Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 155
» Latest member: milicke
» Forum threads: 1,948
» Forum posts: 5,007

Full Statistics

Latest Threads
Kompromitovan zarkons.edu...
Forum: Kompromitovani resursi
Last Post: VincaSec
06-24-2025, 02:53 PM
» Replies: 0
» Views: 126
Pošta i kurirske službe -...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:16 PM
» Replies: 134
» Views: 99,514
WhatsApp Scam - ponuda za...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:07 PM
» Replies: 27
» Views: 18,588
Otvorena javna rasprava o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
06-23-2025, 11:36 AM
» Replies: 9
» Views: 8,108
gsp.rs - JKP GSP Beograd ...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
06-23-2025, 11:10 AM
» Replies: 1
» Views: 201
OKE Green piramidalna šem...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 11:02 AM
» Replies: 4
» Views: 1,033
CVE‑2024‑24919: Ranjivost...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:57 PM
» Replies: 0
» Views: 167
Potencijalno ranjivi Roun...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:51 PM
» Replies: 0
» Views: 181
Mnogi "mediji" kao "vest"...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 10:22 PM
» Replies: 0
» Views: 151
Sveopšte phishing/SPAM ka...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 11:09 AM
» Replies: 15
» Views: 4,094

 
  Pozdrav
Posted by: srle - 09-21-2022, 07:36 PM - Forum: O Vama - Replies (1)

Zdravo ekipa, 
Ivan mi je prosledio poruku u vezi sa ovim forumom, pa mi je bas bilo drago da vidim da je neko odlucio da napravi ovakvu pricu na surface web-u.

Srdjan, Srle, Srcko Wink kako je kome draze. 
Poprilicno dugo uzivam u bavljenju i ucenju security-a kao takvog u razlicitim sferama od IT, telco, OT-a.

Generalno, sve teme su mi interesantne. OK application security mozda i ne bas toliko Smile

Zahvaljujem na pozivu, pokusacu da doprinesem koliko budem mogao.

Srdjan

Print this item

  Printer "Security PIN" Hardware Bruteforce
Posted by: 1van - 09-21-2022, 07:30 PM - Forum: Hardware, Automotive i Industrijska bezbednost - No Replies

Evo jednog starog projekta, i ne tako sofisticiran, ali je zanimljiv za početnike. Testirali smo Xerox printer i posle mnogo pokušaja da softwerski manipulišemo sa bezbednosnim mehanizmima, rešili smo da pređemo na prost hardwerski trik.

Ideja je bila da zaobiđemo "Security PIN", ali na kraju smo ga pogodili simulirajući "klikove". Na tastaturu je povezan STM32Discovery (+ neki releji koje smo imali pri ruci) i dodatno još mali motorčić sa oprugom da klikće po ekranu Smile

[Image: b39ac900a6af38a1d2fd03185c0185a6.jpg]

[Image: 15afaf09ea0a6c8aee90307af7d7d030.jpg]

Print this item

  Napad na resurse Vlade Crne Gore
Posted by: 1van - 09-21-2022, 07:18 PM - Forum: Kompromitovani resursi - No Replies

Izvori: 

https://balkans.aljazeera.net/news/balka...ransomware
https://twitter.com/vxunderground/status...1910931458
https://techcrunch.com/2022/08/31/monten...y-warning/
https://cybernews.com/cyber-war/monteneg...e-country/

Navodno iza napada stoji ransomware grupa "Cuba Ransomware".

Koristeći Google i fraze za pretraživanje "Cuba Ransomware Montenegro" i "Cuba Ransomware Crna Gora", možete naći više screenshots kako je izgledala poruka koju su ostavili. 

Moje pitanje, da li je samo meni čudno (npr. font) kako su napisali "Skupstina" u odnosu na ostali text?

Print this item

  Napad na Centralnu izbornu komisiju 2 okotobra?
Posted by: kernel_priest - 09-21-2022, 06:35 PM - Forum: Neadekvatno zaštićeni resursi - No Replies

Ovaj tekst nema veze sa mozgom. Pricamo o zemlji koja nije uspjela da razvije policijske resurse da odgovore na sajber nasilje a ne da pricamo o nekom "specijalnom napadu" na CIK. Drugim rijecima: oni priznaju da nemaju resurse da zastite CIK i da znaju da ce se napad desiti? Nazalost to je porazavajuce.

Prvi dio iz tekst:
Policijske agencije u Bosni i Hercegovini u punoj su pripravnosti nakon posljednjih cyber napada na državne institucije – Parlamentarnu skupštinu BiH, ali i pojedine službe poput Državne agencije za istrage i zaštitu (SIPA).

Drugi dio:
SIPA nema cyber odjel, nego samo Federalna uprava policije (FUP), što je dodatni problem kada su u pitanju hakerski napadi.

