Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Cyber-Attack-Analysis — Uma análise aprofundada de segurança sobre a violação de dados da Virgin Mobile KSA em 2020. Este estudo dissecou a exploração da CVE-2020-0688, avalia o impacto do gerenciamento tardio de patches e propõe uma arquitetura de defesa robusta em múltiplas camadas para prevenir táticas sofisticadas de exfiltração. | Kitploit
Ferramentas/GitHubGitHub/iamwajd/cyber-attack-analysis
Análise de VulnerabilidadesSegurança de RedeTestes de PenetraçãoPapers e PesquisaAprendizado e EducaçãoResposta a Incidentes
GitHubiamwajd/cyber-attack-analysis

Cyber-Attack-Analysis

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Uma análise aprofundada de segurança sobre a violação de dados da Virgin Mobile KSA em 2020. Este estudo dissecou a exploração da CVE-2020-0688, avalia o impacto do gerenciamento tardio de patches e propõe uma arquitetura de defesa robusta em múltiplas camadas para prevenir táticas sofisticadas de exfiltração.

há 6 mesesAinda não revisado
Compartilhar

Cybersecurity Case Study: O Violação da Virgin Mobile KSA em 2020 📌 Resumo Executivo Em 2020, um incidente de segurança significativo comprometeu a Virgin Mobile KSA, levando ao roubo de dados sensíveis, incluindo comunicações de funcionários e informações pessoais de mais de 1.000 usuários. Este repositório fornece uma análise abrangente do vetor de ataque, das vulnerabilidades técnicas exploradas e das falhas estratégicas que levaram à exfiltração de dados posteriormente vendidos na dark web.

🔍 Detalhamento do Ataque (O "Como Funcionou") A violação foi um exemplo clássico de Acesso Inicial via Vulnerabilidades Não Corrigidas, seguido por Sniffing de Rede Interna.

Exploração Primária: Os atacantes visaram o CVE-2020-0688 em servidores Microsoft Exchange não corrigidos.

Metodologia: Uma vez dentro, implantaram ferramentas de Sniffing de Pacotes para interceptar comunicações internas não criptografadas.

Exfiltração: Captura de ativos de alto valor, incluindo credenciais de funcionários, e-mails internos e relatórios de ativação de clientes.

⚠️ Impacto Estratégico e Análise

A "Armadilha da Produtividade": A empresa priorizou o tempo de atividade em detrimento da segurança, atrasando intencionalmente correções críticas para manter a "produtividade" — uma decisão que resultou em danos reputacionais catastróficos.

Exposição: Vazamento de alto risco de arquivos corporativos e de clientes sensíveis na dark web.

🛡️ Arquitetura de Defesa Proposta Para mitigar ameaças tão sofisticadas, uma postura de segurança em múltiplas camadas é essencial:

Gestão Rigorosa de Patches: Implementação de um protocolo automatizado por meio de ferramentas como WSUS ou SCCM para garantir que ameaças de dia zero sejam tratadas imediatamente.

Criptografia de Rede (Abordagem Zero Trust): Aplicação de HTTPS/TLS para todo o tráfego interno para tornar o sniffing de pacotes inútil, combinado com ferramentas de monitoramento como Snort ou Wireshark.

Proteção Avançada de Identidade: Implantação de Autenticação Multifator (MFA) para neutralizar o risco de credenciais roubadas.

Preparado por: Wajd Alharbi.

Baixar ferramenta