Navodno je vakcinacija.gov.rs pod DDoS napadom. Izvor: https://twitter.com/Anonymous_VNPC/statu...2426961921, arhivirano: https://archive.ph/IzVV6.
Na Tviteru je objavljena poruka da je detektovano više pokušaja logovanja na Skype nalog sa lokacija iz Kine i Rusije. Da li neko ima slična iskustva?
Izvor: https://twitter.com/ITkutak/status/1613818763484499969, arhivirano: https://archive.ph/5nhyc.
Pozdrav svima!
Zovem se Dušan i student sam završne godine softverskog inženjerstva na FTN. Zanimaju me backend development, devops, i najviše od svega cybersecurity.
Učestvovao sam na Serbian Cybersecurity Challenge 2022, kao i na European Cyber Security Challenge 2022 kao deo nacionalnog tima Srbije. Od nedavno, zajedno sa kolegama sa prošlogodišnjeg SCC, držim sekciju na kojoj pripremamo studente Univerziteta u Novom Sadu za ovogodišnje takmičenje. CTF-ovi su mi omiljeni način učenja, a omiljena kategorija mi je web.
Pridružio sam se forumu sa ciljem da učim i doprinesem zajednici. Verujem da ćemo se lepo družiti.
Quote:The Network and Information Security (NIS) Directive is the first piece of EU-wide legislation on cybersecurity, and its specific aim was to achieve a high common level of cybersecurity across the Member States. While it increased the Member States' cybersecurity capabilities, its implementation proved difficult, resulting in fragmentation at different levels across the internal market. To respond to the growing threats posed with digitalisation and the surge in cyber-attacks, the Commission has submitted a proposal to replace the NIS Directive and thereby strengthen the security requirements, address the security of supply chains, streamline reporting obligations, and introduce more stringent supervisory measures and stricter enforcement requirements, including harmonised sanctions across the EU. The proposed expansion of the scope covered by NIS2, by effectively obliging more entities and sectors to take measures, would assist in increasing the level of cybersecurity in Europe in the longer term. Within the European Parliament, the file has been assigned to the Committee on Industry, Research and Energy. The committee adopted its report on 28 October 2021, as well as a mandate to enter into interinstitutional negotiations. For its part, the Council agreed its position on 3 December 2021. The co-legislators reached a provisional agreement on the text on 13 May 2022. The text now needs to be adopted formally by both institutions, with the Parliament due to vote on it in plenary in the coming months. Third edition. The 'EU Legislation in Progress' briefings are updated at key stages throughout the legislative procedure.
Linkovi:
- https://www.europarl.europa.eu/thinktank...021)689333
- https://www.europarl.europa.eu/RegData/e...333_EN.pdf
Na pitanje: "Jel ima neki commentary o uticaju ove regulative na SMB IT preduzeca? Koje su nam nove zakonske obaveze?", Slobodan Marković odgovara jednom veoma zanimljivom tabelom:
Izvor: https://twitter.com/ivanhoe011/status/16...6787575808, arhivirano: https://archive.ph/cVllM.
Za našu diskusiju koju smo pomenuli ovde, a povodom community CERT-a i uopšte obaveza CERT-a, ovde: https://bezbedanbalkan.net/thread-317.html, relevantan je jako član 11, paragraf 3:
Quote:The CSIRTs may carry out proactive non-intrusive scanning of publicly accessible network and information systems of essential and important entities. Such scanning shall be carried out to detect vulnerable or insecurely configured network and information systems and inform the entities concerned. Such scanning shall not have any negative impact on the functioning of the entities’ services.
Hvala @smarkovic na skretanju pažnje.
Quote:U okviru akcije je uhapšeno 15 lica, 14 u Srbiji i jedno u Nemačkoj. Ispitano je 261 lice, od kojih su protiv nekih pokrenuti postupci, (42 u Bugarskoj, dva na Kipru, tri u Nemačkoj i 214 u Srbiji). Pretražene su 22 lokacije (pet u Bugarskoj, dve na Kipru, 15 u Srbiji) uključujući četiri kol centra i 11 kancelarija Srbiji, dve kancelarije na Kipru, dve kompanije i tri kancelarije u Bugarskoj.
Zaplene obuhvataju tri hardvera sa oko milion dolara u kriptovalutama i oko 50.000 evra u gotovini, tri vozila, elektronsku opremu i rezervne kopije podataka, kao i dokumentaciju, stoji u saopštenju.
