10-14-2022, 02:02 PM
Forum: Društvene mreže i socijalni inženjering
- Replies (1)
"Jedan od modernih načina manipulacije masama jeste kroz socijalne mreže. Glavnu ulogu pored dezinformacija imaju i mreže botova koje rade na širenju tih istih dezinformacija. Ideja je da se kreira javno mišljenje putem manipulacija sa osjećajima ljudi.
Bot je skraćenica od robot, gdje su u početku prije 25 god korišteni IRC botovi kako bi se lakše kontrolisao rad IRC kanala. Blokiranje spamovanja, uvreda i neželjenog sadržaja uopšte. Bot u modernom društvu je dobio skroz drugačiji oblik i naziv. Postoje tzv ljudske varijante botova i automatizovane skripte."
https://www.vladimircicovic.com/2022/08/...ije-u-rsbh
Pozdrav za sve, ja sam nastavnik informatike i TiT u osnovnoj školi.
Drago mi je da sam pronašao jedan ovakav forum gde se može informisati i naučiti.
U potrazi za informacijama šta se dešavalo preključe sa RS domenima pronadjoh ovaj forum.
Radim kao System administrator, i pošto volim da čitam forume, dobrodošao je jedan usko profilisan. Želim da razmenjujem informacije i da učim nove stvari.
Pozdrav
Ovako nešto poput ovog foruma mi je bilo potrebno na mom cybersecurity putovanju i eto naletih na njega dok sam blejao na twiteru 
Od '88 sam u ITu, prvih 9 god kao Operater na Mainframu a ostatak kao admin u sistemskoj podršci.
Sada pokušavam da nastavim karijeru u Cybersecurity ovde u Kanadi gde sam se preselio pre 4 godine.
Nezaposlen. Imam dva CTFa iza mene.
Windows 2003 - za ovaj sistem je jos davne 2015e prestao da izlazi update, sto znaci da je najverovatnije ovaj server pored neadekvatne zastite, verovatno vec i kompromitovan.
+ SQL server (prestali update-ovi ove god. u Jul-u) ciji je naziv: MEGAPISARNICA i vrlo verovatno sadrzi i neke osetljive podatke...
https://www.shodan.io/host/79.101.38.187
ista prica kao i sa trezorom https://rodnaravnopravnost.gov.rs/
Kompletan domen ide preko cloudflare-a, teoretski, svi podaci koji se razmenjuju preko tog sajta mogu da se presretnu i oslanjaju se na poverenje da provider (cloudflare) nece da ih presrece (njihovi zaposleni)
https://securitytrails.com/list/apex_dom...rch=trezor
Ekspozovan RDP i BAZA! 
https://www.shodan.io/host/195.222.96.174
pretpostavljam da SEIO domen u prevodu: http://www.parlament.gov.rs/upload/docum..._letak.pdf (Serbian European Integration Office)
Listanjem shodana naidjem na potencijalno vrlo osetljiv sistem koji je ekspozovan online, a to je windows server sa nazivom "vodovod-server"!!
Nadam se da nije ono sto mislim da je, al` svakako vredno spomena i alrmatno ako jeste (posle kazu hakovali infrastrukturu - pa i ne hakovali je zbog ovakvih careva)...
No. u pitanju je IP 89.216.89.100
Koji pored sto je sam windows ekspozovan sa vitalnim servisima spolja, tu je i nakacen QNAP storage i uveliko torentuje na istom!
Tako da vise materijala ovde ima koji su veliko NO NO danas da budu ekspozovani spolja...
![[Image: image.png]](https://i.postimg.cc/XvsxCswk/image.png)
Takodje mozemo videti da je server pokupio sigurnosne update-ove, al` "odgovornih" admina nema da restartuju server kako bi se primenili..
Sto se tice torrenta, shodanov link otvorite s`vremenom na vreme i pojavice se, u poslednji scan-u koliko vidim bio je ugasen, ali dan pre, se video..
Jedan od ranijih pokusaja napada na RNIDS il dijela infrastrukture u Srbiji u Maju 2022.
Ne vidim nigdje da je napisano o ovom napadu ili bilo gdje drugo.
Pocetni tvit: https://twitter.com/xzoozanonymous/statu...4316786688
detalji: https://pastebin.com/wM919wtq
