Стани премиум член и добиј попуст на 2000+ производи и куп други бенефити!
  • Ако имаш проблем со најава или регистрација на IT.mk, побарај го решението тука!

„Системот е паднат“ – најважните владини сајтови со невалиден сертификат веќе 2 дена

Nikola100

poweruser
30 септември 2019
5.284
5.256
Скопје
hackitfree.github.io
Хахах, не можам да ти оставам реакции па морам да оставам вака


Ако мислиш да направиме нешто за заштита на страните, абсолутно ништо. Си плаќа владата фирми за тоа, знаеме како работат тие фирми и дека не заслужуваат ни десетина од парите ама не е важно тоа. Ете нека си вежбаат грците, Metasploitable 4
Не бе Цхроот викам -„мило за драго„ да им вратиме„:devilish:
 

Fatal1ty_

Großmeister
28 февруари 2008
23.783
33.890
roka.mk
Така е ко се користат плејн лозинки, а и колоните гледам на мк спел, што ми дава до знаење дека е правено од студент/почетник.
бај д веј, во базата ништо сериозно.
Ова мириса како @Miki98 да го правел сајтот, он преферира плејн лозинки во база :)
 

InSides

lurker
21 февруари 2009
758
2.019
Па срамота е, ама срамота е и за јужнососедските хакери што се фалат дека влегле во систем со админ админ јузер/пасс. Нека хакираат нешто посериозно па да се пофалат, вака освен на политичка база собирање поени не гледам што е финтата.

Од аспект на форумов и публиката тука, која се фокусира на технологија и технолошки решенија, овој "пробив" може да делува смешен. Нема некоја технолошка вештина ниту елаборативен процес кој довел до изложување на "'чувствителни" податоци.

Истовремено, штетата која е направена (и уште е во тек) е генерално пострашна, затоа што е репутациска. Репутациска штета многу потешко се санира - не џабе се споредува губење на доверба со скршена стомна. Колку и да ја лепиш, никогаш нема да држи вода како претходно.

Можеме да аргументираме дека довербата во државните институции е веќе одамна изгубена, и дека ова не значи ништо дополнително, но итекако може да значи, особено затоа што претставува сложен / комбиниран ризик.

Технологијата не е панацеа, туку само поефикасен начин да се завршат веќе утврдени процеси. Се додека не работиме на Dave (*), никаков софтвер ниту мрежна конфигурација ќе направат целосно покритие.

(*) На овој Dave мислев:

cBoTEsa.jpeg


Него сега да видиме од наша страна што може да се направои за да се уозбилиме малце.

Да го "стврднеме" Dave.

Која полезност од комплексна шифра ако е запишана на лепенка на мониторот? Која полезност од MFA ако автентикаторот е на мобилен уред кој слободно се споделува?

Која полезност од класификација на податоци кога Dave едвај чека да ги прокоментира чувствителните податоци кои ги видел на работа со сосетките?
 

mviktors

user
25 октомври 2012
1.143
1.717
mviktors's setup  
Processor & Cooler
AMD Ryzen 5600X & Noctua NH-D15
Motherboard
ASUS TUF GAMING B550-PLUS
Storage
1TB 970 Evo + Samsung SSD 500gb + WD10EZEX 1TB
PSU
CM Vanguard 750W
RAM
2x8GB Kingston HyperX Predator
Video card
EVGA GeForce RTX 3070 Ti FTW3 ULTRA
Case
CM Storm Scout 2
Mouse
Logitech G305
Keyboard
A4Tech B120 Bloody
Audio
JBL LSR305 & HyperX Cloud Pro
Monitor
LG 27GL850 & Dell U2412M
OS
Win 11 x64
Пензиски фонд не може да издаде уверение за стаж

Погледнете го атачментот 109662
Можеш да завршиш работа директно преку страната на ПИОМ - uslugi.piom.com.mk ако имаш добиено кориснички податоци за влез.

