Quote:Vlada Srbije je izgradila bliske odnose sa emiratskom kompanijom G42, koju istraživači smatraju produženom rukom digitalne autokratije Ujedinjenih Arapskih Emirata i upozoravaju na njene skrivene tendencije ka prikupljanju zdravstvenih podataka, preko kineskih partnera.
Quote:G42 kao “oštrica” digitalne autokratije Emirata
Peng Sijao, direktor grupacije G42 i šeik Tahnun bin Zajed, nezvanični vlasnik ove arapske kompanije, vuku korene iz mračne industrije sajber-špijunaže u kojoj su žrtve, između ostalih, bili politički oponenti dinastije bin Zajed, aktivisti, novinari i njihove porodice. Ovaj dvojac se našao u centru skandala 2019. kada je otkriveno da arapska aplikacija za dopisivanje ToTok ima “zadnja vrata” koja omogućavaju G42 kao kreatoru aplikacije da špijunira milione korisnika aplikacije.
Savetnik za državnu bezbednost Emirata šeik Tahnun bin Zajed, je brat vladara Muhameda bin Zajeda i ključni čovek bankarske i vojne industrije Emirata koje sarađuju i sa srpskom stranom. Iz Tahnunove kancelarije je 2012. rukovođeno digitalnom špijunažom arapskog borca za ljudska prava Ahmeda Mansura, a 2016. i 2019. istraživači kanadske laboratorije za digitalna prava CitizenLab su našli da su korisnici špijunskog programa izraelske kompanije Circles bili ljudi bliski Tahnunu bin Zajedu i palestinskom diplomati Muhamedu Dahlanu, koji je inicirao bliske odnose Srbije i Emirata, a inače je prijatelj predsednika Srbije Aleksandra Vučića.
Peng Sijao, direktor G42, koji je već nekoliko puta poslom dolazio u Srbiju, nekadašnji je menadžer divizije Pegasus LLC u okviru ozloglašene špijunske kompanije DarkMatter. Strani izvori navode da su delovi DarkMatter-a i divizija Pegasus LLC danas integrisani u G42.
Ceo tekst: https://birn.rs/srbija-i-g42-iz-emirata/
Izgleda da je (bio) kompromitovan server na adresi 212.200.43.2, trenutno hostname email.bolnicaleskovac.org vodi na ovu adresu. Provajder je Telekom.
AbuseIPDB: https://www.abuseipdb.com/check/212.200.43.2
Shodan: https://www.shodan.io/host/212.200.43.2
ThreatBook: https://threatbook.io/ip/212.200.43.2
Vezano za mail.smederevo.org.rs, IP: 195.178.56.37, provajder Telekom, pronašao sam sledeće informacije (ali nisam utvrdio šta se tačno dešava):
Shodan: https://www.shodan.io/host/195.178.56.37
AbuseIPDB: https://www.abuseipdb.com/check/195.178.56.37
ThreatBook: https://threatbook.io/ip/195.178.56.37
Quote:Uterivači dugova iz SVEA FINANCE, lažima pritiskaju građane da plate nepostojeći ili zastareli dug!
Ovo je poruka koju šalju. Jasno je da su je sročili tako kao da izgleda da uz osnovni dug sada već treba platiti i troškove izvršitelja. Ipak, u nastavku se nudi plaćanje samo osnovnog duga, po čemu ispada da postoji mogućnost da dug prema izvršitelju bude oprošten!
Međutim, svako ko je imao posla sa izvršiteljima, zna da je to nemoguće. IZVRŠITELJI NE OPRAŠTAJU SVOJU NAKNADU!
Prema tome, ova poruka je PLAŠLJIVICA, koja ima za cilj da dužnik pomisli da je bolje da plati osnovni dug, kako bi mu trošak izvršitelja bio otpisan, a koji zapravo ne postoji. Jer, da postoji, dužnik bi dobio direktno od izvršitelja dokument o pokrenutom ili okončanom postupku prinudne naplate!
Ne nasedajte!
Izvor: https://twitter.com/UBKEFEKTIVA/status/1...8674421047, arhivirano: https://archive.ph/ipowF.
Više detalja ovde: https://blog.google/technology/safety-se...-policies/.
Moja poruka je svima da registruju ponovo svoje stare naloge, za svaki slučaj. U suprotnom neko drugi može da ih registruje i zloupotrebi.
Quote:Na društvenim mrežama pojavilo se lažno pismo ambasadora Njemačke u Crnoj Gori @GERambMNE koje je navodno upućeno mandataru @MickeySpajic. DFC-u je iz Ambasade potvrđeno da je riječ o lažnoj vijesti, a i sam Ambasador Felten je na svom Tviter nalogu potvrdio da takvo pismo ne postoji. Na ovaj način se plasira narativ da ambasade i inostrane diplomate utiču na proces formiranja vlade u Crnoj Gori.
Fotografija navodnog pisma je putem koordinisanih aktivnosti proširena na brojnim Fejsbuk profilima, stranicama i grupama. Jedna od stranica koja je podijelila fotografiju „Nikšić ponosni srpski grad“ bila je ažurna u periodu lokalnih izbora u Nikšiću 2021. godine, kada je učestvovala u kooridnisanim aktivnostima o čemu je DFC pisao. Sa pomenute stranice, lažna vijest o pismu se koordinisano dijeli na veći broj drugih adresa, sa nekoliko istih profila.
Izvor: https://twitter.com/dfcmedotme/status/16...7009097071
Quote:Duolingo, aplikacija s više od 74 milijuna aktivnih mjesečnih korisnika, jedna je od najpopularnijih aplikacija za učenje stranih jezika.
Bleepingcomputer piše kako su podaci 2.6 milijuna korisnika ove aplikacije ponuđeni na podaju putem hakerskog foruma. Među podacima se nalaze javno dostupne informacije kao što su korisnička imena, ali i skrivene informacije poput email adresa i dr.
Zbog ranjivosti aplikacije, napadači su mogli provjeravati jesu li pojedine email adrese povezane s korisnicima Duolinga, a za provjeru su mogli koristiti popise email adresa koje su bile dio prijašnjih kompromitacija. Pomoću provjere email adresa, napadači su sastavili bazu podataka koja sadrži javne i skrivene podatke korisnika Duolingo aplikacije.
Problem ovakve kompromitacije je što može biti osnova za naprednu phishing kampanju.
Ako ste korisnik Duolingo aplikacije, budite na oprezu prilikom otvaranja mailova koji se odnose na ovu aplikaciju. Napadači mogu iskoristiti prikupljene podatke kako bi kreirali uvjerljivu phishing poruku i prevarili Vas.
Obratite pažnju na poruke koje Vas traže:
Otvaranje sumnjive poveznice
Unos osobnih podataka
Hitnu promjenu lozinke
Uplatu novčanih sredstava
Preuzimanje sumnjivih privitaka
Izvor: https://www.cert.hr/kompromitirani-su-po...plikacije/.
Quote:Za one koji nisu u toku, eMagnetix je nova ponzi prevara koja radi na isti kalup kao što je to prošle godine (2022) bio čuveni Kengur (Kangaroo Treasure – Kengurovo blago). Skrenuta mi je pažnja da su se pojavili u komšiluku u Bosni, preciznije u Brčko distriktu gde su pokrenute njihove prva kancelarije.
Detalji: https://mlmprevara.com/emagnetix-prevara...a-balkanu/.
