Quote:Dodatni problem je i to što je Miljko nekako uspepo da aktivira i verifikuje svoj nalog čak i na ConsentID aplikaciji, koja je na sajtu Kancelarije za IT opisana kao aplikacija „za autentikaciju visokim nivoom pouzdanosti“! Za ovo je neophodno da osoba načini čitav niz kompleksnih koraka i prođe kroz administrativne procedure potvrde svog identiteta!
Dakle, u aplikaciji „za autentikaciju visokim nivoom pouzdanosti“ je neko registrovan preko email adrese koju taj neko nije ni mogao da verifikuje. Da pojasnim: Da bi neko registrovao nalog na eID.gov.rs, neophodno je najpre da upiše email adresu koju će koristiti kao korisničko ime, a da potom i verifikuje tu email adresu tako što otvori link koji mu stigne na email koji je naveo kao korisničko ime. Dakle, NEMOGUĆE je registrovati nalog bez aktivacije email adrese“, objašnjava Predrag.
Ceo tekst: https://nova.rs/vesti/drustvo/predragu-u...oj-kameri/.
Ovo je staro, ali mislim da je vredno spomenuti, izgleda da je postojao lažan sajt euprava.gov.rs, a domen je bio euprava-gov-rs.org.
Izvor (27.7.2022): https://twitter.com/csernikmarton/status...6567601154, arhivirano: https://archive.ph/Ef7pL.
Istražio sam malo dalje i Alien Vault je registrovao ovo kao DGA (domain generation algorithm) domain u periodu od 04.12.2021 do 08.06.2022. Detalji: https://otx.alienvault.com/indicator/dom...gov-rs.org. IP adresa gde je bio phishing hostovan je 5.9.79.52, zemlja Nemačka, provajder Hetzner.
Ako istražimo dalje videćemo da se na toj IP hostuje (ili se hostovalo pre) još sličnih domena: euprava-gov-rs.org, euprava-gov-rs.top, eupravagov.rs.
Izvor: https://otx.alienvault.com/indicator/ip/5.9.79.52. Arhiviran: euprava-gov-rs.top, https://archive.ph/97v6V.
Drugi zanimljivi domen koji se spominje je rfza.rs.
Iz WHOIS podataka nisam uspeo da izvučem ništa bitno. Zanimljivo je da ima i .RS domen tj. eupravagov.rs. Postavlja se pitanje kako je neko mogao da registruje takav domen, da li je ukrao nečije podatke ili je našao propust u nekom od registra? Da li su ovo testni, honeypot ili maliciozni domeni?
Zanimljivo je i da VirusTotal (https://www.virustotal.com/gui/url/b43d7...1d/details) pokazuje detalje koji otkrivaju da sajt imitira hedere koji se nalaze i na pravom sajtu (x-powered-by: OrchardCore, ASP.NET, dok se server razlikuje).
Ako neko ima više detalja o ovom slučaju molim Vas podelite.
Драги форумаши,
Долазим у миру! да чујем а надам се и понешто да казујем.
Поприлично дуго у игри ;о))
Са посебним пиком на финансијски сектор (али не нудим кредитне произоводе).
Д.
Pozdrav svima!
mladi nosilac CEH, ISO27001 i trenutno u prvim koracima preduzetništva. Pridružio sam se forumu sa ciljem da učim i doprinesem forumu.
Pozdravi,
Filip
05-09-2023, 11:30 AM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies
Quote:According to the 2022 official cybercrime report, the cost of cybercrime is expected to reach $8 trillion! The increasing use of cloud computing, the Internet of Things (IoT), remote work and the adoption of mobile devices in the workplace are some of the factors contributing to this rise.
In light of these alarming statistics and predictions, its crucial for organizations to implement effective security measures to protect their sensitive data and IT infrastructure. Listen to our experts as they cover trivial concepts like threat intelligence, endpoint security, threat hunting strategies and solutions in IT security.
Why attend?
- Understand and curtail the rise of online threats and cyberattacks.
- Catch up with industry peers over great food.
- Keynote sessions from industry experts.
- Discuss with our experts about any of your IT security requirements or doubts and find suitable solutions.
