Trang chủNewsThời sựViettel lần thứ 2 vô địch thế giới cuộc thi an ninh...

Viettel lần thứ 2 vô địch thế giới cuộc thi an ninh mạng

Bỏ xa đối thủ mạnh đến từ Mỹ, đội ngũ an ninh mạng Viettel vừa giành chiến thắng tại Cuộc thi an ninh mạng Pwn2Own, bảo vệ thành công danh hiệu vô địch. Thành tích này khẳng định vị thế của Viettel trong lĩnh vực an ninh mạng toàn cầu.

Tại Cuộc thi Pwn2Own 2024 được tổ chức tại Ireland ngày 25.10, đội ngũ an ninh mạng Viettel (Viettel Cyber Security – VCS) đã giành ngôi vô địch. Đây là lần thứ hai liên tiếp đội ngũ an ninh mạng Viettel vô địch Pwn2Own – một trong những cuộc thi an ninh mạng lớn nhất và uy tín nhất thế giới.

Viettel lần thứ 2 vô địch thế giới cuộc thi an ninh mạng- Ảnh 1.

Đội ngũ an ninh mạng Viettel lần thứ 2 liên tiếp lên ngôi vô địch tại Pwn2Own

ẢNH: T.THỌ

Các nhóm hacker mũ trắng và nhóm nghiên cứu bảo mật từ khắp nơi trên thế giới cạnh tranh để tìm ra và khai thác các lỗ hổng zero-day (lỗ hổng bảo mật chưa từng được biết đến) trên các thiết bị phổ biến như điện thoại thông minh, camera an ninh, thiết bị văn phòng và các phần mềm được nhiều doanh nghiệp sử dụng.

Tại Pwn2Own 2024 có 8 hạng mục, tập trung vào các thiết bị tích hợp trí tuệ nhân tạo (AI), đòi hỏi các chuyên gia bảo mật không chỉ am hiểu mã nguồn mà còn có kiến thức cách thức các hệ thống AI lưu trữ, xử lý dữ liệu và vận hành trong thiết bị. Tại đây, đội ngũ an ninh mạng Viettel khai thác thành công ở các hạng mục camera giám sát, loa thông minh, máy in, thiết bị lưu trữ gắn mạng (NAS), bộ định tuyến văn phòng (SOHO).

Đội Viettel đạt 30 điểm, bỏ xa đội Mỹ hạng nhì 12,75 điểm

Điểm thách thức của năm nay là hầu hết thiết bị AI có tính năng tự động phát hiện và xác thực người dùng dựa trên học máy, tự động cập nhật và điều chỉnh để phát hiện các hành vi bất thường, còn gọi là lớp bảo vệ động. Do đó, việc tìm lỗ hổng và chiếm quyền các thiết bị trở nên khó khăn hơn.

Đây cũng là các thiết bị do các công ty công nghệ lớn phát triển, trải qua quá trình kiểm thử nghiêm ngặt và liên tục cập nhật bảo mật. Vì vậy, Pwn2Own không chỉ là cạnh tranh giữa các nhóm nghiên cứu bảo mật mà còn là “cạnh tranh” với các hãng công nghệ lớn.

Trên mỗi thiết bị, VCS nghiên cứu mã nguồn và thử nghiệm các kịch bản tấn công khả thi. Nhóm xác định các lỗ hổng khó, ít có khả năng trùng lặp với các nhóm khác, để trình diễn trực tiếp và chiếm quyền truy cập hoặc điều khiển thiết bị (lỗ hổng trùng lặp không được tính là hợp lệ).

Đội ngũ an ninh mạng Viettel đã phát hiện và khai thác 9 lỗ hổng zero – day trên các sản phẩm của HP, Canon, Synology, QNAP Systems… và đạt 33 điểm, gần gấp 2 lần đội đứng thứ hai là Team Cluck từ Mỹ với 17,25 điểm. Tiếp theo trong bảng xếp hạng là Midnight Blue từ châu Âu, Neodyme từ Đức và DEVCORE từ Đài Loan (Trung Quốc), đều là các nhóm đã từng tham gia và đạt kết quả cao tại Pwn2Own và các cuộc thi bảo mật khác.

