Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 141
» Latest member: Baya_Vanta
» Forum threads: 1,447
» Forum posts: 4,006

Full Statistics

Latest Threads
[NMK] kompromitovan nalog...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
27 minutes ago
» Replies: 0
» Views: 6
[NMK] "Vlada MK" "deli" 1...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
30 minutes ago
» Replies: 0
» Views: 9
Na prodaju VPN pristup za...
Forum: Kompromitovani resursi
Last Post: VincaSec
2 hours ago
» Replies: 1
» Views: 33
Kompromitovani nalozi zap...
Forum: Kompromitovani resursi
Last Post: VincaSec
Yesterday, 11:39 AM
» Replies: 2
» Views: 74
Na prodaju su pristupi sm...
Forum: Kompromitovani resursi
Last Post: VincaSec
Yesterday, 11:22 AM
» Replies: 0
» Views: 46
Na prodaju je SSH pristup...
Forum: Kompromitovani resursi
Last Post: VincaSec
Yesterday, 11:16 AM
» Replies: 0
» Views: 22
Na prodaju pristupi e-mai...
Forum: Kompromitovani resursi
Last Post: VincaSec
Yesterday, 11:11 AM
» Replies: 1
» Views: 1,398
Kompromitovani nalozi zap...
Forum: Kompromitovani resursi
Last Post: VincaSec
Yesterday, 11:03 AM
» Replies: 3
» Views: 185
Kompromitovani nalozi zap...
Forum: Kompromitovani resursi
Last Post: VincaSec
Yesterday, 10:35 AM
» Replies: 2
» Views: 28
Kompromitovan nalog zapos...
Forum: Kompromitovani resursi
Last Post: VincaSec
Yesterday, 10:05 AM
» Replies: 1
» Views: 20

 
Lightbulb Stotine sajtova za finansijske prevare mami građane Srbije
Posted by: 1van - 10-11-2023, 10:34 PM - Forum: Vesti, zanimljivosti i razno - No Replies

Quote:Više od 300 sajtova koji nude rešenja za laku zaradu u proteklom periodu „bombardovalo” je građane Srbije obećavajući da će za kratko vreme uspeti da zarade mnogo novca i to po ugledu na neke poznate ličnosti. Ove reklame i vesti pojavljuju se na sumnjivim sajtovima koji samo vizuelno liče na sajtove domaćih medija, a zapravo je reč o internet prevarama čiji je cilj krađa podataka ili novca. Po rečima stručnjaka za digitalnu bezbednost, država ne čini gotovo ništa da zaštiti građane.

Detalji: https://www.raskrikavanje.rs/page.php?id...rbije-1221

Print this item

  srb-news - lažne vesti
Posted by: maxxa - 10-09-2023, 11:15 AM - Forum: Phishing / Scam / Spam kampanje - No Replies

Komšija mi se požalio da će da mu smanje penziju za 14,5% i pokazuje mi telefon - kaže vidi šta javlja RTS, pogledam URL, kad ono međutim:

hxxps[:]//srb-news[.]com/razocharava%D1%98uha-vest-za-penzionerenouni-2308mob2in1nqpush-tizaftk-i4-f-3213/?scroll-to=3789&idnews=33365e36354e36353e36352e33756e33371e33516e33754e33515e33997e33379&up6=106&clickid=28acf2toj37ej1690b&up1=28acf2toj37ej1690b&camp=4874&up3=news&up7=Unknown&up4=news&rule_name=11052505343&path_name=11052505343/zB8nCKDn_qMYEP-xn5Yp&campaign_name=gnezdo-kachelya[.]com&campaign_name=gnezdo-kachelya[.]com&up17=Unknown&up18=Unknown&up19=Unknown&up2=main-srb-006&up3=1

na srb-news frontpage samo stoji File not found, gnezdo-kacheya izgleda kao validan ruski sajt, iskreno nemam pojma o čemu se radi iza ali je jasno da je phishing kampanja u pitanju, i da ako ništa drugo - stresira penzionere koji vide ovu vest.

gnezdo samo Forti prijavljuje da je spam: https://www.virustotal.com/gui/url/68480...?nocache=1
dok srb-news nema detekcija.

Nisam još uvek radio neku detljaniju istragu ovih domena i kampanja koje nose.

