Nhóm chuyên gia VCS vô địch cuộc thi tấn công mạng lớn nhất thế giới
Khánh Huyền
31/10/2023, 18:46
Tại Pwn2Own Toronto 2023, đội ngũ chuyên gia của Viettel Cyber Security đã chính thức xác lập kỷ lục mới với ngôi vị vô địch, đạt 30 điểm Master of Pwn và mang về giải thưởng 180 nghìn USD, đưa tên tuổi của cộng đồng An toàn thông tin Việt Nam vươn xa trên toàn cầu...
Đội hình Team Viettel tham gia Pwn2Own Toronto 2023 .
Kết thúc hạng mục thi cuối vào tối ngày 27/10, đội tuyển của Công ty An ninh mạng Viettel (Viettel Cyber Security - VCS) đã chính thức giành chiến thắng cao nhất với 30 điểm Master of Pwn. Kết quả này đã đưa VCS lên ngôi vị vô địch một cách thuyết phục tại cuộc thi bảo mật trước nhiều đội tuyển quốc tế, đồng thời đánh dấu sự bứt phá mới cho ngành An toàn thông tin Việt Nam khi lần đầu lên ngôi vô địch tại một giải đấu quốc tế danh giá.
Pwn2Own là cuộc thi tấn công mạng uy tín và lớn nhất thế giới được Zero Day Initiative tổ chức thường niên từ năm 2007. Đây có thể coi như World Cup của giới bảo mật với giải thưởng lên đến hàng triệu đô, không ngừng thu hút các “cao thủ” từ các tập đoàn công nghệ danh tiếng, các chuyên gia hàng đầu về bảo mật.
Sự kiện năm nay có tám hạng mục khác nhau bao gồm Mobile Phones (Điện thoại di động), Home Automation Hubs (Bộ điều khiển nhà thông minh), Smart Speakers (Loa thông minh), Printers (Máy in), Surveillance Systems (Thiết bị giám sát), Network Attached Storage – NAS (Thiết bị lưu trữ mạng), Google Devices (Thiết bị Google), Small Office/Home Office (SOHO) Smash-up (Thiết bị văn phòng nhỏ) với hơn 1 triệu USD tiền thưởng.
Đội chuyên gia của Viettel Cyber Security (lấy tên Team Viettel) đứng hạng nhất tại Pwn2Own Toronto 2023.
Tất cả đều là những thiết bị tiên tiến nhất của các hãng lớn và được cài đặt phiên bản phần mềm mới nhất. Các đội thi có khoảng ba tháng chuẩn bị để tìm ra các lỗ hổng chưa từng được phát hiện và tìm cách khai thác và sẽ có khoảng 30 phút để thực hiện tấn công kiểm thử trực tiếp vào các thiết bị mục tiêu.
“Team Viettel”, tên dự thi của các chuyên gia VCS, năm nay tham gia với phần lớn là các kỹ sư trẻ. Toàn đội đều là các kỹ sư do VCS đào tạo, trong đó có tới 75% thành viên thuộc thế hệ GenZ. Đội đăng ký bảy hạng mục, nhắm đến các mục tiêu bao gồm điện thoại Xiaomi 13 Pro, hệ thống lưu trữ QNAP, các hạng mục máy in Canon, HP, Lexmark, loa thông minh Sonos và SOHO SMASHUP.
Nhiều chuyên gia VCS được cộng đồng bảo mật đánh giá cao và lọt top các bảng xếp hạng lớn của Microsoft, Google,…
Theo Ngô Anh Huy, trưởng đoàn của Team Viettel thi đấu năm nay, Pwn2Own luôn là một trong những cuộc thi bảo mật có tính cạnh tranh cao, đòi hỏi các đội tham gia phải có kỹ năng tốt và được chuẩn bị kỹ càng về nhiều mặt. Mặc dù có nhiều tháng để tìm lỗi, tuy nhiên thách thức với nhóm là phải trình diễn được khả năng tấn công của lỗ hổng đó trong thời gian ngắn. “Ngoài ra, các lỗ hổng hoàn toàn có thể bị nhà sản xuất tìm thấy và cập nhật bản vá trước thời điểm diễn ra cuộc thi. Vì vậy chúng tôi thường phải tìm ra càng nhiều lỗ hổng càng tốt, đồng thời chuẩn bị các phương án tấn công dự phòng nếu muốn đạt điểm số cao nhất”, Huy chia sẻ thêm.