Các thiết bị VCS tìm kiếm lỗ hổng và khai thác tại Pwn2Own 2024 là camera an ninh Lorex 2K, camera AI Synology TC500, camera Ubiquiti AI Bullet, loa thông minh Sonos Era 300, máy in HP Color LaserJet Pro, máy in Canon imageCLASS MF656Cdw, thiết bị lưu trữ QNAP TS-464, thiết bị lưu trữ TrueNAS Mini X.

Phần thưởng cho mỗi lỗ hổng tìm được từ 20.000 – 50.000 USD và tổng giải thưởng tại Pwn2Own vào khoảng 1 triệu USD, trong đó đội ngũ an ninh mạng Viettel nhận được hơn 200.000 USD. Các lỗ hổng được VCS phát hiện cũng giúp các nhà sản xuất cải thiện tính bảo mật của thiết bị, tránh lọt lộ hình ảnh, dữ liệu của các cá nhân, doanh nghiệp sử dụng.

Trước đó, tại Cuộc thi Pwn2Own 2023, đội Viettel đã hoàn thành xuất sắc các phần thi với tổng điểm 30, bỏ xa đội hạng nhì 12,75 điểm. Các kỹ sư trẻ Việt Nam giành chức vô địch Pwn2Own một cách thuyết phục, giành điểm số tuyệt đối ở cả 7 hạng mục thi đã đăng ký, mang về tiền thưởng 180.000 USD.

Các sản phẩm được tìm ra lỗi gồm Xiaomi 13 Pro, hệ thống lưu trữ QNAP, máy in Canon, HP, Lexmark, loa thông minh Sonos và SOHO Smashup. Chiến thắng này đồng thời đánh dấu sự bứt phá mới cho ngành an toàn thông tin Việt Nam khi lần đầu lên ngôi vô địch tại một giải đấu quốc tế danh giá.

Ngoài các giải thưởng tại Pwn2Own, các kỹ sư trẻ của Công ty VSC còn phát hiện hơn 400 lỗ hổng bảo mật Zero-day của các nền tảng, hệ thống công nghệ thông tin lớn như Microsoft, Oracle, Google, Apache, VMWare…

Pwn2Own là cuộc thi bảo mật được Zero Day Initiative (ZDI) tổ chức từ năm 2007 đến nay. ZDI là một chương trình do công ty bảo mật Trend Micro sáng lập vào năm 2005, nhằm thúc đẩy việc phát hiện và công bố các lỗ hổng bảo mật chưa được biết đến trước đây (zero-day), bảo vệ người dùng. Khi một lỗ hổng được phát hiện và báo cáo qua ZDI, chương trình sẽ phối hợp với nhà phát triển thiết bị, phần mềm để khắc phục để đảm bảo an toàn, an ninh mạng cho người dùng.

Thanhnien.vn

Nguồn:https://thanhnien.vn/viettel-lan-thu-2-vo-dich-the-gioi-cuoc-thi-an-ninh-mang-185241029153326696.htm

Cùng chủ đề

Viettel Construction đón nhận danh hiệu Anh hùng lao động

Ngày 26/3, Tổng Công ty CP Công trình Viettel (Viettel Construction) đã tổ chức Lễ đón nhận danh hiệu “Anh hùng Lao động”, đánh dấu 3 thập kỷ nỗ lực vươn mình. 3 thập kỷ vươn mình cùng đất nước  Trải qua 30 năm thành lập, từ những ngày đầu “xây cột kéo cáp”, đến nay Tổng Công ty Cổ phần Công trình Viettel (Viettel Construction) đã trưởng thành, lớn mạnh và khẳng định được vị thế trên thị trường, đóng...

