EPS - "nezapamćeni hakerski napad, kripto tipa"
#71
(01-19-2024, 07:58 PM)milos_rs Wrote: Gledajući druge skoro hakovane firme na sajtu Qillina, za jednu piše "The company makes a decision to ignore us, all personal data are open and available for download below."
Za drugu piše "We are waiting for you in the beginning of the next week. Hurry up... ". Možda su tražili produžetak roka za plaćanje.

Iako se već sumnjalo, iz ovoga se može zaključiti da EPS nije ignorisao Qillin nego ih je kontaktirao i pregovarao, ali se nećka, odugovlači, i/ili traži još vremena. Da li imaju nameru da plate ili samo odugovlače puštanje podataka ne znamo. 

Puštanje ovog dela podataka od EPS-a je da se pokaže da su ozbiljni, može se pretpostaviti da je EPS više puta tražio još vremena ako se vodimo inicijalnim datumom kada su trebali biti objavljeni podaci negde početkom januara.

Doduše puštanje fajlova je svakako beskorisno jer ga je praktično nemoguće skinuti... Baca greške, ne radi resume, užasno je sporo ako se nekim čudom uopšte i poveže da skida. Sve boljke tor mreže zajedno sa izvorom koji je očigledno prebukiran i/ili namerno loše podešen iz razloga da na primer onaj čiji podaci su ukradeni ne može da ih besplatno povrati na ovaj način.
Možda će staviti na torrent.
There is no patch for stupidity - Kevin Mitnick
Reply
#72
(01-20-2024, 12:02 AM)VincaSec Wrote:
(01-19-2024, 07:58 PM)milos_rs Wrote: Gledajući druge skoro hakovane firme na sajtu Qillina, za jednu piše "The company makes a decision to ignore us, all personal data are open and available for download below."
Za drugu piše "We are waiting for you in the beginning of the next week. Hurry up... ". Možda su tražili produžetak roka za plaćanje.

Iako se već sumnjalo, iz ovoga se može zaključiti da EPS nije ignorisao Qillin nego ih je kontaktirao i pregovarao, ali se nećka, odugovlači, i/ili traži još vremena. Da li imaju nameru da plate ili samo odugovlače puštanje podataka ne znamo. 

Puštanje ovog dela podataka od EPS-a je da se pokaže da su ozbiljni, može se pretpostaviti da je EPS više puta tražio još vremena ako se vodimo inicijalnim datumom kada su trebali biti objavljeni podaci negde početkom januara.

Doduše puštanje fajlova je svakako beskorisno jer ga je praktično nemoguće skinuti... Baca greške, ne radi resume, užasno je sporo ako se nekim čudom uopšte i poveže da skida. Sve boljke tor mreže zajedno sa izvorom koji je očigledno prebukiran i/ili namerno loše podešen iz razloga da na primer onaj čiji podaci su ukradeni ne može da ih besplatno povrati na ovaj način.
Možda će staviti na torrent.

Da li znate da je neko uspešno skinuo navedenih 34 GB podataka?
Reply
#73
Ne, najbolji skor za koji znam je ispod 100M Big Grin
#BudimoSajberSvesni
Reply
#74
Neko je spamovao komentarima Qillin EPS stranicu, i izgleda da sajt ne ume dobro da formatira duže komentare pa je stranica skroz nepregledna, moglo bi se reći da ih je neko malo haknuo haha. Evo nekih komentara moram copy paste jer se tamo ne vidi kako treba:



Quote:Filip's World
Jan 28, 2024
cope.king! Excuse me but who do you think you are if your company does not have any backups. Your company got what it deserves. Also you should know English. I hope someone already has downloaded this and it is willing to expose your companies and governments illegal operations!


Quote:websearcher
Jan 28, 2024
cope.king! I would like to terminate your employment because you are incompetent and don't know how to do your job. Most likely, you obtained the position through the AV. All you care about is settling comfortably into your chair! May God grant that you never succeed in downloading those files. You all should be publicly shamed, and then sent to a Chinese mine!


Quote:cope.king
Jan 28, 2024
Sorry, Filip, I need this danas top...I AM working for IT sektor for EPS. I need this more than you. We don't have Backup, we need this data's, no money for pay fucking hackers, please don't download. Long live Vučić and EPS! P.S. We need part 2, please...


Quote:Filip's World
Jan 28, 2024
Everyone please calm down with downloads, let me download and give this data to Marinika Tepić. I can get in contact her because my aunt an I knew her. Also let other journalists download this too.
Reply
#75
hhahahahaahah koje botovanje Big Grin
#BudimoSajberSvesni
Reply
#76
Quote:Hakerski napad na EPS je nešto što se nije moglo sprečiti, ali bi šteta koja je naneta bila daleko manja da se reagovalo brže, odnosno odmah nakon što je primećen upad u sistem, kaže za Danas Miroslav Tomašević, bivši generalni direktor Elektroprivrede Srbije koji je svojevremeno smenjen nakon što je javno odgovorio na kritike koje je na račun poslovodstva preduzeća uputila ministarka rudarstva i energetike Dubravka Đedović.

Quote:– Pošteno je reći da bez obzira što upada u informacioni sistem u vreme dok sam bio direktor EPS-a nije bilo, kao i što se vodilo računa o nabavci adekvatnih programa zaštite da su kojim slučajem hakeri u to vreme imali na meti preduzeće na žalost napad ne bi mogao biti sprečen. Hakeri kada negde žele da prodru oni to i učine i nemoguće je sprečiti da ne načine određenu štetu. Ono pak što bi bilo svakako drugačije, da sam ja na čelu preduzeća, je to da bi reakcija na napad usledila znatno ranije nego što je to bio slučaj. Zaposleni u EPS-u, mlađi kadrovi koji su vični radu na računarima i mogu da prepoznaju hakerski napad su ga primetili već u ranim jutarnjim časovima i odmah obavestili nadležne. Reakcija IT tima na napad je pak usledila tri sata kasnije iako je to moglo da dođe znatno ranije. U periodu kada sam ja bio direktor, a stalno sam bio na vezi sa zaposlenima na svim nivoima, za napad bih saznao tako što bi mi za njega oni koji su ga uočili odmah i javili. Ja bih tražio da se protivmere preduzmu istog trenutka. Tako bi načinjena šteta bila manja nego što je to slučaj sada – objašnjava naš sagovornik.


Izvor: https://www.danas.rs/vesti/ekonomija/hak...tomasevic/
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply
#77
Trenutno www.elektrovojvodina.rs - 195.178.50.66 ne radi. Poruku zabrinutog građanina sa ovim obaveštenjem dobio sam 4.2.24., 10:51.
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply
#78
Nisam stručnjak za ove račune ali neka ostane zabeleženo jer je možda posledica napada.

Izvori:
https://twitter.com/UBKEFEKTIVA/status/1...0911424539
https://twitter.com/UBKEFEKTIVA/status/1...4542461278

   
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply
#79
I da dodamo da još uvek nije objavljen drugi deo podataka od strane Qilian grupe, iako su rekli da će biti dostupni 27.01.24.
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply
#80
(12-20-2023, 12:42 PM)1van Wrote: Treba pustimo za početak NITES adrese odavde kroz AbuseIPDB i ostale.

Samo je ovaj zanimljiv, ali su stari podaci: https://threatbook.io/ip/79.101.38.237. Između ostalog tu su Jira, Mantis, Git.

   
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply


Forum Jump:


Users browsing this thread: 2 Guest(s)