Izvor: https://twitter.com/alexxsegedi/status/1...4270041089, arhivirano: https://archive.ph/Uw5MW.
Ispravan link je ovde: https://www.purs.gov.rs/biro-za-informis...inara.html
03-15-2023, 07:53 PM
Forum: Seminari, predavanja, radionice, konferencije
- Replies (2)
Quote:U utorak, 21. Marta u 19h u DC Krovu
Ucimo kako da citamo izvorni kod Android aplikacija.
Pokazacemo alate potrebne za generisanje izvornog koda iz date aplikacije.
Link: https://forum.dmz.rs/t/andorid-reverse-engineering/97
Quote:Iz Nacionalnog centra za odgovor na računarsko bezbjednosne incidente (CIRT) saopštili su da su mogući sajber napadi tokom predstojećih izbora i da će preduzeti sve mjere iz svoje nadležnosti da eventualne napade spriječe, u koordinaciji sa državnim institucijama, privatnim sektorom i međunarodnim partnerima.
Ukazuju da je primjetan trend rasta DDoS napada u toku važnih političkih dešavanja na našim prostorima, ali i na globalnom nivou. Shodno tome, ističu, neophodno je dodatno povećati nivo zaštite servisa u državnim institucijama, medijskim kućama, kao i u organizacijama koje se bave praćenjem izbornih procesa.
DDoS napad (Distributed Denial of Service) ima za cilj da onemogući krajnjim korisnicima korišćenje određenog servisa (pristup veb portalu, praćenje rezultata izbora, i slično), slanjem velikog broja zahtjeva. Ovakvi hakerski napadi su rado korišćena alatka onih koji ne žele da određeni sadržaj dođe do šire javnosti, napominju iz CIRT-a.
Link: https://www.vijesti.me/vijesti/drustvo/6...kom-izbora
Da se podsetimo i neobjašnjenih napada na resurse Vlade Crne Gore: https://bezbedanbalkan.net/thread-67.html. Ako imate više informacija molim Vas podelite (vezano za obe teme).
03-15-2023, 12:53 PM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies
Quote:Organized by the Global Investigative Journalism Network
Deadline: March 27th at midnight EDT
Our interconnected world means that digital threats impact just about every beat and area of coverage. Disinformation, trolling, malware, spyware and other forms of digital deception and tracking target the public and newsrooms more than ever before.
In this training course, reporters from around the world will learn how to investigate the digital environment in order to understand and expose attacks and manipulation. The goal is to provide them with the expertise needed to deliver cyber investigations across a range of beats and topics.
Link: https://gijn.org/2023/02/24/cyber-training/
Prateći tragove iz ove teme (https://www.abuseipdb.com/check-block/79.101.45.94/2) indetifikovao sam da je i bpa.edu.rs (Beogradska akademija poslovnih i umetničkih studija) izgleda takođe kompromitovana. IP: 79.101.45.110, zemlja Srbija, provajder Telekom.
Ako ukucamo IP 79.101.45.110 na Sodan, dobijemo hostname bpa.edu.rs: https://www.shodan.io/host/79.101.45.110.
Zatim ubacimo IP na AbuseIDDB i dobijemo nekoliko abuse prijava, koje idu od skeniranja portova do bruteforce napada: https://www.abuseipdb.com/check/79.101.45.110.
03-15-2023, 11:21 AM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies
Quote:U ponedeljak, 20. Marta u 19h u DC Krovu
Ucimo o LDAP protokolu koji se cesto koristi za cuvanje podataka o korisnicima na serveru.
Pokazacemo OpenBSD-ov program za LDAP server i python biblioteke koje se cesto koriste za upravljanje LDAP bazom.
