Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 154
» Latest member: mushy
» Forum threads: 1,853
» Forum posts: 4,806

Full Statistics

Latest Threads
Ranjivost u okviru portal...
Forum: Neadekvatno zaštićeni resursi
Last Post: seraphim
Yesterday, 03:09 PM
» Replies: 6
» Views: 594
Digitalni jaz: Kako razum...
Forum: Odgovor na incidente i svest o bezbednosti
Last Post: milos_rs
04-04-2025, 12:19 PM
» Replies: 0
» Views: 79
Kompromitovan mejl opštin...
Forum: Kompromitovani resursi
Last Post: VincaSec
04-03-2025, 08:57 PM
» Replies: 4
» Views: 856
opet kompromitovan mail.m...
Forum: Kompromitovani resursi
Last Post: VincaSec
04-03-2025, 08:24 PM
» Replies: 1
» Views: 208
Edukativna web igrica - L...
Forum: Odgovor na incidente i svest o bezbednosti
Last Post: milos_rs
04-03-2025, 02:16 PM
» Replies: 0
» Views: 79
aikbank.rs - novi sajt ba...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
04-03-2025, 08:37 AM
» Replies: 0
» Views: 121
Sveopšte phishing/SPAM ka...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
04-02-2025, 08:35 AM
» Replies: 2
» Views: 365
Novinari i aktivisti, kak...
Forum: Odgovor na incidente i svest o bezbednosti
Last Post: milos_rs
04-02-2025, 08:23 AM
» Replies: 0
» Views: 108
Netflix prevara
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
04-02-2025, 08:19 AM
» Replies: 19
» Views: 16,619
Incident u HR - email pos...
Forum: Kompromitovani resursi
Last Post: milos_rs
04-02-2025, 08:16 AM
» Replies: 1
» Views: 1,202

 
  geosrbija istekao sertifikat ++
Posted by: maxxa - 03-27-2025, 09:51 PM - Forum: Neadekvatno zaštićeni resursi - Replies (2)

geosrbija.rs je unreachable

.png   geosrbija.rs.png (Size: 23.04 KB / Downloads: 63)

logicno probam www.geosrbija.rs prvo flesne da je istekao cert prosle godine (29.10.2024)

.png   www.geosrbija.rs.png (Size: 104.34 KB / Downloads: 65)


.png   geosrbija cert.png (Size: 55.87 KB / Downloads: 63)

zatim redirektuje na tmp.geosrbija.rs za koji takodje logicno nema sertifikata jer je istekao...

.png   tmp.geosrbija.rs.png (Size: 168.49 KB / Downloads: 60)

osim toga a3.geosrbija.rs je unreachable (timeout), kao i android app

.png   a3.geosrbija.rs.png (Size: 19.99 KB / Downloads: 61)

zanimljivo je da kroz curl ne detektuje redirekciju vec vraca 403 forbidden + server token Smile

.png   curl www.geosrbija.rs.png (Size: 38.06 KB / Downloads: 61)

asocirane IP adrtese:
geosrbija.rs 93.87.56.181
www.geosrbija.rs 93.87.56.28
tmp.geosrbija.rs 93.87.56.28
a3.geosrbija.rs 93.87.56.139

Print this item

  Dve novinarke BIRN-a mete Pegazus špijunskog programa
Posted by: milos_rs - 03-27-2025, 12:17 PM - Forum: Vesti, zanimljivosti i razno - Replies (1)

Forenzička analiza Amnesty Internationala potvrdila je da su dve novinarke BIRN-a bile mete neuspelog pokušaja instalacije moćnog izraelskog špijunskog softvera Pegazus na njihove telefone. Poruka na srpskom jeziku, sa zaraženim linkom, poslata je putem Vibera sa broja registrovanog u Telekomu Srbija


.png   pegazbirn.png (Size: 510.28 KB / Downloads: 61)

Drugi medijske reportaže:

N1: Dve novinarke BIRN-a na meti špijunskog softvera: Napadači koristili lažnu N1 stranicu

