Posted by: 1van
02-17-2023, 08:42 PM
Forum: Phishing / Scam / Spam kampanje
- No Replies

Izgleda da nije više aktivan ali neka ostane zabeleženo. Ovo je phishing ralphlaurensrbija.com (IP: 196.196.19.231) koji onda vodi na ralphlaurenakcija.co ili ralph-laurenakcija.co.

Web Archive: https://web.archive.org/web/202203270512...akcija.co/
VirusTotal: https://www.virustotal.com/gui/url/c1883...6ec6a5b6ca

[Image: attachment.php?aid=605]



Posted by: 1van
02-17-2023, 08:31 PM
Forum: Kompromitovani resursi
- No Replies

Veb lokacija polarissrbija.com je kompromitovana. IP: 82.192.65.9, zemlja Holandija, provajder LeaseWeb Netherlands B.V.

VirusTotal: https://www.virustotal.com/gui/url/b2dde.../detection
Sucuri: https://sitecheck.sucuri.net/results/polarissrbija.com, arhivirano: https://archive.ph/ZJBul
AbuseIPDB: https://www.abuseipdb.com/check/82.192.65.9

[Image: attachment.php?aid=603]

[Image: attachment.php?aid=604]



Posted by: 1van
02-17-2023, 04:43 PM
Forum: Kompromitovani resursi
- Replies (21)

Quote:Kompanije iz Srbije opet su na meti hakera, a ovoga puta na udaru su veliki sistemi, među kojima su i neke kompanije koje se bave online trgovinom. Ruske hakerske bande, naime, preuzele su platformu i tražile ogroman otkup u kripto-valutama.
Međutim, kako saznajemo, napadnute domaće kompanije nisu pristale na ovu ucenu, i poručuju da ne želi da bude deo ove kriminalne radnje. Naprotiv, firme su dale sve podatke nadleženim organima i policiji, i sarađuje sa regulatorima kako bi se ovaj problem što pre rešio.

Izvor: https://biznis.telegraf.rs/it-biz/363197...a-u-srbiji, arhivirano: https://archive.ph/7TcD6.

Javni podaci o napadima pokazuju da je bilo Ransomware napada ali ne baš u velikom broju i ne znamo odakle. Ako neko ima bilo kakvih detalja molim Vas podelite.


[Image: attachment.php?aid=601]

[Image: attachment.php?aid=602]



Posted by: 1van
02-17-2023, 04:33 PM
Forum: Kompromitovani resursi
- No Replies

Quote:Поради сајбер-нападот, веќе десетина дена е оневозможено нормалното функционирање на системот на Фондот за здравствено осигурување (ФЗО) па хартиените обрасци се вратени во функција, што предизвика страв и вознемиреност кај граѓаните и медицинскиот персонал. Велат дека имаат проблеми со боледувањето, породилното отсуство, а неизвесно е и кога здравствените работници ќе добијат плата. Вчера премиерот Димитар Ковачевски информира дека Ковачевски информира дека станува збор за хакерски напад при што се бара откуп за враќање назад на добиените податоци. „Се работи за напад со „ransomware“. Тоа е дел од хибридната војна која се води моментално во Европа, покрај класичната војна што се води во Украина со нападот од Русија. На вакви напади беа изложени голем број институции во голем број држави особено членките на НАТО. Имаше сајбер напади во Албанија и Црна Гора. Моментално тимовите на Министерството за здравство и ФЗОМ и други институции работат со експерти од Германија и од други партнерски држави за да се реши проблемот“, рече Ковачевски.

Link: https://lokalno.mk/kidnapiran-sistemot-n...ati-otkup/, arhivirano: https://archive.ph/69gHL.



Posted by: 1van
02-16-2023, 06:02 PM
Forum: Phishing / Scam / Spam kampanje
- No Replies

Quote:Društvenim mrežama ali i na pojedinim inostranim sajtovima počele su da se šire informacije o tome da je popularni sajt Buking (Booking.com), hakovan. Hakeri imaju pristup svim ličnim podacima klijenata, ali i žiro računima iz banke.

Problem zapravo datira minimum pet godina unazad. U Srbiji smo za ovaj problem saznali pre nekoliko dana, kada je na društvenim mrežama počela da se širi informacija da su pojedini klijenti sa sajta Buking oštećeni. Međutim, pretragom interneta je vidljivo da taj problem postoji minimum pet godina unazad, i da su o njemu pisali i pojedini strani mediji.

