Navodno kompromitovan sistem APR Srbije (apr.gov.rs)
#1

Isti zlonamerni akter koji je pre nekoliko dana preuzeo odgovornost za kompromitaciju baze Telekom Srbije (m:SAT TV) sada tvrdi da poseduje i bazu podataka Agencija za privredne registre Srbije (APR).

   
APR je državna institucija nadležna za vođenje registara privrednih subjekata u Srbiji, uključujući firme, preduzetnike i druge organizacije kao i za prikupljanje i objavljivanje njihovih finansijskih i statusnih podataka.

Prema navodima napadača, baza koju poseduje sadrži sledeće informacije:
1. Puna imena, JMBG, adrese stanovanja i datume rođenja vlasnika firmi, zakonskih zastupnika i ovlašćenih lica
2. Skenirane lične karte i pasoše
3. Kompletne finansijske izveštaje, kreditne ocene i podatke o bankovnim računima, uključujući informacije o prinudnoj naplati
4. Evidenciju vlasništva nad udelima, nepokretnostima i profesionalnim licencama
5. Sudske zabrane, založna prava i ugovore o lizingu

Napadač tvrdi da će, ukoliko u roku od 24 časa ne dobije odgovor od APR-a, objaviti kompletnu bazu podataka.
Za sada nije poznato o kojoj količini podataka je reč niti u kom obimu su informacije kompromitovane.

Na osnovu uzoraka koje je objavio, mogu se videti dokumenta poput punomoćja i potvrda o prijemu zahteva, u kojima su sadržani osetljivi podaci, uključujući imena i prezimena, JMBG, brojeve ličnih dokumenata i adrese stanovanja.

       
Reply
#2

Ova dokumenta su sa CEOP-a - Centralne evidencije objedinjenih procedura za izdavanje građevinskih dozvola. Nisam upoznat sa sistemom ali mi deluje da to nisu javno dostupna dokumenta nego ono što podnose stranke na CEOP - potvrde, rešenja, punomoćja, ovlašćenja, itd. vezane za građevinske radove i dozvole.

   
Reply
#3

Jedna zanimljivost, nije moguće pristupiti sajtu https://ceop.apr.gov.rs iz inostranstva, samo iz Srbije, barem u ovom trenutku...

   

Ako se kompromitacija desila preko tog sajta, zlonamerni akter je morao da dođe sa IP adrese iz Srbije, što naravno ne znači i da se on mora fizički nalaziti u Srbiji, postoji VPN kao i rezidencijalni proksiji koji se mogu koristiti iz bilo kog kraja sveta.
Reply
#4

"Considering who we’re talking about here, everyone should check this thread tonight because we’re absolutely getting the full list.
The incompetent fucks won’t respond."

   

Vendi. Vidi. Viki.
Reply
#5

Hakovana i Agencija za privredne registre, u APR tvrde: Informacioni sistem potpuno bezbedan i funkcionalan

Quote:"Nakon detaljno sprovedene provere, utvrđeno je da je došlo do kompromitovanja spoljašnjeg korisničkog naloga preko kojeg se pristupalo jednom od aplikativnih sistema APR. Ovaj izolovani incident ni na koji način nije ugrozio bezbednost i integritet informacionog sistema Agencije, koji sve vreme nesmetano funkcioniše", saopštila je Agencija za privredne registre povodom informacija da je hakovan sistem APR.

Saopštenje zaslužuje pohvalu, detaljno je i precizno i tačno su saopštili kako je došlo do kompromitacije, pod pretpostavkom da je to sve naravno. Ovo je osveženje za razliku od Telekoma koji jedva da se oglasio i to sa lažima i pompeznim izjavama svog direktora.

APR saopštenje: Informacioni sistem APR potpuno bezbedan i funkcionalan

   
Reply
#6

APR je naveo da je "došlo do kompromitovanja spoljašnjeg korisničkog naloga preko kojeg se pristupalo jednom od aplikativnih sistema APR"

Prema HudsonRocku postoje kompromitovani nalozi zaposlenih u APR-u doduše ne mnogo i poslednji je bio davno barem prema HudsonRock-u :

   

Od korisnika APR-a ima mnogo više kompromitovanih šifara naloga.

Ne vidim kako bi običan korisnički nalog mogao imati toliki pristup jer se iz uzorka dokumenata vidi da su oni za potpuno različite firme i da nisu podnete od strane istog lica. Nemaju neke zajedničke tačke između njih gde bi se moglo reći da je jedan korisnički nalog podneo svu tu dokumentaciju.
Reply
#7

Davno je bio narušen izgled sajta APR-a.

https://bezbedanbalkan.net/thread-994-post-2636.html

https://zonehmirrors.org/defaced/2009/05.../0/ash.txt

There is no patch for stupidity - Kevin Mitnick
Reply
#8

Zlonamerni akter je sada stavio 2.15GB dokumenata iz APR-a na prodaju. 

Mislim da sada može sigurno da se kaže da celokupni APR nije kompromitovan i da je APR obaveštenje da je kompromitovan jedan korisnički nalog istinit.

Moguće je da je ovaj nalog od neke advokatske firme koja predstavlja mnogo različitih klijenata te zato dokumenta predstavljaju više različitih firmi. 

Nagađam da je zlonamerni akter sa ukradenom šifrom koju je pronašao preko infostealera ušao na korisnički portal APRa i poskidao dokumenta koje je taj konkretan nalog dostavio APR-u.

APR očigledno nema 2FA za prijavljivanje na korisnički portal.

   

Podelio je i još neke uzorke dokumenata, na primer :

   
Reply
#9

Izmenio je temu i dodao 3 uzorka očitene lične karte, uz komentar "Pošto APR lažno tvrdi da podaci nisu poverljivi, da li je ovo vrsta informacija koju obično „objavljujete javno“?"

   
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)