Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 154
» Latest member: mushy
» Forum threads: 1,853
» Forum posts: 4,806

Full Statistics

Latest Threads
Ranjivost u okviru portal...
Forum: Neadekvatno zaštićeni resursi
Last Post: seraphim
Yesterday, 03:09 PM
» Replies: 6
» Views: 596
Digitalni jaz: Kako razum...
Forum: Odgovor na incidente i svest o bezbednosti
Last Post: milos_rs
04-04-2025, 12:19 PM
» Replies: 0
» Views: 80
Kompromitovan mejl opštin...
Forum: Kompromitovani resursi
Last Post: VincaSec
04-03-2025, 08:57 PM
» Replies: 4
» Views: 859
opet kompromitovan mail.m...
Forum: Kompromitovani resursi
Last Post: VincaSec
04-03-2025, 08:24 PM
» Replies: 1
» Views: 209
Edukativna web igrica - L...
Forum: Odgovor na incidente i svest o bezbednosti
Last Post: milos_rs
04-03-2025, 02:16 PM
» Replies: 0
» Views: 79
aikbank.rs - novi sajt ba...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
04-03-2025, 08:37 AM
» Replies: 0
» Views: 121
Sveopšte phishing/SPAM ka...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
04-02-2025, 08:35 AM
» Replies: 2
» Views: 365
Novinari i aktivisti, kak...
Forum: Odgovor na incidente i svest o bezbednosti
Last Post: milos_rs
04-02-2025, 08:23 AM
» Replies: 0
» Views: 108
Netflix prevara
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
04-02-2025, 08:19 AM
» Replies: 19
» Views: 16,620
Incident u HR - email pos...
Forum: Kompromitovani resursi
Last Post: milos_rs
04-02-2025, 08:16 AM
» Replies: 1
» Views: 1,202

 
  Banke ulažu milione u sajber-bezbednost, potraga za IT stručnjacima sve veća
Posted by: milos_rs - 03-20-2025, 03:44 PM - Forum: Vesti, zanimljivosti i razno - No Replies

Quote:Pojedine banke u Srbiji u 2024. udvostručile budžet u toj oblasti
Poslednjih godina broj angažovanih na smanjenju sajber-pretnji tri puta veći
Čak 59 odsto organizacija ne može da popuni pozicije u sektoru sajber-bezbednosti, kažu u UBS
original: https://rs.bloombergadria.com/biznis/kom...dnost/news

arhivirano: https://archive.is/06RLy


.png   bbad.png (Size: 78.58 KB / Downloads: 57)

Print this item

  Sveopšte phishing/SPAM kampanje
Posted by: maxxa - 03-19-2025, 04:02 PM - Forum: Phishing / Scam / Spam kampanje - Replies (2)

Ovu temu otvaram kao feed za gomilu phishing i spam kampanja koje uglavnom prolaze blokirano od strane svega na svetu, ali su ipak dokay kompromitacije resursa, kako mail servera preko kojih se šire tako su i dokaz kompromitacije podataka unutar kompanije kao što su potpisi ili pokradeni adresari itd.


započeću temu sa nekoliko primera koje sam sakupio u prethodnih par meseci.


mejl je poslat sa [email protected], sender name je Alexander Leunig, dok je u potpisu:
Ana Popović
Menadzer produce in creative time
PERTINI TOYS doo
ul. Sinđelićeva br.4, 11000 Belgrade, Serbia
Phone: +381(0)11-244-83-84
Email: [email protected]
Web: www.pertinitoys.com

Samo provera na haveibeenpwned za [email protected] daje višestruke rezultate pa predpostavljam da je to bila polazna tačka. Primalac ovog maila nikada ranije nije komunicirao nisa Anom Popović ili Pertinijem, niti sa Technoglass niti sa Alexanderom Leunig-om, tako da je poslato na adresu dodatno prikupljenu, sa malicioznim prilogom.  

Slična priča samo drugi podaci:

Pošiljalac: Dženita Verunica - Jakubović <[email protected]>
Potpis:
Dženita Verunica - Jakubović
Head of Transport Operations
INTERŠPED LOGISTICS doo
Halilovići 9 | 71000 Sarajevo | Bosnia and Herzegovina
Mob. +387 61 012 665
www.intersped-logistics.ba

U ovom slučaju su bar mečovali ime pošiljaoca sa potpisom.