Amnesty ENG: Serbia: BIRN journalists targeted with Pegasus spyware

Amnesty SRB: Srbija: Novinarke BIRN-a mete špijunskog softvera Pegasus

Print this item

  Oracle cloud - kompromitovane enkriptovane kredencijale - mnogi .rs nalozi
Posted by: milos_rs - 03-24-2025, 08:34 PM - Forum: Vesti, zanimljivosti i razno - Replies (1)

21.03.2025 maliciozni akter je stavio na prodaju ukradene podatke sa Oracle Cloud SSO i LDAP (tehnologije koje se koriste za autentifikaciju na Oracle Cloud platformu). 

Uzeto i pušteno na prodaju se sadrži od:

Quote:    Java Key Store (JKS) files: Stores cryptographic keys and certificates for Java applications.
    Encrypted SSO passwords: Used for Single Sign-On; compromise may allow unauthorized access.
    Encrypted LDAP passwords: Used for directory authentication; compromise may allow unauthorized access.
    Enterprise Manager JPS keys: Manage access and encryption in Oracle Enterprise Manager.

Postavljeni su uzorci kao i spisak od oko 140,000 pogođenih kompanija u formi njihovih domena:


.png   oracle.png (Size: 221.38 KB / Downloads: 624)

Šifre su enkriptovane pa bi uticaj trebao biti minimalan, mada nikad ne treba isključivati velike farme za krekovanje šifara. Savet je svima koji se nalaze na ovom spisku da promene sve kredencijale vezane za Oracle Cloud usluge.

Pošto znamo da država koristi Oracle Cloud i da Oracle Cloud ima prisustvo u Državnom Data Centru, izvukao sam spisak svih domaćih pogođenih domena i ima veoma zvučnih imena, takođe su na istom spisku i privatne firme :

Code:
airserbia.com
intersoftsubotica.co.rs
osa.rs
digit.co.rs
asseco-see.rs
mg.rsi.co.jp
deltaholding.rs
eps.rs
stampa.rs
matf.bg.ac.rs
silo-jelicic.rs
axians.rs
ewe.rs
chipcard.rs
btr.rs
fadata.rs
poincare.matf.bg.ac.rs
smarttehnologysolution.co.rs
posta.rs
saga.rs
tritonit.rs
sokoj.rs
sbb.rs
olafmcateer.rs
biznislink.co.rs
marker.rs
snt.rs
smartvision.rs
beogradskonasledje.rs
medigroup.rs
asit.rs
metropolis.rs
oneway.rs
autocacak.co.rs
porsche-ada.rs
amisys.rs
unimet.rs
boost.rs
mds.rs
alfanum.co.rs
knowit.rs
crowe.rs
mainstream.rs
automatika.imp.bg.ac.rs
temposoft.rs
pupin.rs
flaner.rs
yettel.rs
cpm.rs
combis.rs
ems.rs
sistemi.rs
nshotels.rs
tezisintegra.rs
magnetic.rs
mqsoft.rs
terieng.co.rs
energosoft.rs
prointer.rs
autogarant.rs
eunet.rs
itsnetwork.rs
braineering.rs
hotelpremier.rs
connectit.rs
pio.rs
hemofluid.rs
aigo.rs
dct.rs
micros.rs
netcom.rs
cetin.rs
generali.rs
oktacron.rs
trezor.gov.rs
mfin.gov.rs
its.rs
nites.rs
telekom.rs
yunycom.rs
teamedical.rs
dts.rs
ec-logistics.rs
candy.rs
vms.rs
inception.rs
eurotrans.rs
rrc.rs
sberbank.rs
toyota-centar.rs
parallel.rs
puregreen.rs
ite.gov.rs
cad.gov.rs
hellenic-petroleum.rs
euromedicina.co.rs
technoline.rs
sbs.rs
agriser.rs
creditagricole.rs
fluidra.rs
megatrend.rs
odyssey.rs
nbs.rs
digimed.rs
isb.rs
fluid.contitech.rs
albon.rs
lasta.rs
mapei.rs
dtl.rs
ibis-solutions.rs
strauss-group.rs
sanu.ac.rs

