57 PM
» Replies: 0
» Views: 182
|
Potencijalno ranjivi Roun...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:51 PM
» Replies: 0
» Views: 196
|
Mnogi "mediji" kao "vest"...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 10:22 PM
» Replies: 0
» Views: 159
|
Sveopšte phishing/SPAM ka...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 11:09 AM
» Replies: 15
» Views: 4,162
|
|
|
Ministarstva Bosne i Hercegovine ciji sajtovi ne rade - lista |
Posted by: kernel_priest - 10-16-2022, 03:44 PM - Forum: Neadekvatno zaštićeni resursi
- Replies (1)
|
 |
Trenutno od 9 ministarstava BH nivoa - samo 1 ima sajt koji je u funkciji. Ostali ne rade. Stanje je od 16 sep 2022
Takodje ne radi ni BH parlament koji je povezan direktno sa eVlada - online CMS za upravljanje glasanjem, raspravama i drugim bitnim stvarima za BH parlament.
"SARAJEVO - Već danima vlada popriličan haos u parlamentu BiH zbog hakerskog napada kojim je prošle sedmice oboren njihov sajt, kojem se od tada ne može pristupiti.
Poslanicima i delegatima je, naime, otežan rad jer im je rečeno da ne uključuju računare, a na gubitku su i građani, koji ne mogu provjeriti šta rade političari koje plaćaju.
Zlatko Miletić, delegat u Domu naroda, ističe da ne može prići svojim službenim podacima, odnosno aktima, jer ne smiju upaliti nijedan računar dok to neko ne pokuša popraviti. Pritom, on nije optimista po pitanju toga da će se problem uopšte riješiti."
https://www.nezavisne.com/novosti/bih/Ha...BiH/736003
Ministarstva ciji sajtovi ne rade:
http://mod.gov.ba - min. odbrane
http://msb.gov.ba - min. sigurnosti
http://mpr.gov.ba - min. pravde
http://mhrr.gov.ba - min. za ljudska prava i izbjeglice
http://mcp.gov.ba - min. civilnih poslova
http://mkt.gov.ba - min. komunikacija i prometa
https://mft.gov.ba - min. finansija i trezora
http://mvteo.gov.ba - min. vanjske trgovine i ekonomskih odnosa
Ministarstvo ciji sajt radi:
mvp.gov.ba - min. vanjskih poslova
|
|
|
Kako da prijavite incident - CERT |
Posted by: 1van - 10-15-2022, 12:25 PM - Forum: Odgovor na incidente i svest o bezbednosti
- Replies (12)
|
 |
Ako ste primetili da je neki web sajt ili servis kompromitovan, prvi korak je obavestiti CERT. CERT je skraćeno od "Computer Emergency Response Team" ili na našem jeziku "Centar za bezbednost informaciono-komunikacionih sistema". Više o CERT-ovima biće opisano u nekoj narednoj poruci.
Uzeći u obzir da većina nas ovde ima loša iskustva sa državnim CERT-om (a privatnih kao ni da nema), tj. da ne odgovaraju ili ne reaguje na prijavljene incidente, predlažem da preuzmete sledeće korake kako bi našli relevantne odgovorne osobe, i poslali im poruku:
- Kontakt strana web sajta je uvek dobar početak ali ne zaboravite da i ona može biti kompromitovana, tj. da su podaci lažni ili da podaci neće stići do pravog vlasnika
- Pronađi i kontaktiraj hosting kompaniju. Ovo je najlakše uraditi gledanjem zapisa na WHOIS servisu. Ukoliko nema podataka za određeni domen, probajte sa IP adresom web sajta. Ako WHOIS servis nema podatke probajte npr. MAXMIND.
- Pronađi i kontaktiraj kompaniju gde je registrovan domen. Pristup je isti kao i za hosting kompaniju, pogledaj WHOIS.
- Pronađi i kontaktiraj kompaniju koja drži DNS zone. Pristup je isti kao i za hosting kompaniju, pogledaj WHOIS za IP adrese DNS servera.
- Kontaktiraj CERT u matičnoj zemlji odakle potiče napad.
- U slučaju Phishing/Scam napada pogledaj koji server je korišćen za slanje poruke pa ponovi korake iznad.
Većinu ovih podataka možete da pronađete koristeći samo dva servisa:
- https://intodns.com/bezbedanbalkan.net
- https://whois.domaintools.com/bezbedanbalkan.net
A kontakt e-mail bi za svakog navedenog provajdera trebao biti [email protected], [email protected], [email protected]. Svakako pogledajte i njihove kontakt strane.
Ovde možete videti jedan zanimljivi slučaj rešavanja incidenta (uklanjanje malicioznog sadržaja) uz pomoć društvenih mreža: https://security-net.biz/shared/cert/jed...rbija.html.
|
|
|
|