Viettel vô địch hai năm liên tiếp tại “World Cup” của ngành bảo mật, an ninh mạng

19:00 28/10/2024

Ngày 25/10, đội ngũ an ninh mạng Viettel (Viettel Cyber Security - VCS) thuộc Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) giành ngôi vô địch tại cuộc thi Pwn2Own 2024 được tổ chức tại Ireland. Đây là lần thứ hai liên tiếp đội ngũ an ninh mạng Viettel vô địch Pwn2Own.

Pwn2Own là một trong những cuộc thi an ninh mạng lớn nhất và uy tín nhất thế giới. Tại đây, các nhóm hacker mũ trắng và nhóm nghiên cứu bảo mật từ khắp nơi trên thế giới cạnh tranh để tìm ra và khai thác các lỗ hổng zero-day (lỗ hổng bảo mật chưa từng được biết đến) trên các thiết bị phổ biến như điện thoại thông minh, camera an ninh, thiết bị văn phòng và các phần mềm được nhiều doanh nghiệp sử dụng.

Tại Pwn2Own 2024, đội ngũ an ninh mạng Viettel đã phát hiện và khai thác 9 lỗ hổng zero-day trên các sản phẩm của HP, Canon, Synology, QNAP Systems, v.v… và đạt tổng 33 điểm, gần gấp 2 lần đội đứng thứ hai là Team Cluck từ Mỹ với 17.25 điểm. Tiếp theo trong bảng xếp hạng là Midnight Blue từ châu Âu, Neodyme từ Đức và DEVCORE từ Đài Loan (Trung Quốc), đều là các nhóm đã từng tham gia và đạt kết quả cao tại Pwn2Own và các cuộc thi bảo mật khác.

Phần thưởng cho mỗi lỗ hổng tìm được từ 20.000 – 50.000 USD và tổng giải thưởng tại Pwn2Own vào khoảng 1 triệu USD, trong đó đội ngũ an ninh mạng Viettel nhận được hơn 200.000 USD. Các lỗ hổng được VCS phát hiện cũng giúp các nhà sản xuất cải thiện tính bảo mật của thiết bị, tránh lọt lộ hình ảnh, dữ liệu của các cá nhân, doanh nghiệp sử dụng.

Pwn2Own 2024 có 8 hạng mục, tập trung vào các thiết bị tích hợp trí tuệ nhân tạo (AI), đòi hỏi các chuyên gia bảo mật không chỉ am hiểu mã nguồn mà còn có kiến thức cách thức các hệ thống AI lưu trữ, xử lý dữ liệu và vận hành trong thiết bị. Tại đây, đội ngũ an ninh mạng Viettel khai thác thành công ở các hạng mục camera giám sát, loa thông minh, máy in, thiết bị lưu trữ gắn mạng (NAS), bộ định tuyến văn phòng (SOHO).

Điểm thách thức của năm nay là hầu hết thiết bị AI có tính năng tự động phát hiện và xác thực người dùng dựa trên học máy, tự động cập nhật và điều chỉnh để phát hiện các hành vi bất thường, còn gọi là lớp bảo vệ động. Do đó, việc tìm lỗ hổng và chiếm quyền các thiết bị trở nên khó khăn hơn.

Đây cũng là các thiết bị do các công ty công nghệ lớn phát triển, trải qua quá trình kiểm thử nghiêm ngặt và liên tục cập nhật bảo mật. Vì vậy Pwn2Own không chỉ là cạnh tranh giữa các nhóm nghiên cứu bảo mật mà còn là “cạnh tranh” với các hãng công nghệ lớn.

Trên mỗi thiết bị, VCS nghiên cứu mã nguồn và thử nghiệm các kịch bản tấn công khả thi. Nhóm xác định các lỗ hổng khó, ít có khả năng trùng lặp với các nhóm khác, để trình diễn trực tiếp và chiếm quyền truy cập hoặc điều khiển thiết bị. (Lỗ hổng trùng lặp không được tính là hợp lệ.)

Các thiết bị VCS tìm kiếm lỗ hổng và khai thác tại Pwn2Own 2024 là camera an ninh Lorex 2K, camera AI Synology TC500, camera Ubiquiti AI Bullet, loa thông minh Sonos Era 300, máy in HP Color LaserJet Pro, máy in Canon imageCLASS MF656Cdw, thiết bị lưu trữ QNAP TS-464, thiết bị lưu trữ TrueNAS Mini X.

Pwn2Own là cuộc thi bảo mật được Zero Day Initiative (ZDI) tổ chức từ năm 2007 đến nay. ZDI là một chương trình do công ty bảo mật Trend Micro sáng lập vào năm 2005, nhằm thúc đẩy việc phát hiện và công bố các lỗ hổng bảo mật chưa được biết đến trước đây (zero-day), bảo vệ người dùng. Khi một lỗ hổng được phát hiện và báo cáo qua ZDI, chương trình sẽ phối hợp với nhà phát triển thiết bị, phần mềm để khắc phục để đảm bảo an toàn, an ninh mạng cho người dùng.

