Izgleda da sam teški senior ovdje pa ću prvo pratiti i gledati
Mogu vam pripomoći oko
pitanja i tema vezanih na defensive security, raznih sigurnosnih kontrola i njihovih međusobnih
integracija, raznoraznih zahtjeva prema standarda i sličnih detalja.
Pozdrav svima,
45 godina, 25+ godina u IT industriji, učestvovao na radu u najvećim IT infrastukturnim projektima u zemlji i regionu u poslednje dve decenije. Radio u najvećem lokalnim sistem integratoru i velikim globalnim IT firmama. Bio sma uključen u razvoj tržišta u sveri Cloud-a, Big Data, serverske, storage i mrežne infrastrukture. Trenutno obavljam funkciju Acc managera u kompaniji Fortinet i bavim se širokom paletom odgovora na bezbedonosne izazove.
Došao sam na forum jer verujem u značaj edukacije o IT bezbednosti i siguran sam da će u budućnosti taj aspekat IT-ja da bude primaran fokus svake organizacije. Ovde sam da podelim svoja iskustva iz industrije i da saznam nove stvari.
Moji postovi će predstavljati ličan stav i ne predstavljaju stavove kompanije niti organizacije kojoj pripadam.
Slobodno vreme trošim na Dunav, gitare, radioamaterizam, motore, tviter, fudbal i razvoj startup kompanija.
Duca
Izgleda da je (bio) kompromitovan veb sajt almex.rs. IP: 62.240.9.16, zemlja Srbija, provajder: Astra Telekom Doo Beograd.
- VirusTotal: https://www.virustotal.com/gui/url/09bb3.../detection
- Sucuri: https://sitecheck.sucuri.net/results/almex.rs
- Blocklisten: https://raw.githubusercontent.com/RPiLis...g-Angriffe
Quote:A1 Srbija u ovom trenutku ne organizuje nijednu nagradnu aktivaciju i ne stoji iza nagradne igre koja ovih dana kruži internetom i društvenim mrežama. Zbog toga apelujemo na korisnike da ne popunjavaju ovu i slične ankete, kako njihovi lični podaci ne bi bili zloupotrebljeni. Sve nagradne aktivacije koje naša kompanija bude organizovala ubuduće, naći će se na zvaničnim kanalima komunikacije A1 Srbija.
Izvori:
- https://twitter.com/A1_Srbija/status/162...5294655488
- https://www.instagram.com/serbialive_beograd/
Pojavila se SMS Netflix prevara, dva domena se koriste netfliknalozi.com i pretplatracun.com.
Da su lokacije maliciozne potvrdđuje i VirusTotal:
- https://www.virustotal.com/gui/url/d27bc...bbd2587668
- https://www.virustotal.com/gui/url/bc3b6...d2b5053c22
Izvor: https://www.reddit.com/r/serbia/comments...pazite_se/, hvala @milos_rs na skretanju pažnje.
Arhivirano: https://archive.ph/GxxfQ.
Lažan veb sajt newbalancesrbija.com, dokazi:
- Nedostupan veb sajt van Srbije (tj. iz određenih zemalja)
- Tekstovi na lošem srpskom jeziku (maši padeže, hrvatske reči)
- Ne odgovaraju na korisnička pitanja
- Domen registrovan u Maleziji
Izvor: https://www.reddit.com/r/serbia/comments...srbijacom/, hvala @milos_rs na skretanju pažnje.
Arhivirano:
- https://archive.ph/tIR3a
- https://archive.ph/5VjZb
Veb sajt www.mikroprinc.com je kompromitovan. Budite pažljivi sa interakcijom čak i putem mejlova. Arhivirano: https://archive.ph/1a6wd.
Virustotal kaže da je www.zapadnobacki.okrug.gov.rs zaražen sa Malware (Fortinet detekcija): https://www.virustotal.com/gui/url/a0066...?nocache=1, arhivirano: https://archive.ph/ytT9o.
Provajder Loopia, zemlja Švedska, IP: 93.188.2.52 (shared hosting sa preko 1000 web sajtova).
Takođe AbuseIPDB kaže da je IP bila kompromitovana u Aprilu 2021. godine: https://www.abuseipdb.com/check/93.188.2.52, arhivirano: https://archive.ph/XvMp2.
Virustotal detektuje Phishing na triangl.edu.rs: https://www.virustotal.com/gui/url/abe5e.../detection, arhivirano: https://archive.ph/eyCBG.
Brzim pregledom nisam uspeo da nađem ništa sumnjivo na sajtu, kao ni za IP 104.21.19.121. Uzeći u obzir da je Wordpress u pitanju i shared hosting sa gomilom sajtova, moguće je da su samo privremeno bili korišćeni za serviranje nekih Phishing stranica.
Quote:UniCredit Bank Srbija a.d. ovim putem želi da obavesti svoje klijente i javnost da se na društvenoj mreži Facebook pojavila lažna stranica pod imenom ,,BANKA Unicredit” koja objavljuje sadržaj sa lažnim ponudama keš kredita. Putem aplikacije Facebook Messenger su stizale i poruke sa sumnjivim sadržajem sa ciljem da se građani obmanu da je UniCredit Bank Srbija a.d. pošiljalac istih. UniCredit Bank Srbija a.d. ovim putem poziva sve građane koji dobiju poruke sumnjive sadržine sa pomenute stranice da ih ne otvaraju i da ih odmah obrišu.
Izvor: https://www.linkedin.com/posts/unicredit...05248-m1uh, arhivirano: https://archive.ph/HzPgZ.
E-mail koji se spominje je: [email protected] i WhatsApp: +39 350 952 5874.