Print this item

  Pošta Crne Gore phishing SMS i kloniran sajt da krade kartice
Posted by: milos_rs - 10-06-2023, 08:56 PM - Forum: Phishing / Scam / Spam kampanje - No Replies

izvor https://twitter.com/CicaMisa/status/1709975833102762329

klasičan SMS da fale neki podaci da bi se isporučio paket:

   

link redirektuje na jaooqonline .top/#/?

sajt pošte CG odlično kloniran:

   

išao dalje, uneo "lične" podatke, posle toga dobijam stranicu da unesem karticu:

   

uneo "karticu" i onda vrti nešto i ništa se ne dešava. U debug tools vidim da je poslao podatke na jaooqonline .top/api/save-data

sajt je iza cloudflare:

jaooqonline .top has address 104.21.21.105
jaooqonline .top has address 172.67.197.243

Code:
Domain Name: jaooqonline.top
Registry Domain ID: D20231006G10001G_10453078-top
Registrar WHOIS Server: whois.namesilo.com
Registrar URL: https://www.namesilo.com
Updated Date: 2023-10-06T08:25:25Z
Creation Date: 2023-10-06T08:17:38Z
Registry Expiry Date: 2024-10-06T08:17:38Z
Registrar: NameSilo,LLC
Registrar IANA ID: 1479
Registrar Abuse Contact Email: [email protected]
Registrar Abuse Contact Phone: +1.4805240066

Print this item

  Aktivnosti u Decentrale u DC Krovu za Oktobar 2023
Posted by: Petar - 10-05-2023, 09:37 PM - Forum: Seminari, predavanja, radionice, konferencije - No Replies

Zdravo,

izasao je novi raspored/plan aktivnosti za Oktobar koje ce se odrzavati u DC Krov-u (https://sr.wikipedia.org/wiki/Dru%C5%A1t...entar_Krov, https://www.facebook.com/cc.krov/, https://www.instagram.com/dc.krov/) od strane DMZ/Decentrala (https://decentrala.org/, https://dmz.rs/) organizacije.

Vidimo se.



Attached Files Thumbnail(s)
       
Print this item

Exclamation Maliciozni hardverski uređaji koji mogu da se nađu u prodaji i kod nas (BADBOX)
Posted by: 1van - 10-05-2023, 12:37 PM - Forum: Odgovor na incidente i svest o bezbednosti - Replies (1)

Izvor: https://twitter.com/androidmalware2/stat...0613661045
Istraživanje: https://www.humansecurity.com/hubfs/HUMA...ACHPIT.pdf.

Quote:BADBOX: a firmware backdoored trojan found in 74,000 Chinese Android phones, tablets, and TV boxes in 227 counties and territories
There are confirmed 8 devices with backdoors installed — seven TV boxes, the T95, T95Z, T95MAX, X88, Q9, X12PLUS, and MXQ Pro 5G, and a tablet J5-W.

BADBOX functionality:
-Ad Fraud,
-Uses backdoored devices as proxy,
-Create fake accounts,
-Downloads and runs additional modules.

Baš me zanima šta će u ovoj situaciji da urade odgovorne institucije?

Print this item

  ICRC: Rules of engagement issued to hacktivists
Posted by: 1van - 10-04-2023, 12:19 PM - Forum: Vesti, zanimljivosti i razno - No Replies

Quote:Based on international humanitarian law, the rules are:
  • Do not direct cyber-attacks against civilian objects
  • Do not use malware or other tools or techniques that spread automatically and damage military objectives and civilian objects indiscriminately
  • When planning a cyber-attack against a military objective, do everything feasible to avoid or minimise the effects your operation may have on civilians
  • Do not conduct any cyber-operation against medical and humanitarian facilities
  • Do not conduct any cyber-attack against objects indispensable to the survival of the population or that can release dangerous forces
  • Do not make threats of violence to spread terror among the civilian population
  • Do not incite violations of international humanitarian law
  • Comply with these rules even if the enemy does not

Link: https://www.bbc.com/news/technology-66998064

Print this item

  Medigroup prosleđuje podatke pacijenata [neprovereno]
Posted by: 1van - 10-04-2023, 10:47 AM - Forum: Privatnost - No Replies

Izvor: https://twitter.com/BiljicVojin/status/1...5005219308

   

Print this item

  Saradnik/ca u Centru za sigurniji internet
Posted by: 1van - 10-03-2023, 07:38 PM - Forum: Vesti, zanimljivosti i razno - No Replies