Ostatak regiona je takođe pogođen:

Bosna
Code:
gauss.ba
infostudio.ba
zira.com.ba
globtour.ba
bstelecom.ba
etf.unsa.ba
artcogroup.ba
intersped.ba
creativa.ba
aktonline.ba
bih.net.ba
disti.ba
ekopak.ba
recro-net.ba
core.ba
hotelbjelasnica.ba
akta.ba
sst.edu.ba
teamwork.ba
komorabih.ba
securitas.ba
communis.ba
ssst.edu.ba
optima.ba
post.ba
nexis.ba
almy.ba
saasolutions.ba
fis.ba
mibo.ba
bbs.ba
burgerking.ba
radonplazahotel.ba
hotelaziza.ba
ping.ba
asabolnica.ba
roamingnetworks.ba
dunav.ba
novotel.ba
srcezadjecu.ba
bilog.ba
net.com.ba
bhtelecom.ba
diamedic.ba
iddeea.gov.ba
mf.ks.gov.ba
mojit.ba
bring.out.ba
sirius2010.ba
hera.ba
toyota.ba
mega-net.ba
ak2.ba
in2.ba
trezorsb.com.ba
link.ba
sparkasse.ba
unicreditgroup.ba
asholding.ba
klas.ba
jpautoceste.ba
pivara.ba
tel.net.ba
partner.ba
infosys.ba

Hrvatska:
Code:
in2.hr
snt.hr
king-ict.hr
koncar-ket.hr
net.hr
mcs-informatika.hr
hroug.hr
inis.hr
hep.hr
oktal-pharma.hr
infosistem.hr
infinum.hr
poslovi.hr
electus.hr
vmd-promet.hr
aquilonis.hr
hotel-dubrovnik.hr
efzg.hr
tridea.hr
sixt.hr
eventi.hr
3bb-promotion.hr
pmfst.hr
amcham.hr
wiener.hr
ferit.hr
talentarium.hr
algebra.hr
levelup-consulting.hr
benefitsystems.hr
epu.hr
koncar-mk.hr
login.hr
cs.hr
specialis.hr
tonga.hr
rijeka-airport.hr
hujak.hr
czd.hr
ipc.hr
alh.hr
brodmoravice.hr
croatianmint.hr
combis.hr
hzjz.hr
airport-dubrovnik.hr
neo.hr
neos.hr
isd.hr
dekod.hr
kodilion.hr
asseco-see.hr
majatik.hr
versoaltima.hr
point.hr
tis.hr
znjan.hr
a1.hr
zubakgrupa.hr
ekonerg.hr
databox.hr
laserline.hr
evolve-strategy.hr
hashcode.hr
bilog.hr
carnet.hr
multisoft.hr
alveo.com.hr
stsi.hr
mirovinsko.hr
infoprojekt.hr
linux.hr
admiral.hr
osmibit.hr
primat-informatika.hr
computech.hr
istratech.hr
hko.hr
medilab.hr
teched.hr
lalog.hr
hnb.hr
infoart.hr
kras.hr
deepit.hr
candy.hr
ak-varazdin.hr
datadomain.hr
kbcsm.hr
n-lab.hr
trikord.hr
hac.hr
transeast.hr
soto-vento.hr
marina-punat.hr
essilor.hr
sklad-savjetovanje.hr
email.t-com.hr
altagena.hr
altin-usluge.hr
epitychia.hr
i-s.hr
tcz.hr
toyota.hr
crosig.hr
acquaint.hr
abcinfo.hr
optima-telekom.hr
tvz.hr
teb-informatika.hr
akd.hr
apis-it.hr
hexis.hr
fluidra.hr
infodom.hr
vef.hr
mps.hr
e-mondo.hr
securitas.com.hr
pakrac.hr
mapei.hr
t.ht.hr
iticomputers.hr
multicom.hr
reroot.hr
uljanik.hr
ducal.hr
jambrek.hr
intereuropa.hr
hstransporti.hr
obala.hr
niko.hr
gp-krk.hr
unicreditgroup.zaba.hr
ris.hr

