Bezbedan Balkan
Ukradeni podaci sa fakulteta primenjenih nauka (Nis) - Printable Version

+- Bezbedan Balkan (https://bezbedanbalkan.net)
+-- Forum: Bezbednost privatnih resursa (https://bezbedanbalkan.net/forum-12.html)
+--- Forum: Kompromitovani resursi (https://bezbedanbalkan.net/forum-13.html)
+--- Thread: Ukradeni podaci sa fakulteta primenjenih nauka (Nis) (/thread-227.html)



Ukradeni podaci sa fakulteta primenjenih nauka (Nis) - 1van - 11-07-2022

Web sajt fakulteta primenjenih nauka u Nišu (fpn.rs) je kompromitovan, ukradeni su svi podaci iz baze podataka (tako kaže poruka koju su ostavili napadači). IP je: 93.188.2.53, zemlja hostinga Švedska, provajder Loopia. Arhivirano: https://archive.ph/ykcJR.

IP se spominje i na drugim lokacijama sa malicioznim indikatorima, npr: https://www.joesandbox.com/analysis/289012/1/html.

Bitcoin Adresa sa stranice se spominje ovde: https://www.bitcoinabuse.com/reports/38y3WgvNfVaNZSWfwPsdfm4fmLwAGVR3Q2.

[Image: attachment.php?aid=209]

[Image: attachment.php?aid=210]


RE: Ukradeni podaci sa fakulteta primenjenih nauka (Nis) - sonym - 11-07-2022

Ima li neki sajt na provajderu Loopia da nije kompromitovan? Smile


RE: Ukradeni podaci sa fakulteta primenjenih nauka (Nis) - 1van - 11-08-2022

To je dobro pitanje Smile Ali generalno mislim da su oni krivi "samo" za neadekvatnu zaštitu unutar servera. Verovatno serveri nisu kompromitovani direktno (eksploatacijom servisa poput web ili mejl servera) već kroz neki web sajt sa ranjivom web aplikacijom a onda su se širili na ostale.