Chuyên gia Viettel giành chiến thắng tại cuộc thi an ninh mạng thế giới

Chia sẻ Facebook
31/05/2022 05:15:38

Cuộc thi tấn công mạng hàng đầu thế giới Pwn2Own Vancouver 2022 vừa công bố hai cao thủ bảo mật thuộc Công ty An ninh mạng Viettel (Viettel Cyber Security) đã giành chiến thắng.

Bảo mật

Viettel là đại diện duy nhất của Việt Nam tham gia cuộc thi Pwn2Own. Tham dự cuộc thi năm nay, 2 chuyên gia của Viettel đã giành thắng lợi tại hạng mục Local Elevation of Privilege (Leo thang đặc quyền) với mục tiêu là Microsoft Windows 11. Cuộc thi còn có sự góp mặt của hơn 20 cao thủ thuộc top hàng đầu thế giới, đến từ những hãng công nghệ nổi tiếng như STAR Labs, Sea Security…

Đây là lần thứ 3, chuyên gia bảo mật Viettel được vinh danh tại cuộc thi này. Trước đó, tại Pwn2Own Tokyo 2020, Viettel cũng có 2 cao thủ giành chiến thắng khi chiếm quyền điều khiển SmartTV Samsung và Sony. Tại Pwn2Own Vancouver 2021, 2 chuyên gia khác cũng khai thác thành công các lỗ hổng trên hệ điều hành Windows 10 và Microsoft Exchange Server.

Hai cao thủ được vinh danh tại cuộc thi năm nay là Đào Trọng Nghĩa (sinh năm 1998) là một trong những chuyên gia an ninh mạng đã từng phát hiện hơn 12 lỗ hổng bảo mật quan trọng của hệ điều hành Windows, đây là năm thứ hai liên tiếp Nghĩa tham gia và được vinh danh tại cuộc thi Pwn2Own; Trần Hữu Phúc Vinh (sinh năm 2000) là một trong những chuyên gia trẻ tài năng, lần đầu tiên tham gia cọ sát tại đấu trường thế giới.

Đào Trọng Nghĩa (sinh năm 1998) là chuyên gia phát hiện hơn 12 lỗ hổng bảo mật quan trọng của hệ điều hành Windows.

Trần Hữu Phúc Vinh (sinh năm 2000) là một trong những chuyên gia trẻ tài năng, lần đầu tiên tham gia cọ sát tại đấu trường thế giới.

Hiện nay, Viettel Cyber Security sở hữu hơn 400 trăm nhân sự có trình độ cao, trong đó có 30 chuyên gia an ninh mạng người Việt trình độ chuyên môn cao, được công nhận tại các bảng xếp hạng quốc tế và những tổ chức uy tín trên thế giới như Microsoft, Bugcrowd, Google…

Pwn2Own là cuộc thi tấn công mạng uy tín và lớn nhất thế giới được hãng bảo mật TrendMicro tài trợ và Zero Day Initiative tổ chức thường niên từ năm 2007. Tại đây, các hãng công nghệ nổi tiếng sẽ đem sản phẩm của mình làm mục tiêu, các hacker sẽ thể hiện kỹ năng tấn công, khai thác phần mềm hoặc thiết bị, qua đó các nhà sản xuất có thể khắc phục ngay lập tức những sai số, nâng cao tính bảo mật giúp đảm bảo an toàn thông tin cho khách hàng.

Pwn2Own 2022 được tổ chức tại Vancouver, Canada nhắm mục tiêu tìm ra những lỗ hổng trên các nền tảng hệ điều hành lớn gồm: Windows 11, Microsoft Teams, Ubuntu Desktop, Mozilla Firefox, Apple Safari, Oracle VirtualBox, Tesla... Pwn2Own Vancouver 2022 kết thúc với 17 cuộc khai thác lỗ hổng thành công, trao thưởng 1.155.000 USD cho các hacker mũ trắng và nhà nghiên cứu bảo mật.


Nguyễn Thái

Gửi bình luận

Bài viết cùng chuyên mục

Giới tài phiệt Nga dùng thám tử tư Israel thực hiện hoạt động giám sát và tình báo mạng

icon 0

Một thám tử tư Israel đang bị giam giữ tại Mỹ, đã sử dụng các hacker Ấn Độ để thực hiện các hoạt động giám sát mạng cho giới siêu giàu Nga.

Kênh YouTube FapTV bị hack, lừa người xem tặng tiền ảo

icon 0

Kênh YouTube FapTV bị hacker chiếm quyền điều khiển, đổi tên thành Tesla US và đăng tải video cùng đường link lạ để dẫn dụ người dùng.

Ứng dụng học trực tuyến gửi thông tin hàng triệu học sinh cho Facebook, Google?

icon 0

Theo một báo cáo, thông tin cá nhân và hoạt động trên mạng của hàng triệu học sinh tham gia học trực tuyến trong dịch Covid-19 đã bị theo dõi và bán cho bên thứ ba mà không hề hay biết.

Cách nhận diện các cuộc gọi giả mạo để lừa đảo người dân

icon 0

Theo khuyến nghị của Cục An toàn thông tin, người dân có thể nâng cao kiến thức và mức độ nhận diện để tránh trở thành nạn nhân của các cuộc gọi lừa đảo bằng việc xem các video kể về quá trình bị lừa đảo của một số YouTuber.

Nguy cơ bảo mật kiểu mới: Quýt làm, cam chịu!icon0Dù doanh nghiệp của bạn được bảo vệ kín kẽ nhưng vẫn có nguy cơ bị tấn công từ lỗ hổng bảo mật của… doanh nghiệp khác.

Cách đặt mật khẩu của các CEO khác gì so với người bình thường?

icon 0

Một báo cáo an ninh mạng gần đây cho thấy nhiều CEO và chủ doanh nghiệp có thể ngu ngốc đến mức nào khi đặt mật khẩu cho các hệ thống và tệp tin quan trọng.

Bộ Công an nói gì về tính bảo mật khi rút tiền bằng CCCD gắn chip?

icon 0

Thiết bị đọc chip CCCD tại cây ATM không lưu giữ thông tin của công dân. Do đó, Bộ Công an nhấn mạnh việc rút tiền được bảo mật, bảo vệ dữ liệu cá nhân mà không bị thất thoát.

Tỷ lệ ứng dụng công nghệ ký số tài nguyên RKPI của Việt Nam đã tăng thêm 7%

icon 0

Theo số liệu của Trung tâm Internet Việt Nam (VNNIC), tính đến tháng 5/2022, tỷ lệ triển khai công nghệ ký số tài nguyên - RPKI của Việt Nam đã đạt mức 23%, tăng 7% so với năm 2021.

Nguy cơ bị lật đổ bằng tấn công mạng, Costa Rica tuyên chiến với nhóm hacker mã độc

icon 0

Trong gần 1 tháng vừa qua, các cuộc tấn công mạng của Conti, nhóm hacker mã độc tống tiền (ransomware) nổi tiếng, đã làm tê liệt các hệ thống của chính phủ Costa Rica.

Doanh nghiệp Việt cần chuẩn bị sẵn sàng để ứng phó với tấn công mạng vào chuỗi cung ứng ICT

icon 0

Nhận định tấn công mạng nhắm vào chuỗi cung ứng ICT ngày càng gia tăng, các chuyên gia cho rằng, các tổ chức tại Việt Nam cần chuẩn bị sẵn sàng để ứng phó thông qua việc chia sẻ, cập nhật tri thức về hình thức tấn công này.

XEM THÊM BÀI VIẾT

Chia sẻ Facebook