Thực tế, kể từ khi cuộc thi bắt đầu ngày 24/10, đội thi của các kỹ sư Việt Nam đã liên tục dẫn đầu. Đến ngày 26/10, họ gần như nắm chắc vị trí vô địch sớm khi tạo cách biệt về điểm số với các đội đứng sau, dù vẫn còn một hạng mục sở trường là SOHO SMASHUP chưa diễn ra. Sau bốn ngày thi, các kỹ sư trẻ của VCS đã hoàn thành xuất sắc và giành điểm số tuyệt đối ở cả bảy hạng mục thi đã đăng ký, trong khi nhiều đối thủ mạnh đã gặp các vấn đề như trùng lỗ hổng, khai thác không thành công.
Mặc dù đội hình tham gia dự thi phần lớn là các kỹ sư trẻ, tuy nhiên nhiều thành viên đã có trình độ cao. Môi trường làm việc tại VCS giúp nhóm được va chạm với những bài toán lớn về an toàn thông tin của thế giới, được tạo điều kiện để tham gia các đấu trường quốc tế và có thể phối hợp tốt với nhau trong công việc. “Nhờ những cuộc thi như vậy, các kỹ sư trẻ sẽ ngày càng được nâng cao trình độ, khả năng gắn kết với đồng nghiệp, công ty, và là nền tảng để tạo nên những sản phẩm, dịch vụ đáp ứng tiêu chuẩn cao nhất của VCS tới khách hàng”, Huy chia sẻ thêm.
“Con người là yếu tố then chốt trong an ninh an toàn thông tin, do đó chúng tôi luôn hướng đến việc đào tạo và bồi dưỡng phát triển năng lực của nhân sự. Thông qua những cuộc thi như Pwn2Own, đội ngũ chuyên gia của VCS không chỉ có cơ hội được học hỏi, được tự phản biện và nâng cao năng lực chuyên môn của mình, mà còn có thể đóng góp tri thức và kỹ năng của mình tới cộng đồng bảo mật quốc tế thông qua những lỗ hổng mà nhóm phát hiện được.”, ông Nguyễn Sơn Hải, Giám đốc VCS đánh giá.
Kết quả của các chuyên gia VCS đã củng cố cho nhận định rằng nhân sự ATTT Việt Nam hoàn toàn có năng lực đứng cạnh các đội ngũ mạnh trên thế giới. Hiện nay, Công ty An ninh mạng Viettel tự hào với đội ngũ hơn 450 nhân sự, trong đó có nhiều chuyên gia trẻ, được cộng đồng quốc tế, các bảng xếp hạng an ninh mạng thế giới và các hãng công nghệ lớn công nhận. Ngoài các giải thưởng tại Pwn2Own, bộ sưu tập thành tích của VCS còn có hơn 400 lỗ hổng bảo mật Zero-day của các nền tảng, hệ thống công nghệ thông tin lớn như Microsoft, Oracle, Google, Apache, VMWare...
“VCS vô địch Pwn2Own khi công ty vừa bước vào tuổi thứ 10 với mục tiêu mở rộng và vươn ra toàn cầu. Kết quả này cũng cho thấy chiến lược xây dựng đội ngũ nhân sự chất lượng cao, gắn bó với công ty đã đạt được những thành công nhất định”, ông Hải nhấn mạnh.
Với những thành tích đáng tự hào, VCS đã một lần nữa khẳng định vị thế của một đơn vị an toàn thông tin tự tin vươn xa quốc tế với lực lượng chuyên gia trẻ chất lượng cao, đủ khả năng giải những bài toán của quốc tế.
* Công bố kết quả xem tại: https://www.zerodayinitiative.com/blog/2023/10/27/pwn2own-toronto-2023-day-four-results
Đọc thêm
Tốc độ mạng băng rộng cố định tăng tháng thứ sáu liên tiếp
Từ tháng 3 đến nay, chất lượng mạng băng rộng cố định được đo lường trên toàn quốc liên tục giữ nhịp tăng...