Phát động Giải thưởng ảnh/video “Công nghệ từ trái tim – Technology with heart” lần thứ 2

(NADS) - Sáng 26/2, tại Trung tâm Thông tấn Quốc gia, số 5 Lý Thường Kiệt, Hà Nội, Thông tấn xã Việt Nam (TTXVN) và Tập đoàn Công nghiệp - Viễn thông Quân đội (VIETTEL) phối hợp tổ chức Giải thưởng ảnh/video “Công nghệ từ trái tim – Technology with heart” lần thứ 2. ...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Cách chọn tủ mát, tủ đông cho mùa Tết kinh doanh ‘sinh lời’

Tết là mùa cao điểm với các nhà hàng, cửa hàng thực phẩm hay các quán cà phê do nhu cầu tiêu dùng của người dân tăng mạnh. Để đảm bảo chất lượng phục vụ và tối ưu doanh thu, việc chọn được một chiếc tủ đông, tủ mát phù hợp là rất quan trọng. Dưới đây là tiêu chí lựa chọn mà bạn không nên bỏ qua! Nói không với thiết bị 'ngốn điện' Vào mỗi dịp Tết, để phục...

Ngày tinh khôi trên đồi hoa mơ nở sớm ở Mộc Châu

Khu vực đồi 77 cách trung tâm thị trấn Mộc Châu, Sơn La khoảng 3km là địa điểm hoa mơ nở đầu tiên và chưa có nhiều du khách biết tới. Laodong.vn Source link

Công bố Báo cáo Chỉ số Hiệu quả quản trị và hành chính công cấp tỉnh ở Việt Nam

(ĐCSVN) - Báo cáo Chỉ số Hiệu quả quản trị và hành chính công cấp tỉnh (PAPI) lần thứ 15 phản ánh cảm nhận, trải nghiệm, ý kiến và kỳ vọng của người dân Việt Nam về hiệu quả thực thi chính sách, pháp luật của Nhà nước, quản trị địa phương và cung ứng dịch vụ công của chính quyền các cấp trong năm 2023. PGS, TS Dương Trung Ý, Phó Giám đốc Học viện Chính trị quốc gia...

Sóc Trăng: Chủ động chuẩn bị các điều kiện tổ chức Đại hội Đảng bộ các cấp nhiệm kỳ 2025 – 2030

Cùng với cả nước, hiện Đảng bộ tỉnh Sóc Trăng đang tích cực triển khai thực hiện các bước chuẩn bị cho Đại hội Đảng bộ các cấp nhiệm kỳ 2025 - 2030, tiến tới Đại hội Đại biểu toàn quốc lần thứ XIV của Đảng. Nhân dịp đầu Xuân năm mới 2025, Phóng viên Báo Dân tộc và Phát triển đã có cuộc phỏng vấn ông Lâm Văn Mẫn, Bí thư Tỉnh uỷ tỉnh Sóc Trăng xung quanh...

Việt Nam: điểm đến của nhà đầu tư Tây Âu, Bắc Mỹ để sản xuất chip, năng lượng tái tạo

Ngoài các nhà đầu tư truyền thống từ khu vực Đông Bắc Á và Singapore, Việt Nam đang đón dòng vốn đầu tư mới từ Tây Âu và Bắc Mỹ. Việt Nam đã thu hút nhiều nhà đầu tư lớn vào các lĩnh vực công nghệ cao. Trong ảnh: Người lao động làm việc bên trong Khu công nghệ cao TP.HCM - Ảnh: NGỌC HIỂN Tại Diễn đàn Bất động sản công nghiệp Việt Nam (VIPF) do báo Đầu Tư tổ chức...

Cùng chuyên mục

Gọn trong bộ máy, rộng trong kết nối

Sáp nhập xã, phường đã và đang mang lại những lợi ích cốt lõi, nổi bật như tinh gọn bộ máy quản lý và tăng cường kết nối cộng đồng dân cư. Sáp nhập các đơn vị hành chính cấp xã, phường là một giải pháp quan trọng trong công cuộc cải tổ bộ máy hành chính hiện nay, nhằm tái cấu trúc tổ chức, tinh gọn bộ máy, nâng cao hiệu quả quản lý và...

Cú hích chiến lược làm thay đổi diện mạo vùng đồng bào dân tộc thiểu số: Những trụ cột phát triển bền vững –...

Chương trình mục tiêu quốc gia phát triển kinh tế – xã hội vùng đồng bào dân tộc thiểu số và miền núi đã đi gần hết chặng đường 5 năm của giai đoạn I. Với những kết quả đã đạt được, đây không chỉ là chương trình giảm nghèo đơn thuần, mà còn là chiến lược toàn diện với mục tiêu thu hẹp khoảng cách phát triển giữa các vùng miền, tạo ra những đột phá rõ nét...

Tuyên Quang: Ưu tiên đầu tư hạ tầng thiết yếu cho vùng khó

Xác định công trình thiết yếu được đầu tư sẽ là động lực giúp người dân vùng khó khăn phát triển kinh tế, xã hội, nhiều năm qua tỉnh Tuyên Quang đã luôn tập trung nguồn lực, ưu tiên đầu tư hạ tầng thiết yếu cho vùng khó. Qua đó, tạo động lực cho vùng khó phát triển, đời sống Nhân dân ngày càng được cải thiện, tỷ lệ hộ nghèo giảm dần qua các năm.Sáng 3/4, tại Hà...

Lại xảy ra động đất ở Kon Tum

Ngày 30/3, Trung tâm báo tin động đất và cảnh báo sóng thần - Viện Vật lý địa cầu cho biết đang theo dõi một trận động đất xảy ra tại vùng núi Kon Tum có độ lớn 3,3 độ Richter. ...

Xe mất phanh trước tai nạn?

(NLĐO) - Vụ xe khách rơi vực đèo Bảo Lộc đến hiện tại xác định 1 người chết và 3 người bị thương nặng. ...

Mới nhất

Lời biển xưa còn vọng

VHO - Gắn bó mật thiết với Lễ hội Cầu ngư mỗi độ xuân về của cư dân ven biển miền Trung, hát Bả trạo không chỉ là hình thức diễn xướng dân gian độc đáo mà còn là nghi thức tâm linh thiêng liêng, gửi gắm niềm tin, sự tri ân với biển cả. Từng ngân vang giữa...

KIM CƯƠNG BRILLIANT CUT – TRỌN LỜI YÊU THƯƠNG

Giác cắt kim cương Brilliant là kiểu cắt kim cương phổ biến trong khoảng 50 năm qua nhờ vào vẻ lấp lánh rực rỡ mà nó mang lại. Kim cương Brilliant Cut không chỉ là một món quà tỏa sáng rực rỡ dưới mọi góc nhìn mà còn chất chứa trong đó biểu tượng của sự trọn vẹn...

Thủ tướng chỉ đạo khẩn triển khai Cảng trung chuyển Cần Giờ.

Sáng 22/6, Thủ tướng Phạm Minh Chính đã chủ trì phiên họp về triển khai xóa nhà tạm, nhà dột nát, phiên họp về dự án quan trọng quốc gia, trọng điểm ngành GTVT và Hội nghị về thúc đẩy giải ngân vốn đầu tư công năm 2025. Hội nghị “3 trong 1 này” được tổ chức trực tiếp...

Thủ tướng Phạm Minh Chính chỉ đạo khẩn trương triển khai Cảng trung chuyển quốc tế Cần Giờ – Tổng công ty Hàng hải...

Sáng 22/6, Thủ tướng Phạm Minh Chính đã chủ trì phiên họp về triển khai xóa nhà tạm, nhà dột nát, phiên họp về dự án quan trọng quốc gia, trọng điểm ngành GTVT và Hội nghị về thúc đẩy giải ngân vốn đầu tư công năm 2025. Hội nghị “3 trong 1 này” được tổ chức trực tiếp...

Đại hội đại biểu lần thứ XVI, nhiệm kỳ 2025-2030 Đảng bộ Tổng công ty Viglacera-CTCP – Tổng công ty Viglacera

Sáng ngày 19/6, đã diễn ra Đại hội đại biểu của Đảng bộ Tổng công ty Viglacera nhiệm kỳ 2025-2030. 118 đảng viên ưu tú, đại diện cho 290 đảng viên của toàn Đảng bộ đã về dự. Đại hội cũng vinh dự chào đón đồng chí  Nguyễn Văn Chiến - Phó Bí thư Thường trực Quận ủy,...

Mới nhất

Ở cữ tại bệnh viện