Makedonija:

Code:
infosoftsystems.mk
marand.com.mk
amcham.com.mk
lancom.com.mk
zavar.com.mk
neting.mk
king-ict.mk
its-sk.com.mk
snt.mk
avicena.com.mk
expecta.mk
ultra.com.mk
dendrocentar.com.mk
infinitygroup.mk
oms.com.mk
amphenol.mk


Slovenija:

Code:
osi.si
triglav.si
abakus.si
marand.si
osir.si
zav-mb.si
snt.si
infonet.si
abanka.si
isa.si
in2.si
container.si
telekom.si
smartis.si
kontron.si
gora.si
cloud.si
star.si
certe.si
consalta.si
broline.si
clarus.si
dnevnik.si
sititeater.si
posta.si
alldea.si
bowling-spider.si
iskratel.si
pies.si
eksplicit.si
lifeevents.si
f5.si
smm.si
cetrtapot.si
sioug.si
dolina-soce.si
snt-iskratel.si
iteo.si
hrc.si
riko.si
akumen.si
pro-ceraj.si
lika.si
ixtlan-team.si
delo.si
fin-pro.si
advansys.si
alarix.si
result.si
terieng.si
dejavniki.si
integralis.si
bankart.si
src.si
teletech.si
mgv.si
zzi.si
rcc-irc.si
neostech.si
stelkom.si
kopa.si
zav-sava.si
aps.si
creapro.si
maop.si
interexport.si
nek.si
guest.nek.si
irm.si
sij.si
unior.si
kis.si
imagine.si
korsic.si
transmakovec.si
klaut.si
student.uni-lj.si
sb-je.si
void.si
genis.si
toyota.si
toyota-center.si
telemach.si
pri.si
nkbm.si
eprvak.si
kemofarmacija.si
acroni.si
spin-kr.si
cinkarna.si
zenlab.si
vodopivec.si
siliko.si
bf.uni-lj.si
racunalniske-resitve.si
mapei.si
nlb.si
grf.si
intereuropa.si
sicom.si
garex.si
3gen.si
isa-it.si


više detalja: The Biggest Supply Chain Hack Of 2025: 6M Records Exfiltrated from Oracle Cloud affecting over 140k Tenants

Print this item

  informer.rs - izmenjen video snimak
Posted by: milos_rs - 03-24-2025, 07:04 PM - Forum: Kompromitovani resursi - No Replies

Snimak se nalazio na ovom linku i otvarao je izmenjen snimak samo sa mobilnog: informer .rs/tv/live-tv/999146/dokumentarac-peta-kolona

Dešavalo se 21.03.2025

Kako je to izgledalo pogledajte na snimku ovde https://x.com/vladimircicovic/status/190...3134665737

Print this item

  Sveže detektovani C&C centri u Srbiji
Posted by: VincaSec - 03-24-2025, 04:51 PM - Forum: Kompromitovani resursi - Replies (1)

Preko SocRadara sam otkrio sveže Command and Control (C&C) centre, koji se isključivo koriste za dalja napada putem inficiranih mašina.
.png   cc.png (Size: 85.83 KB / Downloads: 77)

Prva IP adresa pripada firmi NINET Company Nis d.o.o.  

.png   hajime3.png (Size: 40.83 KB / Downloads: 73)

Bilo je aktivno nedavno, a u prilogu su logovi sa ove IP adrese.

.png   ab.png (Size: 58.69 KB / Downloads: 75)

Na specifičnom portu je hostovan elf fajl.

ELF (Executable and Linkable Format) je standardni format za izvršne fajlove, objekte i deljene biblioteke u Linux i UNIX operativnim sistemima. ELF fajlovi su često korišćeni za distribuciju malvera na Linux platformama jer omogućavaju izvršavanje koda, a u ovom kontekstu je korišćen za implementaciju Hajime malvera na inficiranim uređajima.


