kompromitovan mail [email protected] [2014]
#1
ca.mup.gov.rs je validno kvalifikovano telo u Srbiji, jedno od šest, gledajući desete stvari na sajtu sam naišao i na kontakt stranicu.

   

Međutim na haveIbeenpwned kaže da je ovaj, ali ne samo ovaj mail bio kompromitovan i da su se kredencijali nalazili neko vreme na pastebin-u.
   

Iako je ovo matoro, kačim jer je veoma zanimljivo sobzirom da je kompromitovano preko 20 mailova mup-a, a sve od strane poznatog albanskog hakera M3GAHOOTZ čije se kompromitacije nalaze svuda, između ostalih na pastebinu i dalje obitava njegov paste kompromitacije kosovabiz.com takođe lik je okačio na yt uspešan napad na bazu ministarstva zdravlja Tunisa
Šta se desilo sa mailovima pre nego što su kredencijali otišli na pastebin..? Smile
#BudimoSajberSvesni
Reply
#2
mozda gresim ali naslov paste je "MUP.GOV.RS E- mails"... a  [email protected] je moguce pronaci  na sajtu a i pomocu googla.
paste je obrisan ali ukoliko su "samo" mailovi, ne znaci da su kompromitovani u nekom data breach..itd vec moguce da ih je prikupio sa javnih izvora (google, sajta..itd)  ali u svakom slucaju mogu se koristiti za phishing napade
Reply
#3
Mislim da u tom paste-u nema kredencijala, samo mejl adrese, to je fazon "evo vam spisak mejlova za phishing" i verovatno uključuje neke mejlove koji se ne nalaze lako javno preko gugla, tipa mejlovi nekih zaposlenih.

Te kao takvo nije baš kompromitacija ičega
Reply
#4
Nadam se da ste u pravu.
Na žalost paste je obrisan, a nisam viđao da se M3GAHOOTZ bavio time, uglavnom je objavljivao zanimljive radove.
#BudimoSajberSvesni
Reply
#5
IP: webmail.mup.gov.rs, mail.mup.gov.rs: 212.200.132.165
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)