Kompromitovana baza zahteva za "m:SAT TV" usluge Telekoma Srbije
#1

Kako javlja Daily Dark Web :

   

uz snimak ekrana sa jednog foruma :

   

Naizgled ovo je baza portala za zakazivanje zahteva za m:SAT TV uslugu koju koriste partneri MTS-a koji vrše ugradnju ove usluge na terenu. Sadrži oko 169,000 zapisa, podaci su od 01.06.2025 do 15.01.2026 što potencijalno znači da se navodna kompromitacija desila sredinom januara meseca.

Maliciozni akter je postavio navodnu bazu za preuzimanje na forumu. Najavljuje da će sutra postaviti još nešto. Po korisničkom imenu postavljača teme na tom forumu, nagađao bih da je možda sa Kosova.
Reply
#2

Obzirom na veliku količinu kompromitovanih naloga zaposlenih Telekoma koje je moguće prebrojati na uslugama kao što su Hudson Rock Infostealer Intelligence i pretpostavljajući da navodno kompromitovani portal nema 2FA, špekulišem da je maliciozni akter možda ušao sa kompromitovanim nalogom i dalje preko neke ranjivosti ili SQLi izvukao podatke.

   
Reply
#3

Procurili podaci korisnika Telekoma, kompanija kaže: Počinioci nas kontaktirali da nas ucenjuju 

Quote:Kompanija Telekom Srbija saopštila je danas da je došlo do krađe manjeg dela podataka iz njene korisničke baze, koja se odnosi na usluge satelitske televizije "m:SAT tv".

Kompanija je slučaj te krađe, čiji su počinioci za sada nepoznati, prijavila Odeljenju za visokotehnološki kriminal Ministarstva unutrašnjih poslova (MUP).
"S obzirom na to da su nas počinioci ovog dela kontaktirali sa ciljem da nas ucenjuju, komunikacija sa njima vođena je u koordinaciji sa MUP i prema njihovim instrukcijama, kako bi počinioci bili što brže identifikovani i pronađeni", navela je kompanija Telekom u saopštenju.
Reply
#4

maliciozni akter tvrdi da će objaviti još 450,000 zapisa iz iste baze

   
Reply
#5

   
Reply
#6

Jebiga..
Reply
#7

Direktor Telekoma: Radi se o amaterskoj hakerskoj grupi, korisnici bezbedni

Quote:Povodom incidenta oglasio se direktor Telekoma Srbije, Vladimir Lučić, koji je ocenio da se radi o "amaterskoj hakerskoj grupi".
"Telekom Srbija je uvek pod stalnim hakerskim napadima koji očigledno žele da blokiraju i nas i naše servise. Međutim, ovde se radi o jednoj amaterskoj hakerskoj grupi koja je uzela deo podataka korisnika naše satelitske televizije i pokušala da nas uceni, tražeći određeni broj bitkoina za to", rekao je Lučić, prenosi Blic.

On je dodao da je kompanija u intenzivnoj saradnji sa policijom i Odeljenjem za visokotehnološki kriminal, te da su počinioci vrlo blizu hapšenja.

"Tim avanturistima mogu da poručim, pre svega, da će Telekom Srbija sprečiti bilo kakvo pojavljivanje podataka na internetu, jer već imamo mehanizme za zaštitu naše intelektualne svojine. Nadam se da će ih policija brzo uhvatiti, kako bi to bio dokaz da se ne isplati na taj način napadati Telekom Srbija", poručio je Lučić.

Istakao je i da su svi servisi i podaci potpuno bezbedni.

"Njihovo funkcionisanje nikada nije bilo dovedeno u pitanje, tako da će i u budućnosti sve biti na najvišem bezbednosnom nivou", zaključuje.
Reply
#8

Isti maliciozni akter je napravio novu objavu na istom forumu od ranije gde je potvrdio da se kompromitacija desila u januaru i da je traženo $240,000 za otkup podataka, posle odbijanja plaćanja podaci su navodno objavljeni na sajtu napadača. 
Sajt napadača nije spomenut niti mi je poznata bilo kakva ransomware grupa koja je objavila ovu kompromitaciju. Uglavnom ransomware napadi ne funkcionišu na ovaj način i ne objavljuju se ovako, moguće je da se neko igra ransomware grupe i da takva grupa ne postoji nego da je neki pojedinac iza ovoga.

Objava na forumu :

   

Podaci navodno sadrže 650,000+ zapisa iz baze zahteva za "m:SAT TV" usluge, uključuje godine 2019-2025 kao i biznis korisnike :

   

Moguće posledice pojavljivanja ovih podataka u javnosti su povećana opasnost od daljih napada na sve osobe koje su u ovom periodu podnele zahtev za m:SAT TV usluge bez obzira da li su je na kraju montirali antenu i STB uređaje ili ne. Baza takođe sadrži one koji su se odjavili od usluge tako da su i oni u opasnosti. 