.png   hajime.png (Size: 96.39 KB / Downloads: 75)

Utvrđeno je da je u pitanju Hajime malver.

.png   hajime1.png (Size: 77.97 KB / Downloads: 72)

Print this item

  purex.shape-dev otvoren Symfony profiler
Posted by: Jovica.Lekić - 03-24-2025, 01:25 PM - Forum: Neadekvatno zaštićeni resursi - No Replies

Google dorking, LeakIX pa bombona


.png   base url purex.png (Size: 594.58 KB / Downloads: 61)

.png   Last10.png (Size: 144.4 KB / Downloads: 58)

.png   aktivanToken-ReqestResponse-ServerParameters--REDACTED.png (Size: 209.72 KB / Downloads: 56)

.png   aktivanToken-Configuration-REDACTED.png (Size: 195.56 KB / Downloads: 53)

.png   phpConfig-REDACTED.png (Size: 202.01 KB / Downloads: 54)

Javljeno, sklonjeno

Print this item

  Serbian Cybersecurity Challenge 2025 - OTVORENE PRIJAVE
Posted by: milos_rs - 03-23-2025, 09:54 AM - Forum: Seminari, predavanja, radionice, konferencije - No Replies

https://imi.pmf.kg.ac.rs/vesti/17808-ser...ne-prijave

Quote:Otvorene su prijave za kvalifikacionu fazu takmičenja Serbian Cybersecurity Challenge 2025 (SCC2025).
Pravo učešća imaju svi studenti visoko-školskih institucija, odnosno učenici srednjih škola na teritoriji R. Srbije, kao i državlјani R. Srbije.
Faze takmičenja:
Prva, individualna faza takmičenja je planirana za vikend 29-30. mart 2025. godine i biće onlajn.
Druga, finalna faza će biti održana u fizičkom prostoru 13. i 14. maja 2025. godine.

Print this item

  My Approach to Analyzing Malicious IP Addresses
Posted by: VincaSec - 03-22-2025, 06:17 PM - Forum: OSINT - No Replies

Quote:Hello everyone, in this Medium blog, I’m going to write about analyzing malicious traffic with a couple of tools that can be useful for further investigations. For this, I’ll start by using a random IP address I found online, which is known to be malicious. In my next blog, I’ll dive deeper into analyzing malicious traffic, focusing on well-known malware and their creators.

I would go first to check WHOIS database for more detailed information about the IP address. The WHOIS query provides insights into the ownership, registration details, and contact information associated with the IP.
https://medium.com/@vincasec/my-approach...a3c224818c

Print this item

  OSINT u Srbiji: Tehnike za Efikasno Prikupljanje Podataka Pojedinaca ili Organizacija
Posted by: VincaSec - 03-22-2025, 05:59 PM - Forum: OSINT - No Replies

Quote:Ćao svima! U današnje vreme, kada su informacije na dohvat ruke, korišćenje javno dostupnih podataka postalo je nezaobilazan alat za mnoge od istraživača i novinara do svakog ko želi da zna više o nekoj temi. OSINT, što je skraćenica za Open Source Intelligence, podrazumeva prikupljanje informacija sa javnih izvora, kao što su internet, društvene mreže ili javni registri. Ovaj metod je sjajan jer omogućava brzo prikupljanje korisnih podataka koji mogu biti od pomoći u istraživanjima, rešavanju problema ili jednostavno u širenju znanja o nekoj oblasti.
https://medium.com/@vincasec/osint-u-srb...48cdcaa1eb

Print this item

  Kompromitovan vat.rs, shop.vat.rs i ivana.vat.rs - narušen izgled sajta
Posted by: VincaSec - 03-21-2025, 09:46 PM - Forum: Kompromitovani resursi - No Replies

www.wp.vat.rs/JH.htm
shop.vat.rs/JH.htm

ivana.vat.rs/JH.htm

.png   shop.vat.rs_JH.htm.png (Size: 993.75 KB / Downloads: 45)

Print this item