Bojan Perkov SHARE fondacije za N1 objašnjava da prevara funkcioniše tako što ljudi dobijaju naizgled legitimne mejlove, koji izgledaju slično Bukingovim mejlovima sa pravim rezervacijama, i u kojima se od njih traži da potvrde da su zaista bukirali smeštaj.

„Međutim, to su sve bile prevarne i lažne poruke. Zatim bi u nekom tenutku na WhatsAppu stigla neka vrsta obaveštenja od hotela ili apartmana da se potvrdi još jednom ili da je došlo do nekih izmena, pa da potvrde da im kartica radi, da preko kartice nije mogla da bude izvršena uplata, i ljudi su tu bivali prevareni tako što su zapravo ostavljali legitimne podatke sa platnih kartica i posle toga njima su skidana sredstva, morali su da se žale bankama“, kaže on.

Pored sumnjivih WhatsApp poruka, Perkov građanima savetuje da ako primete bilo šta neobično, pokušaju da kontaktiraju hotel alternativnim putem – imejlom ili kontakt foromom preko zvaničnog sajta.

„I da opet vode računa da su to smeštaji koji su dobro ocenjeni, koji imaju dosta komentara, tako da ipak posle svega ovoga treba imati veliki oprez“, poručuje Perkov.

Imajući u vidu da je reč o stranim kompanijama, sagovornik N1 kaže da je pitanje može li se uopšte uspostaviti pravni zahtev za naknadu štete, i koliko bi takav postupak bio učinkovit.

Prevareni građani svakako mogu da se obrate Posebnom tužilaštvu za visokotehnološki kriminal, ali i banci, ukoliko odmah shvate da su bili žrtve hakera.

„Mogu da probaju da im banka izvrši povraćaj sredstava i storniranje uplate, ako nije previše kasno. Ako je neko brzo primetio prevaru, i odmah obavestio banku, banka možda i može nešto da uradi“, kaže Perkov.

Link: https://n1info.rs/scitech/kako-nas-haker...te-paznju/, arhivirano: https://archive.ph/J8T75.



Posted by: 1van
02-16-2023, 03:18 PM
Forum: Kompromitovani resursi
- No Replies

Kompromitovan je rawtorte.rs. IP: 85.17.28.85, zemlja Holandija, provajder LeaseWeb Netherlands B.V.

VirusTotal: https://www.virustotal.com/gui/url/ca820.../detection
Sucuri: https://sitecheck.sucuri.net/results/https/rawtorte.rs (Blacklisted by McAfee)
AbuseIPDB: https://www.abuseipdb.com/check/85.17.28.85

[Image: attachment.php?aid=599]



Posted by: 1van
02-15-2023, 09:39 PM
Forum: Kompromitovani resursi
- No Replies

Izgleda da je (bio) kompromitovan kupijeftino.rs. IP: 93.188.2.53, zemlja Švedska, provajder: Loopia AB.

VirusTotal: https://www.virustotal.com/gui/url/e0339.../detection
Sucuri: https://sitecheck.sucuri.net/results/kupijeftino.rs (Blacklisted by McAfee)
AbuseIPDB: https://www.abuseipdb.com/check/93.188.2.53

[Image: attachment.php?aid=598]



Posted by: 1van
02-15-2023, 02:07 PM
Forum: DoS / DDoS / dostupnost
- Replies (1)

Navodno je nedavimobeograd.rs bio pod DDoS napadom. Izvor: https://twitter.com/_dobrovoljac_/status...7957292034, arhivirano: https://archive.ph/yKUlU.

[Image: attachment.php?aid=596]



Posted by: 1van
02-15-2023, 02:05 PM
Forum: DoS / DDoS / dostupnost
- No Replies

Navodno je dasezna.lgbt bio pod DDoS napadom. Izvor: https://twitter.com/_dobrovoljac_/status...9342129172, arhivirano: https://archive.ph/ksngy.

[Image: attachment.php?aid=594]



Posted by: 1van
02-14-2023, 05:19 PM
Forum: Kompromitovani resursi
- No Replies

Veb sajt agrostemin.com (https://archive.ph/fUeoU) je kompromitovan. IP: 85.17.187.29, zemlja Holandija, provajder LeaseWeb Netherlands B.V.

VirusTotal: https://www.virustotal.com/gui/url/579cf...?nocache=1

[Image: attachment.php?aid=592]

[Image: attachment.php?aid=593]