Avgust 2022, spisak državnih email korisnika
#1
Navodno ovaj iz teme je nabavio spisak svih e-mail korisnika u državi, i to preko "some shit account on one of their active directory"

Enumeracija korisnika preko Active Directory nije nešto preterano teško izvesti, ali kako je dospeo do toga da može uopšte da dođe do Active Directory, to je pitanje. Čini mi se pošto kaže "some shit account" da je verovatno koristio prethodne procurele šifre da dobije pristup, i odatle dalje. Nisam upoznat da li državni nalozi zahtevaju 2FA.

Ovo sve pod neprovereno jer ne mogu da skinem listu da je verifikujem. Mejlovi sa spiska verovatno nisu 100% javni, jer ovaj sajt gde sam našao ne dozvoljava objavljivanje podataka koji su javni, dakle ovde sigurno ima mejlova koji se ne koriste za javnu komunikaciju, individuelni mejlovi zaposlenih, distribucione grupe, etc.


   
Reply
#2
Kada se desio DDoS napad na RNIDS i ostale (detalji ovde: https://bezbedanbalkan.net/thread-126-po...tml#pid341), istražili smo i ostale objave ove osobe. I za taj leak smo zaključili da je lažan, tj. podaci su prikupljeni OSINT metodama, konkretno alatom SpiderFoot, a ne putem nekog iscurelog naloga i pristupa AD-u.

Naravno ovo ne umanjuje rizik da su ovi nalozi i dalje targetirani od istih grupa. 

Evo malo detalja iz arhive:

[Image: attachment.php?aid=314]

[Image: attachment.php?aid=315]


Attached Files Image(s)
       
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply
#3
Nesto mi deluje da su navedene email adrese kompromitovane jos bre nekoliko godina u odredjenim data breach i da su samo extraktovane na osnovu domena...
Reply
#4
Struktura fajlova/kolona je ista kao kod SpiderFoot alata, e sad nisam ulazio u detalje kako/odakle alat sve prikuplja podatke.
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)