Pozdrav drugari, za sad ostajem pod niknejmom iako nekima nisam nepoznat, mnogima jesam
Elem, baš mi je drago da se pojavio jedan ovakav forum, mislim da o ovome treba detaljno, redovno i naširoko da se priča. Znamo svi gde živimo i gde mogu da se pazare naši podaci za 5 eurića
Ja se pretežno bavim reverse engineer-ingom, analizom malicioznog softvera, mada padne tu i tamo po neki pentest. Dugo sam u IT, ceo svoj život, ali sam 2/3 života bio u developmentu. Radim i to i dan danas u slobodno vreme. Rust mi je glavna zanimacija od programskih jezika trenutno, a tokom karijere su to bili C, C++ i ASM.
Nadam se da ću uspeti da doprinesem forumu i radujem se budućim temama i diskusijama. Pozdrav
starbet[.]rs
https://www.virustotal.com/gui/domain/starbet.rs
https://sitecheck.sucuri.net/results/starbet.rs
https://otx.alienvault.com/indicator/domain/starbet.rs
SiteGuardian AnyRun
MD5 of infected file on http ://starbet [.]rs/2012.exe D557E1BF87117AA3FAAB55871217F38C
https://urlquery.net/report/615fd693-b78...0787eb9b91
https://www.virustotal.com/gui/url/7f454.../detection
ULQuery daje linkove do zarazenih JS elemenata.
Ima indikacije da je samo do zarazenih fajlova koji su unekom trenutku hostovani na sajtu sto kroz .EXE sto kroz .APK, a nesto i kroz .JS sa same stranice jer IP nije prijavljena na AbuseIPDB da je sirila zaraze i hacking, pshishing ili spam https://www.abuseipdb.com/check/185.29.100.227
Naime, odrzavam dosta servera, sto raznih cloud infrastruktura, sto fizickih namenskih servera po raznim datacentrima kod raznih provajdera i desavalo se u nekoliko navrata da smo dobili neke preporuke sto se tice sigurnosti.
Ono sto bih izdvojio je da smo jednom prilikom tesitrali neki softver na serveru kod Hetznera u Nemackoj gde je port za ElasticSearch bio otvoren prema internetu citavih sat vremena, gde nam je posle izvesnog vremena stigao mail od Nemacke BIA (tacno ime agencije sam zaboravio) i njihovog CERT-a gde nas obavestavaju da su primetili otvoren port koji se moze zloupotrebiti i bla bla i da to treba da zapusimo sto pre. I ako to nije radio sam provajder usluga, u ovom slucaju Hetzner nego bas drzavna agencija dosta sam se obradovao kada sam video da neko brine o infrastrukturi malih biznisa i mislio kako se to kod nas nikada nece desiti.
Izmedju raznih servera koje sam za ove godine podesavao, bila mi je cast da radim nekolicinu .gov.rs sajtova i danas mi stize mail od mCloud-a gde hostujemo tako jedan malecni sajt, sa sadrzinom:
Quote:Poštovani,
Dobili smo obaveštenje od Nacionalnog CERT-a i BIA-e da se na Vašem serveru nalaze ranjivosti koje je potrebno ispraviti, prosleđujem njihovo obaveštenje u prilogu.
U sustini, ne znam da li smem da objavljujem javno ceo report ali kaze da je na serveru javno otvoren SSH port i ako je port na drugom broju i ako je login moguci samo preko SSH kljuca sa firewallom koji blokira bruteforce.
Dakle nema nikakvog problema, samo preporuka da stavimo SSH port iza nekog VPN-a, sredjeno za 15 minuta.
Jako mi je drago sto mi je stiglo ovo obavestenje i sto sam prvi put svedok da neki CERT u Srbiji zaista i radi i ako ih ima 15 koliko kaze Ratel.
Da li neko ima informaciju da li postoji neki od CERT-ova koji obavestava male korisnike, odnosno manja preduzeca o mogucim cyber napadim na infrastrukturu u okviru granica Republike Srbije? I ako ne, da li je zakonski moguce pokrenuti CERT koji bi imao osvrt na ne-drzavnu infrastrukturu koju bi masovno skenirao IP opsege iz Srbije?
12-13-2022, 12:54 AM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies
Pozdrav svima,
U toku je Mrežna radionica za početnike u DC Krovu (Kraljice Marije 47) od 19h.
Možete videti najavu na DMZ forumu.
Slična radionica se održavala ove godine u Haklabu (Link) i donekle je pratila CompTIA Network+ kurs (.PDF)
Za sada se ne snima.
Vidimo se
Quote:U procesu plaćanja pukao je proces (2-step verification) a naplaćene su karte.
Quote:Kakva je to integracija plaćanja gde pukne proces pre forme za unos security code, code stigne na sms, a novac se naplati.
Izvor: https://twitter.com/igorkostickg/status/...7072931843
Arhivirano: https://archive.ph/RFtMY
Imali smo već više puta ovo pitanje pa evo kratkog uputstva. Slobodno pitajte ako nešto nije jasno. Ako želite da isprobavate opcije, za to postoji tema: https://bezbedanbalkan.net/thread-22.html.
Istekao domen mtsbanka.rs (sadašnja Poštanska Štedionica), nije moguć pristup e-banking i m-banking aplikaciji.
Izvor: https://twitter.com/kazudasamcudan/statu...4261365763
Arhivirano: https://archive.ph/S4XcO
Sa početka oktobra
Sa početka novembra...
Firma za obezbedjenje objekata i ličnosti, ali očigledno ne i podataka
A u bazi podaci o licima koje "obezbeđuju" kao i putanje kojima se kreće obezbeđenje i šta tačno proverava na objektu.
Pa ovaj "biznis" može komotno da se zatvori