Opasnost se sastoji od ciljanih fišing napada gde se neko javi ili stigne SMS/Viber/whatsapp/itd poruka gde se nudi nešto ili zahteva nešto, ko god bude akter ovakvih napada ima dovoljno podataka da zvuči uverljivo. 

Svi sadašnji i bivši korisnici m:SAT TV usluga kao i drugih satelitskih provajdera koje je mts kupio kao što je Total TV moraju u narednom periodu a poželjno i zauvek povećati nivo sumnjičavosti na bilo kakve poruke koje im stižu i nešto nude ili zahtevaju od njih. Naročito nemojte kliktati na netražene linkove ili unositi podatke svojih platnih kartica za nekakve nagrade, dospele kazne, zahteve obnavljanja pretplata, zahteve za proveru podataka za nekakve usluge, itd.
Reply
#9

Da li građani imaju pravo da tuže Telekom Srbiju? Stručnjaci otkrivaju kako sve mogu da se zloupotrebe lični podaci korisnika koji su procureli 

Quote:Telekom Srbija potvrdio je da je došlo do krađe dela podataka iz njegove korisničke baze koja se odnosi na usluge satelitske televizije m:SAT TV, a koji su se pojavili na "dark vebu". Građani čiji su podaci procureli, imaju pravo da kompanije traže informacije o tome da li su njihovi podaci procureli i koji, da slučaj prijave Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti, ali i da tuže kompaniju i traže naknadu nematerijalne štete ukoliko su njihovi podaci na bilo koji način zloupotrebljeni.

Glas Zaječara: Slučaj Telekom: Šta hakeri mogu sa vašim imenom, prezimenom, adresom i brojem telefona - "pecanje" lažnim ponudama

Dobra analiza od stručnog sagovornika kod Glasa Zaječara, za razliku od direktora Telekoma koji očekivano nema pojma :

Quote:Kada je reč o mogućoj zloupotrebi ukradenih podataka građana, direktor Telekoma Vladimir Lučić je ranije danas izjavio za Naš portal da ukradeni podaci "nemaju upotrebnu vrednost za zloupotrebu".

"Suštinski, oni sa tim podacima ne mogu ništa.To je baza koja služi tehničaru isključivo da bi izašao na teren i obavio instalaciju ili intervenciju. Sadrži samo ime, prezime, adresu i broj telefona. Tu nema brojeva platnih kartica, nema tekućih računa, niti bilo čega što bi neko mogao da zloupotrebi, poput pristupa lizingu ili bankovnim uslugama", rekao je Lučić za Naš portal.

Mogu li zlonamerni ipak da zloupotrebe podatke

“Svaki podatak koji iscuri javno ili na, da tako kažem - tim sivim kanalima gde se prodaju, može da bude iskorišćen protiv osobe čiji je podatak”, kaže za portal N1 Rade Furtula, stručnjak za sajber bezbednost u kompaniji Kasperski, koja se bavi razvojem bezbednosnih softvera.

On ukazuje da je važno što sada sami napadači znaju kakvoj grupi su korisnici, u ovom konkretnom slučaju Telekoma - pripadali.
“To su korisnici neke satelitske televizije ili nekih kablovskih provajdera, i to može da bude baš u nekim narednim koracima savršena okolnost (za napadače) da se napravi neka kampanja 'pecanja', takozvana 'fišing' kampanja, gde bi se možda napadači predstavili kao potencijalni provajder koji nudi prelazak na njihove usluge za daleko nižu cenu. Ili može da im ponudi, na primer, neke usluge besplatno - godinu dana ili dve - ako se, na primer, uplati novac na neku adresu. Podatak može biti iskorišćen u nekom tom smeru za potencijalne napade koji bi doveli do neke finansijske štete po korisnika”, navodi Furtula.

Radio Slobodna Evropa: Srpsko Tužilaštvo i Povernik pokrenuli postupke o krađi podataka korisnika Telekoma 

N1: Slučaj Telekom: Šta hakeri mogu sa vašim imenom, prezimenom, adresom i brojem telefona - "pecanje" lažnim ponudama

Quote:Napadači na korisničku bazu Telekoma Srbija sa ukradenim podacima ne mogu ništa, poručuju iz državne telekomunikacione kompanije. Istraživali smo da li mogu i šta konkretno da urade zlonamerni napadači sa podacima dela korisnika ovog operatora za koje je sam Telekom potvrdio da sadrže "samo ime, prezime, adresu i broj telefona"?
Reply
#10

Kako Telekom tretira ovu vest na svojim zvaničnim sajtovima dva dana posle izbijanja afere...

   

arhivirano https://archive.is/1gzFF

   

arhivirano https://archive.ph/EAY1F
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)