Posted by: darkduck
12-15-2022, 03:52 PM
Forum: O Vama
- Replies (5)

Pozdrav drugari, za sad ostajem pod niknejmom iako nekima nisam nepoznat, mnogima jesam Big Grin 
Elem, baš mi je drago da se pojavio jedan ovakav forum, mislim da o ovome treba detaljno, redovno i naširoko da se priča. Znamo svi gde živimo i gde mogu da se pazare naši podaci za 5 eurića Big Grin 

Ja se pretežno bavim reverse engineer-ingom, analizom malicioznog softvera, mada padne tu i tamo po neki pentest. Dugo sam u IT, ceo svoj život, ali sam 2/3 života bio u developmentu. Radim i to i dan danas u slobodno vreme. Rust mi je glavna zanimacija od programskih jezika trenutno, a tokom karijere su to bili C, C++ i ASM.

Nadam se da ću uspeti da doprinesem forumu i radujem se budućim temama i diskusijama. Pozdrav Smile



Posted by: Petar
12-13-2022, 10:16 PM
Forum: Kompromitovani resursi
- No Replies

starbet[.]rs
https://www.virustotal.com/gui/domain/starbet.rs
https://sitecheck.sucuri.net/results/starbet.rs
https://otx.alienvault.com/indicator/domain/starbet.rs
SiteGuardian AnyRun
   
   

MD5 of infected file on http ://starbet [.]rs/2012.exe D557E1BF87117AA3FAAB55871217F38C
   

https://urlquery.net/report/615fd693-b78...0787eb9b91
https://www.virustotal.com/gui/url/7f454.../detection
ULQuery daje linkove do zarazenih JS elemenata.

Ima indikacije da je samo do zarazenih fajlova koji su unekom trenutku hostovani na sajtu sto kroz .EXE sto kroz .APK, a nesto i kroz .JS sa same stranice jer IP nije prijavljena na AbuseIPDB da je sirila zaraze i hacking, pshishing ili spam https://www.abuseipdb.com/check/185.29.100.227



Posted by: nelebadnjak
12-13-2022, 07:01 PM
Forum: Inicijative
- Replies (4)

Naime, odrzavam dosta servera, sto raznih cloud infrastruktura, sto fizickih namenskih servera po raznim datacentrima kod raznih provajdera i desavalo se u nekoliko navrata da smo dobili neke preporuke sto se tice sigurnosti. 

Ono sto bih izdvojio je da smo jednom prilikom tesitrali neki softver na serveru kod Hetznera u Nemackoj gde je port za ElasticSearch bio otvoren prema internetu citavih sat vremena, gde nam je posle izvesnog vremena stigao mail od Nemacke BIA (tacno ime agencije sam zaboravio) i njihovog CERT-a gde nas obavestavaju da su primetili otvoren port koji se moze zloupotrebiti i bla bla i da to treba da zapusimo sto pre. I ako to nije radio sam provajder usluga, u ovom slucaju Hetzner nego bas drzavna agencija dosta sam se obradovao kada sam video da neko brine o infrastrukturi malih biznisa i mislio kako se to kod nas nikada nece desiti.

Izmedju raznih servera koje sam za ove godine podesavao, bila mi je cast da radim nekolicinu .gov.rs sajtova i danas mi stize mail od mCloud-a gde hostujemo tako jedan malecni sajt, sa sadrzinom: 

Quote:Poštovani, 

Dobili smo obaveštenje od Nacionalnog CERT-a i BIA-e da se na Vašem serveru nalaze ranjivosti koje je potrebno ispraviti, prosleđujem njihovo obaveštenje u prilogu.

U sustini, ne znam da li smem da objavljujem javno ceo report ali kaze da je na serveru javno otvoren SSH port i ako je port na drugom broju i ako je login moguci samo preko SSH kljuca sa firewallom koji blokira bruteforce. 

Dakle nema nikakvog problema, samo preporuka da stavimo SSH port iza nekog VPN-a, sredjeno za 15 minuta. 

Jako mi je drago sto mi je stiglo ovo obavestenje i sto sam prvi put svedok da neki CERT u Srbiji zaista i radi i ako ih ima 15 koliko kaze Ratel.

Da li neko ima informaciju da li postoji neki od CERT-ova koji obavestava male korisnike, odnosno manja preduzeca o mogucim cyber napadim na infrastrukturu u okviru granica Republike Srbije? I ako ne, da li je zakonski moguce pokrenuti CERT koji bi imao osvrt na ne-drzavnu infrastrukturu koju bi masovno skenirao IP opsege iz Srbije?



Posted by: Petar
12-13-2022, 12:54 AM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies

Pozdrav svima,

U toku je Mrežna radionica za početnike u DC Krovu (Kraljice Marije 47) od 19h.
Možete videti najavu na DMZ forumu.
Slična radionica se održavala ove godine u Haklabu (Link) i donekle je pratila CompTIA Network+ kurs (.PDF)
Za sada se ne snima.

Vidimo se



Posted by: 1van
12-12-2022, 06:21 PM
Forum: Neadekvatno zaštićeni resursi
- Replies (1)

Quote:U procesu plaćanja pukao je proces (2-step verification) a naplaćene su karte.

Quote:Kakva je to integracija plaćanja gde pukne proces pre forme za unos security code, code stigne na sms, a novac se naplati.

Izvor: https://twitter.com/igorkostickg/status/...7072931843
Arhivirano: https://archive.ph/RFtMY



Posted by: 1van
12-12-2022, 01:09 PM
Forum: O forumu
- Replies (1)

Imali smo već više puta ovo pitanje pa evo kratkog uputstva. Slobodno pitajte ako nešto nije jasno. Ako želite da isprobavate opcije, za to postoji tema: https://bezbedanbalkan.net/thread-22.html.

   

   

   

   




Posted by: 1van
12-11-2022, 11:02 PM
Forum: Neadekvatno zaštićeni resursi
- Replies (1)

Istekao domen mtsbanka.rs (sadašnja Poštanska Štedionica), nije moguć pristup e-banking i m-banking aplikaciji.

Izvor: https://twitter.com/kazudasamcudan/statu...4261365763
Arhivirano: https://archive.ph/S4XcO

[Image: attachment.php?aid=318]



Posted by: milos_rs
12-11-2022, 10:32 PM
Forum: Kompromitovani resursi
- No Replies

Sa početka oktobra

   



Posted by: milos_rs
12-11-2022, 10:25 PM
Forum: Kompromitovani resursi
- Replies (1)

Sa početka novembra...

Firma za obezbedjenje objekata i ličnosti, ali očigledno ne i podataka

A u bazi podaci o licima koje "obezbeđuju" kao i putanje kojima se kreće obezbeđenje i šta tačno proverava na objektu.

Pa ovaj "biznis" može komotno da se zatvori