Ne znam šta je gore, da neko direktno eksploatiše server godinama (ovo što si naveo) i da nemaju nikakav monitoring, ili da neko godinama zloupotrebljava terminale i da niko ništa nije uradio po tom pitanju.
Obavestio sam sve moguće nadležne i nenadležne institucije, i niko ne odgovara. Čak ni CERT-ovi.
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Quote:Predstavnik kompanije „Heliant“ i predsednik Saveza za zdravstvo NALED-a, Vukašin Radulović, će 7. marta gostovati u emisiji Radio-televizije Srbije, „Naučni portal“, u kojoj će govoriti o tome zašto je digitalizacija važna za zdravstveni sistem u Srbiji, kao i najnovijim trendovima na tom polju.
Novinarka Dragana Daničić je sa predstavnikom kompanije „Heliant“ koja razvija, implementira i održava softver koji više od 250 zdravstvenih ustanova u Srbiji koristi u svom svakodnevnom radu, razgovarala o primeni modernih tehnologija u zdravstvu, o „medicini podataka u realnom vremenu“, kao i o bezbednosti tih podataka koji se čuvaju u informacionim sistemima koji se koriste u zdravstvu.
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
ubacio bih se sa komentarom da nisam iznenađen što niko ne odgovara i da je veoma sramotno.
Pokušao sam da ispratim celu priču od početka, tj. prešao sam sve linkove i komentare u ovoj temi, pa bih dodao još par linkova za koje verujem da ste možda već videli ali eto neka bude u bazi.
1. Komentar na VirusTotal stranici za ovu IP adresu navodi moguć Zimbra exploit još pre 7 meseci.
2. OTX Pulse za IP adresu 212.200.253.238 spominje širenje malicioznog fajla još pre 2 godine što se poklapa sa tvojom analizom početka.
3. OTX detalji IP adrese pokazuju dodatne subdomene među kojima je i mail.mojdoktor.gov.rs koji otvara Zimbra login stranicu.
4. Izvorni kod mail login stranice ne znam da li je podrazumevani, ali mi se ne sviđa što sadrži klasičan JavaScript u samom html fajlu, gde se vidi princip rada menjanja lozinke. Nisam programer pa ne mogu tvrditi da je ovaj kod zaista ranjiv ovakav kakav je, ali šta ja znam, meni ne deluje okej.