Quote:Poznata hakerska grupa LokBit tvrdi da je došla do finansijskih podataka grupacije koja rukovodi Big tržnim centrima u Srbiji i traži 150.000 dolara kako bi ih uništila, objavili su međunarodni sajtovi koji prate hakerske napade.
Iz BIG CEE Srbija do objavljivanja teksta nisu odgovorili na pitanja novinara BBC-ja na srpskom o istinitosti navoda o curenju podataka i korporativnim procedurama u ovakvim situacijama.
Na stranici LokBita (LockBit) na dark vebu navodi se da će ova grupa za sedam dana od trenutka napada objaviti sve prisvojene podatke ukoliko im se ne isplati novac.
Na sajtu hakerske grupe odbrojava i štoperica, koja prikazuje koliko vremena je preostalo grupaciji BIG CEE Srbija (BIG CEE Serbia) da uplati traženi iznos i spreči curenje podataka u javnost.
Takođe, navodi se da će dokumente proslediti bilo kome ko je voljan da im za tu uslugu plati 150.000 dolara.
Izvor 1: https://www.bbc.com/serbian/lat/srbija-63225576.amp
Izvor 2: https://www.redpacketsecurity.com/lockbi...enters-rs/
Ovo je stara vest, 23. Septembar 2019, ali svakako zaslužuje pažnju jer na kraju niko nije preuzeo odgovornost za ovaj katastrofalan propust. I ne znamo posledice ovog napada.
Izvor: https://www.it-klinika.rs/blog/iscureli-...-iz-srbije
Arhivirano: https://archive.ph/65AKp
Pozdrav.
Prijavljujem sajt dzns.rs za koji sam saznao pre skoro mesec dana da je najverovatnije hakovan pa zarazen.
Uocio sam ovo prvi put u firmi gde je XDR resenje pocelo da rpijavljuje odlaske zapsolenih na ovaj sajt sa HIGH alarmom
Malware ID: JS/Inject.G4
https://www.virustotal.com/gui/domain/dzns.rs
https://urlquery.net/report/65bc504f-9db...d7314fb413
Jos jedan od mozda zanimljivih alata koji je radjen sa Florian Rothom (@cyb3rops na Twiteru) i par ljudi iz Microsoft Threat Inteligence tima. Moj contribution je bio dodatak powershella i parsovanje svih komandi koje idu preko njega radi detekcije i kasnije inkorporacija toga u Yara rulove.
Poenta ovog alata je da spreci bilo kakvu aktivnost ransomware-a, koji je dospeo u sistem korisnika recimo putem makroa u MS Word-u, tako sto interceptuje requestove u pozadini ka necemu sto ransomware uvek radi, a to je brisanje shadow copy-ja sa diska, i ubija parent proces. Vrlo je generic i lightweight. Tada je Emotet ransomware bio jako aktivan, gde se alat pokazao vrlo efikasan.
Zanimljivo je sto je sam alat nastao iz CVE-a https://attack.mitre.org/techniques/T1546/012/ i mogucnosti da se debugger na Windowsu zakaci na recimo vssadmin i wmic. Takodje, integrisan je i sa Windows Event Viewerom.
Alat je open-source i gradjen je javno pred svima i svako je mogao da ucestvuje. Power of the community 
Link do projekta:
https://github.com/Neo23x0/Raccine
Slucajno sam naletio na ovo - daljim kopanjem dosao sam do imena osobe.
Failure jer ideja da se nesto stiti nije da se dodje do ovih informacija
Pozdrav svima!!!!
Naleteo sam na ovaj forum kada sam video post na twitteru od mog imenjaka.
U sajber svetu sam već 15 godina, linux korisnik i otac troje dece!!!!
I jedan od onih koji BalCCon ne propušta .
Pozdrav svima! 
Radim kao application security engineer/penetration tester, u slobodno vreme bavim se bug bounty-em, CTF-om.
Zainteresovan sam za svaku saradnju na (offensive)security-related projektima.
Na forumu od mene mozete ocekivati POC-ove za nove CVE-ove, korisne alate za penetration testing/bug-bounty...
Pozdrav svima,
Za ovaj forum sam cuo ove godine na Balcconu-u i moram reci da sam se prijatno iznenadio jer vidim da se ovde okuplja ozbiljna ekipa strucnjaka.
Sto se mene tice, u IT-u sam 6godina, a trenutno na poziciji System Engineer-a. Oblast sa kojom se najvise bavim su Microsoft tehnologije, a tu najvise vremena odlazi na AD i Exchange. Kao sto znate, odrzavanje Exchange-a onprem je postala prava nocna mora zbog sve cescih zero-day ranjivosti.
Tu sam da razmenjujemo znanje i iskustvo... Toliko za pocetak, vidimo se na nekom drugom postu
U toku je je napad na Internet infrastrukturu Srbije i RS domene. Otežan je pristup svim servisima. U ovoj temi ostavljaćemo detalje koje sakupimo.
Ćao svima, ja se zovem Muris. Bavim se sajber bezbjednošću za pare u Abu Dhabiju
Trenutno vršim ulogu direktora red tima, hakujemo tu svašta nešto. Lijepo vas vidjeti u ovolikom broju!