May 25, 2023 - Envoy Hotel, Belgrade, Serbia
Register here: https://events.manageengine.com/cybersec...erbia-2023
U zadnje vreme dobio sam više informacija vezanih za prevare koje se dešavaju iskorišćavajući naivnost prodavaca na platformama za online prodaju.
Prevare se sastoje iz toga da Vas lažni prodavac kontaktira i kaže da je dogovorio preuzimanje Vašeg artikla (koji je video na KupujemProdajem ili Sasomange) putem brze pošte. Onda Vam ostavi link brze pošte gde kao treba da potvrdite nešto. Na linku se zapravo nalazi phishing stranica gde se od Vas traži da unesete podatke kreditne kartice.
Interesantno je da koriste srpske brojeve (+381 61 2466245 i +381 61 *******) za komunikaciju i pišu na "našim" jezicima, konverzacije su dugačke i ubedljive, i vidi se da je iza prava osoba. Phishing stranice kombinuju podatke i vizuelni identitet brze pošte i oglasa prodavca.
Jedan primer se nalazi ovde: https://twitter.com/RandyMrsh/status/165...1346249728, arhivirano: https://archive.ph/HtDlY. Domen gde se nalazio phishing je aks.f-resiwe.cfd. Whois kaže da je u pitanju IP: 185.106.93.93, zemlja Rusija. Ako guglate ovu IP naćićete gomilu objava o SCAM napadima koju su tamo hostovani.
Još jedan priemer je posta.3techposta.foundation, IP: 194.61.0.8, zemlja Rusija.
05-02-2023, 11:28 AM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies
Quote:Na proslom sastanku smo odlucili da organizujemo kriptoparti uskoro, a obzirom da je dosta vremena proslo od zadnjeg i doslo je dosta novih ljudi koji svasta znaju mislim da treba da ga ponovo osmislimo.
...
Kriptoparti je zakazan za 9. Maj u DC Krovu. Detalji: https://forum.dmz.rs/t/cryptoparty-remaster/141.
Izgleda da je bio kompromitovan budimozajedno.rs. IP: 185.22.146.5, zemlja Srbija, provajder Netlogic doo.
Sucuri: https://sitecheck.sucuri.net/results/budimozajedno.rs
URLQuery: https://urlquery.net/report/59a4cddd-457...0ae0928a4d
Izgleda da je (bio) kompromitovan lorus.rs. IP: 185.22.146.5, zemlja Srbija, provajder Netlogic doo (nlnet.rs).
VirusTotal: https://www.virustotal.com/gui/url/59ddc...?nocache=1
Sucuri: https://sitecheck.sucuri.net/results/lorus.rs
URLQuery: https://urlquery.net/report/7ae91cc9-98c...bc4697f38e
Quote:“Neznanje o pravu škodi” – dio je latinske izreke koja je poznata kao jedan od osnovnih pravnih principa, međutim ovom studijom slučaja zapravo kao autor i istraživač ukazujem na jedan drugačiji princip, a to je da “neznanje pravu škodi”, posebno neznanje i nerazumjevanje modernih tehnologija.
U prethodnih, sad već, godinu i više dana svi domaći, pa i strani mediji izvještavali su o jednom od najvećih kripto sporova u dosadašnjoj istoriji kriptovaluta teškim čak 256 miliona konvertibilnih maraka, u kome je u prvostepenom postupku sud presudio u korist tužioca Bitminer Factory d.o.o. Gradiška, koji je tužio internacionalnu banku UniCredit Bank a.d. Banja Luka. Dok je drugostepeni sud preinačio u potpunosti prvostepenu presudu u korist banke.
S obzirom na finansijski iznos ovog postupka, isti je privukao pažnju javnosti, pa su tako domaći mediji imali kontinuiran slijed objava, koje su sadržavale izjave i argumente stranaka u sporu i njihovih pravnih zastupnika, što je mene i zaintrigiralo da ispitam cijeli slučaj, jer je svaka od strana u sporu zastupala oprečne tvrdnje, i iznosila potpuno oprečne argumente (dokaze), kao što je datum završetka prikupljanja investicije putem ICO-a. Što je značilo da je jedna od strana ili u zabludi ili svjesno iznosi netačne da ne kažem lažne informacije, tvrdnje i dokaze.
Cela analiza na linku (i u prilogu): https://brankopetrovic.blog/obaranje-dok...a-slucaja/.