Google phản đối án phạt 3,45 tỷ USD vì lạm dụng quảng cáo trực tuyến tại châu Âu
Phó Chủ tịch phụ trách pháp lý của Google phản đối Ủy ban châu Âu (EC) vừa quyết định xử phạt hãng số tiền 2,95 tỷ euro (khoảng 3,45 tỷ USD), đây được xem là một trong những mức phạt tài chính lớn nhất lên một tập đoàn công nghệ của Mỹ…
Bản sao số công nghệ thúc đẩy chuyển đổi số
Bản sao số (Digital Twin) là những mô phỏng kỹ thuật số chính xác của thế giới vật lý, sử dụng dữ liệu động để phân tích, giám sát và tối ưu hóa hiệu suất. Công nghệ này được ứng dụng trong nhiều lĩnh vực, từ sản xuất thông minh đến hàng không vũ trụ và quốc phòng, minh họa rõ ràng tính linh hoạt và tiềm năng thay đổi các quy trình truyền thống. Quy mô thị trường bản sao kỹ thuật số toàn cầu được dự báo sẽ tăng trưởng theo cấp số nhân trong những năm tới và kỳ vọng sẽ góp phần chuyển đổi nền kinh tế số lên một tầm cao chưa từng có.
Thủ tướng: VNPT phải nhìn xa trông rộng, làm chủ công nghệ lõi
Thế giới đang chuyển mình mạnh mẽ trên nền tảng công nghệ đột phá như trí tuệ nhân tạo, dữ liệu lớn, điện toán đám mây, chuỗi khối, Internet vạn vật, công nghệ sinh học, năng lượng tái tạo, do vậy VNPT phải đi đầu trong nghiên cứu, ứng dụng khoa học công nghệ, đổi mới sáng tạo, chuyển đổi số, tiên phong nghiên cứu, làm chủ công nghệ lõi…
Đề xuất đánh thuế 0,1% với chuyển nhượng tài sản số
Đối với thu nhập từ chuyển nhượng tài sản số (tài sản ảo, tài sản mã hóa...) đề nghị áp dụng mức thuế suất 0,1% trên giá chuyển nhượng từng lần giao dịch như đối với chuyển nhượng chứng khoán hiện nay…
Sáu giải pháp phát triển nhanh và bền vững ngành năng lượng
Việt Nam đang đứng trước cơ hội lớn để phát triển năng lượng xanh, sạch nhằm đảm bảo an ninh năng lượng và phát triển bền vững. Ông Nguyễn Ngọc Trung chia sẻ với Tạp chí Kinh tế Việt Nam/VnEconomy về sáu giải pháp để phát triển nhanh và bền vững ngành năng lượng nói chung và các nguồn năng lượng tái tạo, năng lượng mới nói riêng…
Nhân lực là “chìa khóa” phát triển điện hạt nhân thành công và hiệu quả
Trao đổi với Tạp chí Kinh tế Việt Nam/VnEconomy, TS. Trần Chí Thành, Viện trưởng Viện Năng lượng nguyên tử Việt Nam, nhấn mạnh vấn đề quan trọng nhất khi phát triển điện hạt nhân ở Việt Nam là nguồn nhân lực, xây dựng năng lực, đào tạo nhân lực giỏi để tham gia vào triển khai, vận hành dự án...
Phát triển năng lượng tái tạo, xanh, sạch: Nền tảng cho tăng trưởng kinh tế trong dài hạn
Quốc hội đã chốt chỉ tiêu tăng trưởng kinh tế 8% cho năm 2025 và tăng trưởng hai chữ số cho giai đoạn 2026 – 2030. Để đạt được mục tiêu này, một trong những nguồn lực có tính nền tảng và huyết mạch chính là điện năng và các nguồn năng lượng xanh, sạch…
Nhà đầu tư điện gió ngoài khơi tại Việt Nam vẫn đang ‘mò mẫm trong bóng tối’
Trả lời VnEconomy bên lề Diễn đàn năng lượng xanh Việt Nam 2025, đại diện doanh nghiệp đầu tư năng lượng tái tạo nhận định rằng Chính phủ cần nhanh chóng ban hành các thủ tục và quy trình pháp lý nếu muốn nhà đầu tư nước ngoài rót vốn vào các dự án điện gió ngoài khơi của Việt Nam...
Tìm lộ trình hợp lý nhất cho năng lượng xanh tại Việt Nam
Chiều 31/3, tại Hà Nội, Hội Khoa học Kinh tế Việt Nam, Hiệp hội Năng lượng sạch Việt Nam chủ trì, phối hợp với Tạp chí Kinh tế Việt Nam tổ chức Diễn đàn Năng lượng Việt Nam 2025 với chủ đề: “Năng lượng xanh, sạch kiến tạo kỷ nguyên kinh tế mới - Giải pháp thúc đẩy phát triển nhanh các nguồn năng lượng mới”...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: