Chuyên gia Việt Nam giành chiến thắng trong cuộc thi tấn công mạng Pwn2Own 2021

Trong 2 ngày 7, 8/4, các chuyên gia bảo mật đến từ một doanh nghiệp an ninh mạng Việt Nam đã xuất sắc giành chiến thắng ở cả 2 hạng mục, với 3 phần thi tại Pwn2Own 2021 - cuộc thi tấn công mạng uy tín trên thế giới.

Hai chuyên gia bảo mật vừa giành chiến thắng trong cuộc thi tấn công mạng Pwn2Own 2021 là Phạm Văn Khánh và Đào Trọng Nghĩa đến từ Công ty An ninh mạng Viettel - Viettel Cyber Security.

Chuyên nghiên cứu mảng lỗ hổng phần mềm, chuyên gia Đào Trọng Nghĩa, sinh năm 1998, thường xuyên phát hiện và công bố các lỗ hổng bảo mật Zero-day của Microsoft Windows.

Chuyên gia Phạm Văn Khánh, sinh năm 1989, đứng thứ 19 trong top chuyên gia tìm lỗ hổng của Microsoft năm 2020, đứng thứ 11 trong danh sách các chuyên gia tìm lỗ hổng cho Microsoft trong quý 1/2021. Vị chuyên gia này đã phát hiện gần 20 lỗ hổng Zero-day trên các nền tảng của Microsoft như MS Exchange, MS Dynamic, IIS.

Chuyên gia Việt Nam giành chiến thắng trong cuộc thi tấn công mạng Pwn2Own 2021
Chuyên gia Việt Nam giành chiến thắng trong cuộc thi tấn công mạng Pwn2Own 2021
Thành tích của đội thi Việt Nam được Ban tổ chức công bố trên trang Twitter của cuộc thi Pwn2Own 2021.

Là cuộc thi tấn công mạng uy tín và lớn trên thế giới, Pwn2Own do Zero Day Initiative tổ chức thường niên từ năm 2007 với mức thưởng lên đến hàng triệu USD, thu hút chuyên gia bảo mật toàn cầu tham gia. Tại đây, các hãng công nghệ nổi tiếng sẽ đem các sản phẩm của mình làm mục tiêu trong các thử thách kiểm thử xâm nhập. 

Tham gia cuộc thi, các đội thể hiện các kỹ năng của mình để tấn công, khai thác phần mềm hoặc thiết bị. Kịch bản tấn công sẽ được thực hiện bằng cách sử dụng kỹ thuật để chiếm quyền điều khiển thiết bị, từ đó can thiệp vào nội dung hiển thị hay thu thập dữ liệu người dùng. Các đội cũng có thể phát tán các phần mềm độc hại, sử dụng thiết bị đã chiếm quyền điều khiển để trở thành trung gian cho các cuộc tấn công sâu hơn vào bên trong.

Cuộc thi Pwn2Own hướng tới mục tiêu tìm ra những lỗ hổng trên các thiết bị thông minh qua đó các nhà sản xuất có thể khắc phục ngay lập tức những sai số đó, giúp đảm bảo an toàn thông tin cho khách hàng sử dụng.

Trong bối cảnh thế giới bước vào cuộc cách mạng 4.0 với những sự thay đổi nhanh chóng, ICT được áp dụng ngày càng rộng khắp trong mọi mặt đời sống, kinh tế, xã hội, mỗi năm cuộc thi Pwn2Own lại điều chỉnh ở các hạng mục thi để phản ánh chân thực sự phát triển của công nghệ, tìm ra rõ hổng bảo mật mang tính thực tế, quan trọng.

 
Chuyên gia Việt Nam giành chiến thắng trong cuộc thi tấn công mạng Pwn2Own 2021
Chuyên gia Việt Nam giành chiến thắng trong cuộc thi tấn công mạng Pwn2Own 2021
Năm 2021, các đội tham gia cuộc thi tấn công mạng Pwn2Own theo hình thức trực tuyến.

Năm 2021 là năm thứ hai Viettel Cyber Security có đội thi tham dự và đạt giải tại Pwn2Own. Đội thi đến từ Viettel Cyber Security cũng là đại diện duy nhất của Việt Nam góp mặt tại cuộc thi này. Tại Pwn2Own Tokyo 2020, hai chuyên gia bảo mật Đỗ Quang Thành và Ngô Anh Huy giành chiến thắng khi thực hiện chiếm quyền điều khiển SmartTV thông qua trình duyệt cài đặt mặc định trên tivi Samsung và Sony.

Với cuộc thi Pwn2Own năm nay, các đội thi tham trực tuyến. Tại hạng mục về danh mục leo thang đặc quyền (Local Escalation of Privilege Category), đội thi Việt Nam đã tấn công thử nghiệm vào Microsoft Windows 10 bằng phương thức làm tràn số trên Windows 10 để nâng quyền từ người dùng thông thường lên đặc quyền hệ thống.

Còn với hạng mục về máy chủ (Server Category), đội thi Việt Nam tấn công thành công vào hệ thống máy chủ mail của Microsoft Exchange.