Сајтот им е крш, може година дена им е истечен сертификатот, никој не се замара да го реши проблемот.
 

chroot

lurker
12 ноември 2021
768
1.101
Скопје
Не бе Цхроот викам -„мило за драго„ да им вратиме„:devilish:
Вториот дел се однесуваше за @NecrotoX , али нема врска. Што ќе им враќаш, нашите институции не се заинтересирани за ништо, се додека работи партијата а не државниот интерес, работите ќе се одвиваат вака.
 

NecrotoX

Undead
4 март 2013
5.589
6.862
Скопје
www.youtube.com
NecrotoX's setup  
Processor & Cooler
AMD Ryzen 5 2600 @ 3.40GHz & Cooler Master MasterAir G100M
Motherboard
ASUS PRIME B450M-A
Storage
Samsung 980 Pro 1TB NVMe SSD | WD10EZEX 1TB 7200 RPM HDD | WD Blue 1TB 5400RPM External HDD
PSU
Cooler Master MWE 500
RAM
32GB Kingston FURY Beast DDR4 @ 3200 MHz
Video card
EVGA GeForce RTX 3060 XC GAMING 12GB
Case
Cooler Master MB520
Mouse
Razer Basilisk V3 | Razer Cobra
Keyboard
Cooler Master CK530 Gateron Brown
Audio
Logitech Z333 2.1 Speakers | Genesis Gaming Argon 200 Black Headphones
Monitor
Dell U2518D 25" + Dell U2419H 24" + XP-Pen Artist 22 Pro
OS
Windows 11 Home
Нашите институции излегоа со официјален демант дека МОН било хакирано. Веста била лажна?

 

Ragnar

poweruser
9 декември 2015
2.502
3.103
Macedonia
Ragnar's setup  
Processor & Cooler
AMD Ryzen 3 2200G
Storage
Samsung 850 EVO 500 GB SSD
RAM
8 GB
Monitor
DELL S2419H
OS
Windows 10 Pro
Ова е дел од Преспанскиот договор. Секој Грк има пристап до камерите во нашите министерства за да види дали се спроведува договорот.
 

Pulse

user
26 октомври 2014
1.552
1.665
127.0.0.1
Нашите институции излегоа со официјален демант дека МОН било хакирано. Веста била лажна?

Ха ха, ова ме насочи баш да проверам најосновните технички пракси дали работат.
Ии пододете што? Сајтот не се справува со најобичен единечен наводник во самото урл. ?id='
Може и грешам, но претпоставувам базата е дампната со SQL Injection. Начин што потешко може да се открие дали некој ја хакирал или не страната, кога целиот процес е јавно достапен и може да се изведе од било кого, при што е прекршено првото правило во озбилно кодирање, Never Trust User INPUT ! :)
 

gdamjan

poweruser
3 април 2008
4.055
3.492
Скопје
damjan.softver.org.mk
gdamjan's setup  
Processor & Cooler
AMD Ryzen 5 Pro 4650G / Cooler Master Hyper 212 Black
Motherboard
MSI MAG B550m Mortar Wifi
Storage
NVME: 1TB AData XPG SX8200 Pro / HDD: 2x 2TB Toshiba P300
PSU
Gigabyte G750H
RAM
G. SKILL Ripjaws V Series 2x 16GB / DDR4 3200Mhz/CL16
Video card
Vega 7 on APU
Case
Bequiet! PureBase 500
Mouse
Logitech MX Anywhere 2S
Keyboard
ThinkPad USB Keyboard With TrackPoint (sk-8855)
OS
Arch Linux
Да го "стврднеме" Dave.
и тука 98% од критизерите на форумов ти викаат, ееех сеа шо ми треба мене x или y безбедност, не ми е гајле мене … и така. утре фаќаат пракса за некој што прави outsource за некој што добил тендер, пишуваат пасвордите у csv и си идат дома сите среќни
 

InSides

lurker
21 февруари 2009
758
2.019
Па да - actual hard work ни оддалеку не е интересно како сцените од Wipeout, музиката на Орбитал и technobabble-от од оној квази-филм од 1995та.
 

ARMac

senior
2 октомври 2010
9.388
12.327
Скопје
androgaming.com
Мене камерите ми се малку фејк, ај погледнете што има на камера број 2?

Па тоа е нормално бе. Пред нова година се делат полутки во државни институции. Место К-15. Мора некаде да се складираат да не се одмрзнат.
 