Izvor: https://www.linkedin.com/jobs/view/3731294123/

Quote:Tražimo motivisanu i stručnu osobu koja će preuzeti odgovornost za vođenje našeg Centra za sigurniji internet. Centar ima za cilj  podizanje svesti o sigurnosti na internetu i pružanje resursa za decu i mlade, roditelje i sve ostale korisnike savremenih IT tehnologija.
Ako ste strastveni istraživač sа razumevanjem IT tehnologije i zaiteresovani ste za oblast sigurnijeg korišćenja interneta uopšte i posebno za zaštitu dece na internetu, ovo bi mogao biti savršen posao za vas.

Od tebe očekujemo:
  • Završen VII ili VII-1 stepen stručne spreme. Izuzetno, prijave kandidata sa minimum IV stepenom stručne spreme, koji imaju najmanje 3 godine iskustva u sličnim poslovima, mogu biti uzete u razmatranje.
  • Zainteresovanost za oblast bezbednog korišćenja interneta, socijalnih mreža i ostalih različitih digitalnih platformi i spremnost za istraživanje novih strategija za unapređenje sigurnosti na internetu.
  • Poznavanje IT tehnologija u meri potrebnoj za izvršenje obaveza, što podrazumeva razumevanje internet okruženja, društvenih mreža i tehnoloških alata koji se koriste u svakodnevnom “online” životu.
  • Odlične komunikacijske veštine, uključujući  naprednu sposobnost izražavanja složenih tehničkih informacija na razumljiv način.
  • Posvećenost kontinuiranom  učenju i prilagođavanju novim tehnologijama i trendovima u online okruženju.
  • Prethodno iskustvo u ovoj oblasti, kao i u vođenju relevantnih projekata, uključujući planiranje, organizaciju i praćenje aktivnosti,  u trajanju od 3 godine je poželjan ali ne i neophodan uslov.
  • Odlično poznavanje srpskog i engleskog jezika. Ostali jezici su prednost.
  • Aktivno pratiti nove tehnološke trendove i sigurnosne pretnje na internetu kako bi se osigurala relevantnost resursa i programa.

Mi nudimo:
  • Stimulirajuća radna okolina sa prilikom za lični i profesionalni razvoj.
  • Mogućnost rada na projektima sa društvenim uticajem.
  • Priliku za saradnju sa vodećim stručnjacima u području bezbednosti na internetu.

Print this item

  DDoS RTS.rs
Posted by: 1van - 10-03-2023, 07:32 PM - Forum: DoS / DDoS - Replies (1)

Izvor: https://www.rts.rs/lat/vesti/drustvo/528...erver.html

Quote:Otežan rad sajta i aplikacije RTS-a zbog napada velikih razmera na server (SUBOTA, 30.09.2023,  09:16 -> 12:05)

Rad sajta RTS-a, kao i naše aplikacije, od jutros je otežan zbog napada velikih razmera na server.

Od jutros su u toku napadi velikih razmera na IP adresu sajta RTS-a, zbog čega tokom većeg dela prepodneva čitaoci našeg portala otežano pristupaju sajtu i aplikaciji.

Izvinjavamo se posetiocima sajta i nadamo se da će problem uskoro biti rešen.

Print this item

  Scam blacklist repo
Posted by: Aleksandar.Ristić - 10-03-2023, 03:38 PM - Forum: Phishing / Scam / Spam kampanje - Replies (6)

Pozdrav svima,

Napravio sam mali repo sa scam i typosquatting domenima u formatu pogodnom za Pi-hole ili drugi bloker koji koristi FQDN. Periodično (uglavnom više puta nedeljno) ću update-ovati listu domena novim domenima koje korisnici foruma (a za sada @milos_rs, hvala Miloše) pronađu. Koristio sam ova dva thread-a da populišem listu:

Repo možete pronaći ovde: https://github.com/aleksandarristic/blacklist

Ukoliko želite samo da dodate ovu listu u svoj Pi-hole, možete direktno da koristite ovaj link: https://raw.githubusercontent.com/aleksa...ts_srb.txt

Ukoliko imate neku veću listu domena za koje znate da su spam/scam/typosquatting - slobodno pošaljite da ih uključim u repo. Takođe, prihvatam pull requestove na repou, tako da i kroz github možete zatražiti dodavanje domena.


Cheers!

Print this item