„Osumnjičeni su koristili reklame na društvenim mrežama kako bi namamili žrtve na sajtove kojima su tajno upravljali osumnjičeni, a koji su nudili naizgled izuzetne mogućnosti ulaganja u kriptovalute. Žrtve, uglavnom iz Nemačke, prvo bi uložile niske, trocifrene sume. Lažna povećanja cena koja dovode do navodno unosnog profita za investitore su ih zatim ubedila da izvrše transfere većih iznosa“, navode iz Evropola.
Link: https://n1info.rs/vesti/evropol-kol-cent...ptovalute/, arhivirano: https://archive.ph/KC0fq.
Kompromitovana je lokacija inokomerc.co.rs, IP: 195.252.110.146, provajder: BeotelNet-ISP d.o.o. Na istoj adresi nalazi se i bambi.rs (što je verovatno i originalna meta uzeći u obzir da su skorije pokrenute i kampanje bojkotovanja proizvoda iz Srbije na teritoriji Kosova i Metohije). Napadač je KIRASEC, u sklopu Anonimus akcije #OpSerbia.
Izvor: https://twitter.com/Anonymous_Link/statu...9237377024, arhivirano: https://archive.ph/MSxNI
Originalna prezentacija: https://web.archive.org/web/202109170711...s/kontakt/, kompromitovana arhivirano: https://archive.ph/JRg6a.
Quote:Apatinska pivara je identifikovala fishing link koji oglašava lažnu nagradnu igru Jelen piva na viberu i sličnim sistemima elektronske komunikacije, koja neovlašćeno koristi naziv i logo Jelen piva. Imajući u vidu da je u pitanju lažni link preko koje se potencijalno prikupljaju i zloupotrebljavaju lični podaci, ovom prilikom apelujemo na potrošače i sva zainteresovana lica da ne otvaraju ovaj link i ne učestvuju u ovoj i sličnim lažnim nagradnim igrama.
Ispod možete pogledati kako izgleda jedna viber poruka dok pratimo da li postoje i drugi linkovi koji su u opticaju na društvenim mrežama.
Apatinska pivara je preduzela mere radi sprečavanja prevarne aktivnosti i otkrivanja počinilaca ovog krivičnog dela.
Izvor: https://apatinskapivara.rs/vesti/apatins...jelen-piva, arhivirano: https://archive.ph/MxZMC.
Obavešten sam da se phishing kampanje sa brendom Pošte Srbije i dalju kreću Viberom. Domen vaxvjhjxd.cyou je kupljen preko registra u Kini (2022-07-25), a nalazi se iza CloudFlare.
Quote:...
U Evropi desetine zemalja imaju sistem Amber alert. Sistem je u većini država postavljen tako da kada dete nestane informacija o tome se širi putem televizije, radio stanica, bilborda… Kako se ističe, nakon aktiviranja ovog sistema u 96 odsto slučajeva dođe do pronalaska nestalog deteta u prvim satima nakon nestanka.
...
On je dodao da Amber alert u svom punom obimu podrazumeva širenje informacija o nestalom detetu ne samo putem društvenih mreža već i preko mobilnih operatera, televizija i radio stanica, tržnih centara, naftnih kompanija, službi koje vode brigu o auto-putevima
...
Istraživanja organizacija koja su se bavila funkcionisanjem Amber alerta govore u prilog tome da kada je taj sistem aktivaran, u oko 96 odsto slučajeva dete se pronađe u prva tri sata. Policija je ta koja prva prima informaciju da je dete nestalo i prva kreće u potragu, ali policija inače bez građana ne treba i otežano je da bilo kakvu akciju sprovodi a kamoli ako je nestalo dete – objasnila je Radovanović nedavno za Danas.
...
Ceo tekst: https://www.danas.rs/vesti/drustvo/sta-j...-u-srbiji/, arhivirano: https://archive.ph/qiG0j.
Novi phishing usmeren na korisnike Raiffeisen banke (nemam informaciju da li su targetirani isključivo samo korisnici ove banke ili mejl dobijaju svi nasumično).
Adresa pošiljaoca je: From: Raiffeisen Banka <[email protected]>
Link vodi na lažnu stranicu za prijavljivanje: hXXps :// www[.]griyaplus[.]com/rs/auth/login.php?credential#_e69f8b854e9c7fdcf, arhivirano: https://archive.ph/hsx9i.