Logicno pitanje: kako moze biti u pripravnosti ako nemaju odjeljenje za takav vid kriminala/napada?

https://avaz.ba/vijesti/bih/772428/polic...-2-oktobra

Print this item

  OWASP Risk Assessment Calculator
Posted by: 1van - 09-21-2022, 05:01 PM - Forum: Alati, servisi i tutorijali - No Replies

HTML verzija OWASP kalkulatora rizika: https://security-net.biz/files/owaspriskcalc.html.

[Image: attachment.php?aid=41]



Attached Files Thumbnail(s)
   
Print this item

  POC script for Malware Hunting over the WWW
Posted by: 1van - 09-21-2022, 04:59 PM - Forum: Alati, servisi i tutorijali - Replies (2)

Napravio sam malu skriptu koja može da posluži početnicima za pronalaženje zaraženih sajtova. Ako je iskombinujete sa ClamAV npr, možete da pronađete između ostalog:

- IFRAME with malicious link
- Javascript redirection to the Malware
- Javascript hide malicious advertising
- Defaced web site
- Possible Crypto Minner traces
- Private Information Leak
- Misconfigured DNS


Skript se nalazi ovde: https://github.com/Ivan-Markovic/lovac.

A prezentacija sa primerima ovde: https://security-net.biz/shared/How_To_H..._Lovac.pdf.

[Image: How_To_Malware_Hunting_Lovac.png]

Print this item

  Analiza napada na Republički Geodetski Zavod (RGZ) Srbije
Posted by: 1van - 09-21-2022, 02:41 PM - Forum: Kompromitovani resursi - Replies (10)

Analiza nelogičnih objava zvaničnika povodom napada malicioznih hakera na Republički Geodetski Zavod

[Image: Analiza_nelogicnih_objava_zvanicnika_pov...na_RGZ.png]


[Image: Analiza_nelogicnih_objava_zvanicnika_pov...Izvori.png]




Novi dokazi koji pokazuju da je mejl server 93.87.56.22/mailgw.rgz.gov.rs bio deo Mirai botnet-a: https://www.joesandbox.com/analysis/622091/0/html.

[Image: attachment.php?aid=36]

[Image: attachment.php?aid=37]



Zatim BIRN je objavio nove dokaze gde se vidi da su mejlovi iscureli: https://birn.rs/hakeri-imali-pristup-mej...je-prosla/.

[Image: attachment.php?aid=38]



Attached Files Thumbnail(s)
           
Print this item

  Jedinstveni mejl za spam-ove koji dolaze od državnih institucija
Posted by: facyber_ - 09-21-2022, 02:05 PM - Forum: Phishing / Scam / Spam kampanje - Replies (4)

Pozdrav,

Neka ideja možda za mini projekat, da se kreira neki mail nalog koji bi bio registrovan na sve moguće državne portale ili portale koji su u bliskom srodstvu sa državnim institucijama (a da portal ne zahteva verifikaciju putem lične karte ili pasoša). Razlog za ovo je da će se možda povećati šanse za dobijanjem nekog spama ili malicioznog mejla.

Primer: do sada sam video baš dosta phishing kampanja i raznih mejlova koji su bili povezani sa državnim institucijama, ali lično nisam nikad dobio sličan spam, iako koristim dosta mail servisa, bilo besplatnih, bilo plaćenih. Pokušaću neku listu možda da napravim, mogućih institucija kao i portala, potrajaće (jer sam trenutno u gužvi oko privatnih stvari) ali eto neke ideje. Smile

Print this item

  Hello Balkan
Posted by: facyber_ - 09-21-2022, 01:54 PM - Forum: O Vama - Replies (4)

Pozdrav svima,

Moje ime je Marko, radim ako SOC analitičar, a generalno sam u online bezbednosti i privatnosti dugo, možda skoro 10 godina, ali profesionalnog iskustva imam manje, šta ćeš. Big Grin

Oblasti kojima se najčešće posvećujem su vezane za odbranu (iliti blue team), phishing analize, OSINT, a malo i pentesting i analiziranje malvera (ovo je onako iz hobija za sada).

Imam svoj sajt gde pišem o raznim stvarima, uglavnom tutorijali i saveti za bezbednost i privatnost, pa bacite pogled ako vas zanima. Smile

Za bilo kakva pitanja tu sam, mejl, Twitter, Discord, šta god. Smile

Print this item

Lightbulb Facebook, Twitter Struggling in Fight against Balkan Content Violations
Posted by: 1van - 09-21-2022, 01:50 PM - Forum: Društvene mreže i socijalni inženjering - No Replies

Zanimljiva analiza problema povodom izlaženja na kraj sa širenjem mržnje na "našem" Internetu: https://balkaninsight.com/2021/02/16/fac...iolations/.

Print this item