Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Cyber-Attack-Analysis — Estudio de caso en profundidad que analiza la brecha de Virgin Mobile KSA en 2020 mediante la explotación de CVE-2020-0688, la captura de paquetes y las fallas en la gestión de parches, con una arquitectura de defensa multicapa propuesta. | Kitploit
Herramientas/GitHubGitHub/iamwajd/cyber-attack-analysis
Análisis de VulnerabilidadesSeguridad de RedesPruebas de PenetraciónPapers e InvestigaciónAprendizaje y EducaciónRespuesta a Incidentes
GitHubiamwajd/cyber-attack-analysis

Cyber-Attack-Analysis

Estudio de caso en profundidad que analiza la brecha de Virgin Mobile KSA en 2020 mediante la explotación de CVE-2020-0688, la captura de paquetes y las fallas en la gestión de parches, con una arquitectura de defensa multicapa propuesta.

Ver Repositorio
3hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Caso de Estudio de Ciberseguridad: La Brecha de Virgin Mobile KSA en 2020 📌 Resumen Ejecutivo En 2020, un incidente de seguridad significativo comprometió a Virgin Mobile KSA, provocando el robo de datos sensibles, incluyendo comunicaciones de empleados e información personal de más de 1,000 usuarios. Este repositorio proporciona un desglose completo del vector de ataque, las vulnerabilidades técnicas explotadas y los fallos estratégicos que llevaron a la exfiltración de datos posteriormente vendidos en la dark web.

🔍 Desglose del Ataque (El "Cómo Funcionó") La brecha fue un ejemplo clásico de Acceso Inicial mediante Vulnerabilidades No Parcheadas seguido de Sniffing de Red Interna.

Explotación Principal: Los atacantes apuntaron a CVE-2020-0688 en servidores Microsoft Exchange sin parchear.

Metodología: Una vez dentro, desplegaron herramientas de Packet Sniffing para interceptar comunicaciones internas no cifradas.

Exfiltración: Captura de activos de alto valor, incluyendo credenciales de empleados, correos electrónicos internos e informes de activación de clientes.

⚠️ Impacto Estratégico y Análisis

La Trampa de la "Productividad": La empresa priorizó el tiempo de actividad sobre la seguridad, retrasando deliberadamente parches críticos para mantener la "productividad"—una decisión que resultó en un daño reputacional catastrófico.

Exposición: Filtración de alto riesgo de archivos corporativos y de clientes sensibles en la dark web.

🛡️ Arquitectura de Defensa Propuesta Para mitigar amenazas tan sofisticadas, es esencial adoptar una postura de seguridad multicapa:

Gestión Rigurosa de Parches: Implementar un protocolo automatizado mediante herramientas como WSUS o SCCM para asegurar que las amenazas de día cero se aborden de inmediato.

Cifrado de Red (Enfoque de Confianza Cero): Imponer HTTPS/TLS para todo el tráfico interno para hacer inútil el packet sniffing, combinado con herramientas de monitoreo como Snort o Wireshark.

Protección Avanzada de Identidad: Implementar Autenticación Multifactor (MFA) para neutralizar el riesgo de credenciales robadas.

Preparado por: Wajd Alharbi.

Descargar herramienta