Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Cyber-Attack-Analysis — Estudo de caso aprofundado analisando a violação da Virgin Mobile KSA em 2020 via exploração de CVE-2020-0688, sniffing de pacotes e falhas de gerenciamento de patches, com uma arquitetura de defesa em camadas proposta. | Kitploit
Ferramentas/GitHubGitHub/iamwajd/cyber-attack-analysis
Análise de VulnerabilidadesSegurança de RedeTestes de PenetraçãoPapers e PesquisaAprendizado e EducaçãoResposta a Incidentes
GitHubiamwajd/cyber-attack-analysis

Cyber-Attack-Analysis

Estudo de caso aprofundado analisando a violação da Virgin Mobile KSA em 2020 via exploração de CVE-2020-0688, sniffing de pacotes e falhas de gerenciamento de patches, com uma arquitetura de defesa em camadas proposta.

Ver Repositório
10há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cybersecurity Case Study: O Violação da Virgin Mobile KSA em 2020 📌 Resumo Executivo Em 2020, um incidente de segurança significativo comprometeu a Virgin Mobile KSA, levando ao roubo de dados sensíveis, incluindo comunicações de funcionários e informações pessoais de mais de 1.000 usuários. Este repositório fornece uma análise abrangente do vetor de ataque, das vulnerabilidades técnicas exploradas e das falhas estratégicas que levaram à exfiltração de dados posteriormente vendidos na dark web.

🔍 Detalhamento do Ataque (O "Como Funcionou") A violação foi um exemplo clássico de Acesso Inicial via Vulnerabilidades Não Corrigidas, seguido por Sniffing de Rede Interna.

Exploração Primária: Os atacantes visaram o CVE-2020-0688 em servidores Microsoft Exchange não corrigidos.

Metodologia: Uma vez dentro, implantaram ferramentas de Sniffing de Pacotes para interceptar comunicações internas não criptografadas.

Exfiltração: Captura de ativos de alto valor, incluindo credenciais de funcionários, e-mails internos e relatórios de ativação de clientes.

⚠️ Impacto Estratégico e Análise

A "Armadilha da Produtividade": A empresa priorizou o tempo de atividade em detrimento da segurança, atrasando intencionalmente correções críticas para manter a "produtividade" — uma decisão que resultou em danos reputacionais catastróficos.

Exposição: Vazamento de alto risco de arquivos corporativos e de clientes sensíveis na dark web.

🛡️ Arquitetura de Defesa Proposta Para mitigar ameaças tão sofisticadas, uma postura de segurança em múltiplas camadas é essencial:

Gestão Rigorosa de Patches: Implementação de um protocolo automatizado por meio de ferramentas como WSUS ou SCCM para garantir que ameaças de dia zero sejam tratadas imediatamente.

Criptografia de Rede (Abordagem Zero Trust): Aplicação de HTTPS/TLS para todo o tráfego interno para tornar o sniffing de pacotes inútil, combinado com ferramentas de monitoramento como Snort ou Wireshark.

Proteção Avançada de Identidade: Implantação de Autenticação Multifator (MFA) para neutralizar o risco de credenciais roubadas.

Preparado por: Wajd Alharbi.

Baixar ferramenta