An An

Ngày 13/12, tại Nhà văn hóa Thanh Niên, TP Hồ Chí Minh, nhiếp ảnh gia Nguyễn Á ra mắt và triển lãm tập sách ảnh “80 năm – một Việt Nam vững tin”, công trình không chỉ mang giá trị nghệ thuật và tư liệu, mà còn góp phần kết nối ký ức lịch sử với hiện tại, khơi gợi niềm tự hào dân tộc và ý thức gìn giữ, phát huy những giá trị đã được vun đắp qua 80 năm hình thành và phát triển của đất nước.

Hôm nay (13/12), Trung tâm điều khiển giao thông Hà Nội đã chính thức đi vào hoạt động. Dãy màn hình cỡ lớn được lắp đặt giữa phòng giúp cán bộ, chiến sĩ CSGT Hà Nội có thể theo dõi, giám sát toàn bộ diễn biến trên các tuyến phố của Thủ đô thông qua hình ảnh từ 1.837 camera AI ghi nhận và truyền về.

Sau nhiều tháng điều tra làm rõ, Công an TP Huế đã hoàn tất hồ sơ vụ án “Lạm dụng chức vụ, quyền hạn chiếm đoạt tài sản” đối với Lê Anh Phương (sinh năm 1974, trú tại phường An Cựu, TP Huế), cựu Giám đốc Đại học Huế và ông Nguyễn Văn Vinh (sinh năm 1987, trú tại phường Dương Nỗ, TP Huế), nguyên Phó trưởng phòng phụ trách Phòng Đào tạo sau đại học Trường Đại học Sư phạm (ĐHSP) Huế. Lê Anh Phương bị truy tố khi thời gian làm Hiệu trưởng ĐHSP Huế đã chỉ đạo cấp dưới thu học phí chứng chỉ B1 tiếng Anh của hơn 1.000 học viên tại nhiều tỉnh, thành để chiếm đoạt số tiền chênh lệch hơn 3 tỷ đồng.

Một ngày cuối hạ đầu thu, đất trời Lệ Thủy đẹp dịu dàng như một bức tranh thủy mặc, dòng Kiến Giang xanh mát, quanh co ôm trọn làng Tân Thịnh. Nắng vàng tỏa mênh mông, những cơn gió mang làn hương dịu nhẹ và tinh khiết của hoa tường vi thoang thoảng trong không gian an lành. Thượng tá, Anh hùng Nguyễn Xuân Giang lặng lẽ nhìn những bông hoa thanh mảnh đang tận hiến hết mình cho đất trời, ông nhớ về thời trai trẻ.

Ngày 13/12, Công an tỉnh Đồng Nai cho biết, Cơ quan Cảnh sát điều tra (CSĐT) đã ra quyết định khởi tố bị can đối với Cao Thanh Bình (SN 1985, thường trú xã Trường Long, TP Cần Thơ) để điều tra về hành vi “Lừa đảo chiếm đoạt tài sản” xảy ra tại tiệm vàng Kim Long, thôn Bàu Ké, xã Đồng Phú, tỉnh Đồng Nai.

Ngày 13/12, Công an TP Hà Nội mở đợt cao điểm ra quân tấn công, trấn áp tội phạm, bảo đảm an ninh, trật tự, bảo vệ tuyệt đối an toàn Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, bầu cử đại biểu Quốc hội khóa XVI, đại biểu HĐND các cấp nhiệm kỳ 2026 - 2031, Tết Nguyên đán Bính Ngọ và các sự kiện lớn của đất nước, các lễ hội đầu năm 2026 trên địa bàn TP Hà Nội.

Trung tâm điều khiển và hệ thống camera AI đi vào hoạt động sẽ làm thay đổi cơ bản ý thức của người dân khi tham gia giao thông. Từ đó, sẽ góp phần đảm bảo trật tự, văn minh đô thị; đồng thời sẽ mang lại hiệu quả tích cực trong việc giải quyết ùn tắc giao thông tại 195 nút giao thông.

Đường dây ma túy xuyên quốc gia do các đối tượng truy nã quốc tế cầm đầu vừa bị Cục Cảnh sát điều tra tội phạm về ma túy, Bộ Công an phối hợp với các đơn vị, Công an các tỉnh, thành triệt phá cho thấy, trong 3 tháng, nhóm đối tượng tội phạm đã giao dịch 1.500 tỷ đồng, vận chuyển trót lọt hàng trăm kg ma túy vào Việt Nam.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文