[01.2026] Ministarstvo odbrane - zlonamerni akter prodavao nalog za FTP mod.gov.rs
#1

U Januaru je na jednom mračnom forumu osvanula ova "ponuda" :

   

Pošto "prodavac" nije rekao ništa o tome kakav je pristup u pitanju a ostavio je kontakt, tražio sam da mi pošalje neke uzorke da vidim o čemu se radi.

Iz uzoraka koje je podelio sam saznao da je ovaj sajber kriminalac u pokušaju verovatno iz Turske prema jeziku na snimcima ekrana.

Takođe sam saznao da želi da proda 111GB podataka koje je preuzeo pristupajući FTP nalogu na ftp[.]pr[.]mod[.]gov[.]rs uz konkretno ime naloga 'rts' iz čega sledi da je ili kompromitovao sam nalog ili verovatnije našao šifru negde u logovima kradljivaca podataka ili drugih mesta na internetu gde se prodaju ili dele kredencijale za naloge.

Takođe je očigledno da je ovo pristup podacima koje Ministarstvo odbrane postavlja za medije i da su ti podaci javni i koriste ih informativne službe raznih medija da prenesu dešavanja koja su fotografisana i snimljena od strane Ministarstva odbrane. Shodno tome, ovi podaci se ne mogu smatrati značajnom kompromitacijom niti imaju vrednost kako se ovaj nadao.

Pronalazak sam još tada prijavio nacionalnom CERT-u i verovatno je sređeno ali ne bih znao jer po običaju nisam dobio nikakvu povratnu informaciju od njih.

Uzorci :

   

   

   
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)