Još jedan zanimljiv, mix Grčka, Bugarska, Srbija:
Pošiljalac: Milena Stevanovic <[email protected]>
Potpis:
Nelas Auto Parts Ltd.
address: Sofia, Bulgaria,
Blvd. "St. Kliment Ohridski" №144
mobile: +359 89/8566554
tel: +359 2 8042472


Pošiljalac: Ivica Majic <[email protected]>
Potpis:
T.P. DRINOVCI d.o.o.
GZ Pogana Vlaka-Poljanice br.1,
Donji Mamići, 88340 Grude
Bosnia and Herzegovina
Tel.: 00387 39 662 918
Fax: 00387 39 661 280
Mob. 00387 63 326 850

Dodajte svoje primere Smile

Print this item

  kompromitovan sajt grada Niš - ni.rs - indonežanski kazino SEO spam
Posted by: milos_rs - 03-18-2025, 08:33 PM - Forum: Kompromitovani resursi - No Replies

Ovo je veoma slično kao i kompromitovan sajt Gradske uprave Kraljevo - kraljevo.rs - SEO spam

Na guglu je primećeno da kada se unese pojam Grad Niš izlazi nešto čudno u rezultatima za sajt Niša:


.png   nirs1.png (Size: 77.08 KB / Downloads: 86)


.png   nirs2.png (Size: 1.18 MB / Downloads: 83)

Ovo je klasičan SEO spam verovatno ubačen preko kompromitovanje nekog neažuriranog WordPress plugina. A ovde su mogli i da biraju koji će plugin kompromitovat jer su verzije praistorijskei:

Code:
[+] elementor
| Location: https://www.ni.rs/wp-content/plugins/elementor/
| [!] The version is out of date, the latest version is 3.28.0
| Version: 3.15.1 (100% confidence)
[+] elementskit-lite
| Location: https://www.ni.rs/wp-content/plugins/elementskit-lite/
| [!] The version is out of date, the latest version is 3.4.4
| Version: 2.9.0 (80% confidence)
[+] essential-addons-for-elementor-lite
| Location: https://www.ni.rs/wp-content/plugins/essential-addons-for-elementor-lite/
| [!] The version is out of date, the latest version is 6.1.5
| Version: 5.8.5 (100% confidence)


Kada se ode na sajt iz redovnog browsera sajt otvara normalno, ali kada se ode sa user agentom gugl bota dobija se :


.png   nirs3.png (Size: 713.8 KB / Downloads: 81)

To je ono što vidi gugl i zato ga tako i indeksira, ovime guraju svoj sajt u gugl rezultatima a ovde je u pitanju nekakav indonežanski kazino, a može biti i scam kazino za krađu podataka platne kartice.

Još neki detalji:

Code:
www.ni.rs has address 93.188.2.52


.png   nirs4.png (Size: 392.06 KB / Downloads: 82)

Print this item

  Capital.ba nedostupan
Posted by: Jovica.Lekić - 03-14-2025, 10:17 AM - Forum: DoS / DDoS - No Replies


.jpeg   pro-GsmTZ58y.jpeg (Size: 99.43 KB / Downloads: 45)

Print this item

  Kompromitovan e-jednakost.org.rs - narušen izgled sajta
Posted by: VincaSec - 03-13-2025, 09:13 PM - Forum: Kompromitovani resursi - No Replies

https://zonehmirrors.org/defaced/2025/03...shelby.gif


.gif   shelby.gif (Size: 7 KB / Downloads: 52)

Print this item

  Kompromitovan inokomerc.co.rs - narušen izgled sajta
Posted by: VincaSec - 03-13-2025, 09:10 PM - Forum: Kompromitovani resursi - No Replies

https://zonehmirrors.org/defaced/2022/02...oader.html

.png   gt.png (Size: 105 KB / Downloads: 38)

Print this item

  HR - Navodno procurela baza podataka gbbconcept.com
Posted by: VincaSec - 03-13-2025, 04:16 PM - Forum: Kompromitovani resursi - No Replies

Na jednom veoma dobrom poznatom hakerskom forumu, pojavio se jedan korisnik koji tvrdi da je došao do baze podataka hrvatske poliklinike GBB Concept koji se bavi fizikalnim terapijama i rehabilitacijom. 