Nikola100

poweruser
30 септември 2019
5.284
5.256
Скопје
hackitfree.github.io
Видиш како се снашол ? Абе ова Криптово Се подобро ми изгледа. Абе шо сакаш може да правиш и ништо не ти можат...
Инаку ако нему му платат - ќе се растурат хакирање другите.
Нека прави што сака со податоците.
 

pipelin

Caffeine & IT.mk
8 мај 2010
2.691
3.331
Skopje
pipelin's setup  
OS
macOS
Прашање на време кога ваквите уцени ќе влезат во некој кош со оние што крадат, па кога ќе ги фаќаат по берзи ќе биде смеење. Не може кого му текнало на некаква злоупотреба и ајде со крипто.
 

ARMac

senior
2 октомври 2010
9.388
12.327
Скопје
androgaming.com
Мислам дека нема да платат. Иако можда знаат дека 99% ги има податоците. Ништо не гарантира дека стварно ќе ги избрише.

А1 ќе претрпи leak, ќе издржи голема фирма е. Ќе се извини, ќе даде некое бонусче и за неколку месеци ќе се заборави.
 
18 август 2019
1.212
1.179
Ме интересира што може да ми се случи ако некој ги има моите лични податоци. Тие на некој начин се јавни. Копија од лична карта е разнесена насекаде. Што ќе прави со нив? На кој начин ќе ми наштети?
Како може да ми наштети ако ја има мојата ИП адреса (без да забележам сум ја поставил на форумов)?
 

Ragnar

poweruser
9 декември 2015
2.502
3.103
Macedonia
Ragnar's setup  
Processor & Cooler
AMD Ryzen 3 2200G
Storage
Samsung 850 EVO 500 GB SSD
RAM
8 GB
Monitor
DELL S2419H
OS
Windows 10 Pro
Пак напаѓаат. А синоќа се утепав од рефреш на НЛБ не сакаше, се чудев зошто. Среќа апликацијата работеше.
 

architect

poweruser
27 ноември 2008
2.726
4.301
Скопје
architect's setup  
Processor & Cooler
Ryzen 7 9800X3D / NZXT Kraken Elite 280 RGB (White)
Motherboard
Gigabyte X870E AORUS Elite WiFi 7 1.2 (White)
Storage
SSD 2 x Samsung M.2 990 PRO 1TB
PSU
Gigabyte PSU AORUS Elite P850W PG5 ATX 3.1 850W 80+ Platinum
RAM
Kingston 32GB 5600MHz DDR5 CL40 DIMM
Video card
Gigabyte nVidia GeForce RTX 5070 EAGLE 12GB 192BIT (White)
Case
NZXT H7 Flow RGB (2024) Case (White)
Mouse
Logitech G Pro X Superlight 2 (White) / Logitech G502 RGB / Deskpad World of Warcraft Shadowlands
Keyboard
EPOMAKER x AULA F75 / ROG STRIX SCOPE NX TKL Moonlight white
Audio
Logitech Z625 2.1 THX Speaker / Logitech G335 (White)
Monitor
LG 27GL850-B
OS
Windows 11 x64

Ragnar

poweruser
9 декември 2015
2.502
3.103
Macedonia
Ragnar's setup  
Processor & Cooler
AMD Ryzen 3 2200G
Storage
Samsung 850 EVO 500 GB SSD
RAM
8 GB
Monitor
DELL S2419H
OS
Windows 10 Pro
И нив да не ги бутнале :LOL:
Да, пишува ТТК, НЛБ и уште некои.
Мислењето е автоматски споено:

јаки напади, платиле Ddos услуга, ја прекинале страната 5 минути. :eek:
Е добро може јас баш во тие 5 минути стискав :)
 

pipelin

Caffeine & IT.mk
8 мај 2010
2.691
3.331
Skopje
pipelin's setup  
OS
macOS
Не беа 5 минути да бидам искрен. И не знам зошто толку се сензитивни нашиве страни дури и на “мал“ DDoS.
 

Нови мислења

Последни теми

Последни огласи

ит маркет

На врв Дно