Link: https://forum.dmz.rs/t/ldap-protokol-radionica/95
Izgleda da su resursi i ove državne ustanove neadekvatno zaštićeni i da se zloupotrebljavaju već duže vreme. Došao sam do ovoga istraživajući incidente vezane za MojDoktor:
- Prvo sam ukucao na Google: "mojdoktor sorsix", jer samo već videli da ima testing lokacija kompanije koja je izradila MojDoktor aplikaciju i ideja mi je da proverim da li se i one pojavljuju na spam/malware listama (nisam sve još istražio, ako imate vremena molim vas pogledajte i vi)
- Onda među rezultatima došao sam do ove indexirane prezentacije: "ДИГИТАЛНА ТРАНСФОРМАЦИЈА ЗДРАВСТВЕНОГ СИСТЕМА СРБИЈЕ
ПРОФ.ДР ФЕРЕНЦ ВИЦКО", i u njoj sam video na slici ekrana adresu: hbdev.nites.rs.
- IP adresa gde vodi hbdev.nites.rs je 79.101.38.238. Provajder je Telekom Srbija.
- Zatim sam sam u AbuseIPDB pretražio 79.101.38.238/24 i dobio kao rezultat IP adrese: 79.101.38.74, 79.101.38.75, 79.101.38.185, 79.101.38.186, 79.101.38.210. Provajder je Telekom Srbija. Za ovaj slučaj interesantne su nam adrese: 79.101.38.74, 79.101.38.75.
- Detalji na AbuseIPDB za adresu 79.101.38.74 pokazuju incidente počevši od Aprila 2022. do Februara 2023. godine uključujući skeniranje portova i bruteforce karakteristike napada.
- Detalji na AbuseIPDB za adresu 79.101.38.75 pokazuju incidente počevši od Septembra 2022. godine i traju i dalje, uključujući skeniranje portova i bruteforce karakteristike napada.
- Zatim ako IP 79.101.38.74 / 79.101.38.75 ubacimo u Shodan / Shodan, dobijemo hostname: entjuba.rs, utm.entjuba.rs, autodiscover.entjuba.rs, mail.entjuba.rs. Tj. veb prezentacija i mejl server "Energotehnika Južna Bačka".
Detalji sa AbuseIPDB:
Detalji sa ShodanIO:
Izgleda da su resursi i ove državne ustanove neadekvatno zaštićeni i da se zloupotrebljavaju već duže vreme. Došao sam do ovoga istraživajući incidente vezane za MojDoktor:
- Prvo sam ukucao na Google: "mojdoktor sorsix", jer samo već videli da ima testing lokacija kompanije koja je izradila MojDoktor aplikaciju i ideja mi je da proverim da li se i one pojavljuju na spam/malware listama (nisam sve još istražio, ako imate vremena molim vas pogledajte i vi)
- Onda među rezultatima došao sam do ove indexirane prezentacije: "ДИГИТАЛНА ТРАНСФОРМАЦИЈА ЗДРАВСТВЕНОГ СИСТЕМА СРБИЈЕ
ПРОФ.ДР ФЕРЕНЦ ВИЦКО", i u njoj sam video na slici ekrana adresu: eapoteka.mojdoktor.gov.rs.
- IP adresa gde vodi eapoteka.mojdoktor.gov.rs je 212.200.188.116. Provajder je Telekom Srbija.
- Zatim sam sam u AbuseIPDB pretražio 212.200.188.116/24 i dobio kao rezultat IP adresu: 212.200.188.121. Provajder je Telekom Srbija.
- Detalji na AbuseIPDB za adresu 212.200.188.121 pokazuju incidente počevši od Marta 2021. do Marta 2023. godine uključujući skeniranje portova, ddos i bruteforce karakteristike napada.
- Zatim ako IP 212.200.188.121 ubacimo u Shodan, dobijemo hostname: idp.esdnevnik.rs.
- Ako pretražimo idp.esdnevnik.rs na Google vidimo da to je login na elektronski dnevnik.
Rezultati sa AbuseIPDB:
Rezultati sa ShodanIO:
Rezultati sa Google:
Izgleda da je kompromitovan newlinemontenegro.com. IP: 95.216.112.181, zemlja Finska, provajder: Hetzner Online.
VirusTotal: https://www.virustotal.com/gui/url/c9da2.../detection
Izgleda da je (bio) kompromitovan j-metalogradnja.rs. IP: 94.127.7.170, zemlja Srbija, provajder SBB.
VirusTotal: https://www.virustotal.com/gui/url/84a70...0463b969d4
Sucuri: https://sitecheck.sucuri.net/results/j-metalogradnja.rs