.png   gb.png (Size: 869.29 KB / Downloads: 54)


Gledajući sample podatke, vidimo u jednom delu tih podataka da postoji nelogičnosti - poruke klijenata su napisane na francuskom i kad sam preveo, zaključak se nameće sam od sebe.


.png   gb1.png (Size: 129.09 KB / Downloads: 50)


Quote:[*]Neusklađena ograda – Mogućnost samo na zahtev
[*]Periferni profil od masivnog drveta 28x68
[*]Stubovi i poprečne prečke od masivnog drveta 30x30mm (bez opcije ograde)
[*]Kompresioni spoj između stakala i drvenih profila
[*]Ista estetika sa obe strane
[*]Oprema za pričvršćivanje na pregrade nije uključena
[*]Za pregradu minimalne debljine 72 mm
[*]Monoblok staklena pregrada od masivnog drveta, spremna za ugradnju
[*]Jedinstvene karakteristike povezane sa ručnom obradom plemenitog i živog materijala
[*]Brojne varijacije boja, mali čvorovi sa tragovima drvenog kita
[*]Debljina 68 mm
[*]Garancija 10 godina
[*]Ručno izrađena u Francuskoj – Region Liona
[*]
Kao novo sveže meso na forumu, objavio je još nekoliko navodno procurelih baza podataka sa drugih sajtova, ali je i dalje upitna verodostojnost ovih podataka. .

Print this item

  [HR] Na prodaju navodni pristup firmi koja se bavi plemenitim metalima
Posted by: milos_rs - 03-13-2025, 10:44 AM - Forum: Kompromitovani resursi - No Replies

Koja je firma u pitanju nije poznato


.png   goldcro.png (Size: 323.76 KB / Downloads: 55)

Print this item

  MUP Republike Srpske - kampanja "Reci Ne" - EVROPOL 2021 ok 4 3
Posted by: milos_rs - 03-12-2025, 08:11 PM - Forum: Odgovor na incidente i svest o bezbednosti - No Replies

starije ali mislim da nismo stavili pre...

https://www.youtube.com/watch?v=y3l5-LP4WSw

Quote:Ministarstvo unutrašnjih poslova Republike Srpske je u ovoj godini evidentiralo 11 krivičnih djela koja se odnose na seksualno zlostavljanje i iskorištavanje djeteta putem interneta. Nemojte misliti da se to dešava negdje tamo daleko i nekome drugome. Pogledajte video koji je napravljen za potrebe kampanje

"Reci Ne", a koju MUP Srpske realizuje sa Europolom i policijama Zapadnog Balkana sa ciljem podizanja svijesti javnosti o upravo ovim krivičnim delima i upoznavanja sa modelima vrbovanja i komuniciranja seksualnih predatora, kako bi se od istih zaštitili.

Print this item

  Kompromitovan sajt b92 - anonimusi ubacili svoj video snimak na vest
Posted by: milos_rs - 03-12-2025, 06:27 PM - Forum: Kompromitovani resursi - No Replies

originalni link: https://www.b92.net/lokal/nis/drustvo/11...video/vest

arhivirano: https://archive.is/PKGsx (arhiva ne arhivira video, samo stranicu)

video možete pogledati ovde: https://x.com/milos_rs_/status/1899904617095586231


.jpg   Gl2Y4spX0AAjqoJ.jpg (Size: 125.78 KB / Downloads: 326)

ako se pusti video krene video anonimusa kao što se vidi na skrinšotu

Po izvornom kodu deluje da je video na samom serveru izmenjen, nije mi poznato na koji način:


.png   b92hack1.png (Size: 85.55 KB / Downloads: 322)

Iz objave na X-u gde sam za ovo saznao u odgovorima ljudi kažu da je bilo više izmenjenih video snimaka pa da su čak i svi bili izmenjeni, ali sam ja samo uspeo da nađem ovaj jedan imenjen članak.

Code:
v.b92s.net is an alias for streaming.b92.ha.rs.
streaming.b92.ha.rs has address 91.222.6.176

Print this item