Đây là lần đầu tiên một công ty an ninh mạng của Việt Nam đứng nhất toàn đoàn tại cuộc thi tấn công mạng lớn nhất thế giới Pwn2Own.

Đội hình Team Viettel tham gia Pwn2Own Toronto 2023. Ảnh: Viettel
Đội hình Team Viettel tham gia Pwn2Own Toronto 2023. Ảnh: Viettel

Pwn2Own là cuộc thi tấn công mạng thường niên do Sáng kiến Zero Day tổ chức từ năm 2007, được ví như World Cup của giới bảo mật. Được tổ chức mỗi năm hai lần, cuộc thi thu hút hàng trăm tập đoàn công nghệ, chuyên gia bảo mật toàn cầu. Năm nay, cuộc thi diễn ra ở Toronto từ 24-27/10, với hơn 20 đội thi từ 17 quốc gia đua tài ở tám hạng mục: Mobile Phones (Điện thoại di động), Home Automation Hubs (Bộ điều khiển nhà thông minh), Smart Speakers (Loa thông minh), Printers (Máy in), Surveillance Systems (Thiết bị giám sát), Network Attached Storage - NAS (Thiết bị lưu trữ mạng), Google Devices (Thiết bị Google), Small Office/Home Office (SOHO) Smash-up (Thiết bị văn phòng nhỏ).

Trong đó, nhóm chuyên gia Công ty An ninh mạng Viettel - Team Viettel - đăng ký 7/8 hạng mục và thành công phát hiện lỗ hổng ở các mục tiêu: thiết bị lưu trữ mạng (QNAP TS-464), điện thoại di động (Xiaomi 13 Pro), 3 chủng loại máy in (Canon imageCLASS MF753Cdw;HP Color LaserJet Pro MFP 4301fdw; Lexmark CX331adwe), loa thông minh (Sonos Era 100) và thiết bị văn phòng nhỏ (TP-Link Omada Gigabit Router).

Tất cả thiết bị đều là sản phẩm tiên tiến, cài đặt phiên bản phần mềm mới nhất. Mỗi đội thi có khoảng ba tháng chuẩn bị để tìm ra các lỗ hổng chưa từng được phát hiện và tìm cách khai thác. Trong bốn ngày thi đấu, mỗi đội có khoảng 30 phút để thực hiện tấn công kiểm thử trực tiếp vào các thiết bị mục tiêu. Tổng giá trị tiền thưởng lên tới hơn một triệu USD.

Kết quả Pwn2Own Toronro 2023.  Ảnh: Zero Day Initiative
Kết quả Pwn2Own Toronro 2023. Ảnh: Zero Day Initiative

Kết quả chung cuộc, Team Viettel đạt 30 điểm, cách biệt với đội đứng thứ nhì là 12,75 điểm và trở thành nhà vô địch thế giới (Master of Pwn) một cách thuyết phục với số tiền thưởng 180 nghìn USD.

Đây là lần thứ 6 đội ngũ kỹ sư Viettel tham gia Pwn2Own và là lần đầu giành ngôi vô địch. Những lần thi trước, đội Viettel cũng thường xuyên nằm trong thứ hạng cao.

Theo ông Ngô Anh Huy, trưởng đoàn Team Viettel thi đấu năm nay, phần lớn đội là kỹ sư trẻ thuộc thế hệ GenZ, và toàn đội đều do công ty an ninh mạng Viettel đào tạo. Môi trường làm việc tại công ty giúp nhóm va chạm với những bài toán lớn về an toàn thông tin của thế giới, tạo điều kiện để tham gia đấu trường quốc tế, phối hợp tốt với nhau trong công việc.

Tính tới nay, Công ty an ninh mạng Viettel đã được cộng đồng quốc tế công nhận khi phát hiện hơn 400 lỗ hổng bảo mật Zero Day - tức những lỗ hổng bảo mật chưa được công bố hoặc chưa được khắc phục - của các nền tảng, ứng dụng, thiết bị, hệ thống công nghệ thông tin lớn như Microsoft, Oracle, Google, Apache, VMWare… góp phần vào việc giảm thiểu các cuộc tấn công mạng và nâng cao tri thức an ninh mạng toàn cầu.


Công ty An ninh mạng Viettel (Viettel Cyber Security) trực thuộc Tập đoàn Công nghiệp - Viễn thông Quân đội Viettel, chuyên thực hiện nhiệm vụ nghiên cứu chuyên sâu, phát triển, tư vấn các giải pháp về an ninh mạng.

Công ty hiện là đối tác lớn tại Việt Nam trong việc đảm bảo an toàn thông tin cho các cơ sở hạ tầng trọng yếu quốc gia và các tổ chức, doanh nghiệp thuộc nhóm ngành ngân hàng, năng lượng, điện lực, dầu khí,…