Không chỉ ở Viettel, mà nhiều cơ quan, đơn vị, doanh nghiệp làm bảo mật khác của Việt Nam như Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), VNPT, BKAV, VinCSS, VNCS… đang có đội ngũ chuyên gia giỏi, có nhiều đóng góp trong đảm bảo an toàn không gian mạng, góp phần hiện thực hoá giấc mơ đưa Việt Nam trở thành cường quốc về an toàn, an ninh mạng.

Thủ tướng Chính phủ vào đầu tháng 1/2021 đã phê duyệt Đề án đào tạo, phát triển nguồn nhân lực an toàn thông tin giai đoạn 2021-2025, với quan điểm: “Đào tạo, phát triển đội ngũ nhân lực an toàn thông tin là nội dung quan trọng để hiện thực hóa tầm nhìn đưa Việt Nam trở thành cường quốc về an toàn thông tin, góp phần triển khai thành công Chương trình chuyển đổi số quốc gia, phát triển Chính phủ điện tử hướng tới Chính phủ số, nền kinh tế số, xã hội số và nâng cao uy tín, xếp hạng quốc tế của Việt Nam về an toàn thông tin theo đánh giá của Liên minh Viễn thông quốc tế”.

Vân Anh

Đào tạo lực lượng chuyên gia ATTT nòng cốt để bảo vệ Chính phủ số

Đào tạo lực lượng chuyên gia ATTT nòng cốt để bảo vệ Chính phủ số

Một điểm mới của Đề án “Đào tạo, phát triển nguồn nhân lực an toàn thông tin (ATTT) giai đoạn 2021-2025” so với giai đoạn trước là việc lựa chọn, tổ chức đào tạo 200 chuyên gia ATTT để bảo vệ các hệ thống thông tin của Đảng, Nhà nước.

Chủ đề : an ninh mạng
 
List comment
 
Xử lý chiến dịch tấn công APT nguy hiểm nhắm vào Việt Nam
icon

Ngay sau khi thu thập thông tin, đánh giá tình hình, Cục An toàn thông tin đã phối hợp với các doanh nghiệp ISP để ngăn chặn, xử lý chiến dịch tấn công APT nguy hiểm nhắm vào các nước Trung Á, Đông Nam Á, trong đó có Việt Nam.

 
Chủ tài khoản Facebook có nên tự bảo mật thông tin cá nhân?
icon

Thờ ơ với “tài sản thông tin” sẽ là quá muộn nếu người sử dụng mạng xã hội Facebook không quan tâm đến việc bảo mật thông tin cá nhân.

 
Giống như mọi thứ trên mạng, NFT có thể bị hack và dễ bị tấn công
icon

NFT xuất hiện ở khắp mọi nơi và giúp cho nhiều nghệ sĩ kỹ thuật số có nguồn thu nhập khổng lồ từ tác phẩm của mình. Tuy nhiên, nó cũng có một số vấn đề lớn cần phải giải quyết.

 
Làm sao để kiểm tra tài khoản Facebook có bị rò rỉ hay không?
icon

Trong những ngày qua, các chuyên gia an ninh mạng đã tiết lộ rằng khoảng 533 triệu thông tin cá nhân của người dùng Facebook đã bị rò rỉ, vậy có cách thức gì để kiểm tra liệu tài khoản facebook của mình có nằm trong số các nạn nhân?

 
Samsung đã làm gì để cải thiện bảo mật trên điện thoại Galaxy?
icon

Bảo mật đã trở thành một trong những điều quan trọng hàng đầu, khiến các CIO luôn đau đầu hàng đêm. Chắc chắn, bảo mật là một vấn đề lớn. Và một trong những công ty chú trọng nhất đến điều đó nhất chính là Samsung Electronics.

 
 
Quý I/2021: Sự cố tấn công mạng vào các hệ thống Việt Nam giảm 20%
icon

Tính chung 3 tháng đầu năm nay, Cục An toàn thông tin, Bộ TT&TT đã ghi nhận 1.271 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, giảm 20% so với cùng kỳ quý I/2020.

Áp dụng dấu thời gian giúp doanh nghiệp, tổ chức chống giả mạo trong giao dịch điện tử
icon

Là dịch vụ nâng cao cho chữ ký số, dấu thời gian – Timestamp gắn thông tin về ngày, tháng, năm và thời gian vào thông điệp dữ liệu, giúp doanh nghiệp, tổ chức chống gian lận, giả mạo trong giao dịch điện tử.

Ứng dụng gián điệp Android tinh vi nhất vừa được phát hiện
icon

Ứng dụng khiến nhiều người lầm tưởng là bản cập nhật hệ thống nhưng thật chất là virus theo dõi hoạt động và đánh cắp dữ liệu từ điện thoại.

Cứ 4 phút rưỡi, các smartphone Android và iPhone lại gửi dữ liệu của bạn về nhà sản xuất
icon

Tuy nhiên, Apple và Google lại có những cách riêng nhằm thu thập một số dữ liệu nhất định từ bạn.

FortiOS 7.0 -“Lá chắn thép' bảo vệ doanh nghiệp chuyển đổi số
icon

Giữa bối cảnh các doanh nghiệp đang có xu hướng đẩy mạnh chuyển đổi số, làm việc từ xa, hệ điều hành FortiOS 7.0 ra mắt nhằm bảo vệ cho doanh nghiệp an toàn trước hàng loạt nguy cơ về an ninh bảo mật.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123