webshop[.]milenijum-osiguranje[.]rs
https://www.virustotal.com/gui/domain/we...guranje.rs
IP: 91.223.29.227 Croatia
http://spriv.vojvodina.gov.rs/wp-content/uploads/
Osim toga su ostavljene još mnoge default wordpress stranice koje se smatraju potencijalnim vektorima napada, a za koje ne treba velika stručnost već su samo deo best practice i stoji u zvaničnoj dokumentaciji da se izbace sa sajta kada ide u produkciju.
Na tu temu ću ostaviti ova dva linka, možda ih stavim u potpis za svaki slučaj:
wordpress security
hardening wordpress
Osim toga je ostavljen i stari sajt koji je Joomla
http://spriv.vojvodina.gov.rs/category/s...es/joomla/
I hajde da napomenem da nema sertifikat i da port 443 nije ni otvoren jer kome to treba.
#BudimoSajberSvesni
Pozdrav svima,
Ja sam Branko Petrović, cyber security inžinjer i istraživač, policijskog background-a i hakerskog duha. Trenutno zaposlen u kompaniji Minsitry of Programming.
Biće mi zadovoljstvo pratiti i doprinijeti radu na ovom forumu, naravno koliko obaveze dozvole.
Hvala Vladimiru (kernel_priest) na pozivu.
Lp,
Branko
Trenutno od 9 ministarstava BH nivoa - samo 1 ima sajt koji je u funkciji. Ostali ne rade. Stanje je od 16 sep 2022
Takodje ne radi ni BH parlament koji je povezan direktno sa eVlada - online CMS za upravljanje glasanjem, raspravama i drugim bitnim stvarima za BH parlament.
"SARAJEVO - Već danima vlada popriličan haos u parlamentu BiH zbog hakerskog napada kojim je prošle sedmice oboren njihov sajt, kojem se od tada ne može pristupiti.
Poslanicima i delegatima je, naime, otežan rad jer im je rečeno da ne uključuju računare, a na gubitku su i građani, koji ne mogu provjeriti šta rade političari koje plaćaju.
Zlatko Miletić, delegat u Domu naroda, ističe da ne može prići svojim službenim podacima, odnosno aktima, jer ne smiju upaliti nijedan računar dok to neko ne pokuša popraviti. Pritom, on nije optimista po pitanju toga da će se problem uopšte riješiti."
https://www.nezavisne.com/novosti/bih/Ha...BiH/736003
Ministarstva ciji sajtovi ne rade:
http://mod.gov.ba - min. odbrane
http://msb.gov.ba - min. sigurnosti
http://mpr.gov.ba - min. pravde
http://mhrr.gov.ba - min. za ljudska prava i izbjeglice
http://mcp.gov.ba - min. civilnih poslova
http://mkt.gov.ba - min. komunikacija i prometa
https://mft.gov.ba - min. finansija i trezora
http://mvteo.gov.ba - min. vanjske trgovine i ekonomskih odnosa
Ministarstvo ciji sajt radi:
mvp.gov.ba - min. vanjskih poslova
https://sitecheck.sucuri.net/results/hotelotrant.me
https://quttera.com/detailed_report/www.hotelotrant.me
https://scanner.pcrisk.com/detailed_repo...me#details
https://www.virustotal.com/gui/url/eead9.../detection
Inficirani resursi:
/wp-content/plugins/contact-form-7/includes/js/jquery.form.min.js?ver=3.40.0-2013.08.13
/wp-content/plugins/lightbox-plus/js/jquery.colorbox.1.3.32.js?ver=1.3.32
/wp-content/plugins/contact-form-7/includes/js/scripts.js?ver=3.5.2
pedijatrija-boskovic[.]com
[/url]https://malcure.com/webscan/url/6629/
https://quttera.com/detailed_report/pedijatrija-boskovic.com
https://sitecheck.sucuri.net/results/ped...skovic.com
https://scanner.pcrisk.com/detailed_repo...om#details
https://www.virustotal.com/gui/url/03a06...?nocache=1
https://www.siteguarding.com/
URLQuery nije detektovao: [u]https://urlquery.net/report/3bb60518-6c42-43a1-8eb1-753c16770805[/u]
[url=https://www.virustotal.com/gui/url/03a060a1bf798da2f3be5885ec59d605bcb59337ac76b09e49123627a1be02dc?nocache=1]
Savez Organizacija Podvodnih Aktivnosti Republike Srbije
https://urlscan.io/result/b700d3d4-6357-...2ae31d3ba/
Sopas[.]rs malware:
https://sitecheck.sucuri.net/results/sopas.rs
https://www.fortiguard.com/webfilter?q=s...&version=9
https://www.immuniweb.com/websec/sopas.rs/J1rAzWlO/
https://urlquery.net/report/169e2fca-706...583130a848
https://www.virustotal.com/gui/domain/sopas.rs
https://maltiverse.com/hostname/sopas.rs
https://otx.alienvault.com/indicator/domain/sopas.rs
https://safeweb.norton.com/report/show?url=sopas.rs
Kao sto se moze i na slici videti a i sa urlquery.net sajta svaka slika, gig, textualni fajl tj. css su maliciozni i sve ih detektuje na VT-u Fortinet (primer: https://www.virustotal.com/gui/url/b7954579ff6d126958aacb4d6274a9f46317e9b16ab948eb1e4686bbc5a91eb7?nocache=1 )
Zanimljivo je i da sledeci nisu nasli nista sumnjivo:
https://www.immuniweb.com/websec/sopas.rs/J1rAzWlO/
https://www.urlvoid.com/scan/sopas.rs/
Bleklistovan je na:
https://otx.alienvault.com/indicator/domain/sopas.rs - Akamai
https://blacklistalert.org/ - superblock.ascams.com
Zanimljivo je da nije na bleklistama:
https://mxtoolbox.com/SuperTool.aspx?action=blacklist%3asopas.rs&run=toolpage
https://hetrixtools.com/blacklist-check/sopas.rs
Dok ovde postoje indikacije:
https://www.isithacked.com/check/sopas.rs
Sajtovi sa sadrzajem prodaje viagre:
hxxps://berkut.ba/
hxxp://evvel.ba/
![[Image: Screenshot-2022-10-15-at-18-05-24-Evvel.png]](https://i.postimg.cc/jjY3JbB4/Screenshot-2022-10-15-at-18-05-24-Evvel.png)
Sajtovi sa prodajom roleksa:
hxxps://vivamais.ba/
hxxp://www.uup.ba/
![[Image: Screenshot-2022-10-15-18-12-58.jpg]](https://i.postimg.cc/Y90m84WN/Screenshot-2022-10-15-18-12-58.jpg)
Prodaja Ralph Lauren:
hxxp://pkzeljeznicar.ba/
