El equipo Viettel Cyber Security (VCS) del Grupo de Industria Militar y Telecomunicaciones (Viettel) acaba de ganar el campeonato en la competición Pwn2Own 2024, celebrada en Irlanda.
Miembros del equipo de ciberseguridad de Viettel en la competición Pwn2Own 2024 - Foto: DUC THO
Esta es la segunda vez consecutiva que el equipo de ciberseguridad de Viettel gana Pwn2Own. Pwn2Own es una de las competiciones de ciberseguridad más grandes y prestigiosas del mundo.
En la competencia participan equipos de hackers de sombrero blanco e investigadores de seguridad de todo el mundo, que compiten para encontrar y explotar vulnerabilidades de día cero (vulnerabilidades de seguridad que nunca antes se habían conocido) en dispositivos populares como teléfonos inteligentes, cámaras de seguridad, equipos de oficina y software utilizado por muchas empresas.
El equipo de ciberseguridad de Viettel descubrió y explotó 9 vulnerabilidades de día cero en productos de HP, Canon, Synology, QNAP Systems... y logró un total de 33 puntos, casi el doble que el equipo segundo clasificado, Team Cluck de EE. UU., con 17,25 puntos.
Los siguientes en la lista son Midnight Blue de Europa, Neodyme de Alemania y DEVCORE de Taiwán (China), todos ellos han participado y obtenido altos resultados en Pwn2Own y otras competiciones de seguridad.
La recompensa por cada vulnerabilidad encontrada es de 20.000 a 50.000 USD y el premio total en Pwn2Own es de aproximadamente 1 millón de USD, de los cuales el equipo de ciberseguridad de Viettel recibió más de 200.000 USD.
Las vulnerabilidades descubiertas por VCS también ayudan a los fabricantes a mejorar la seguridad de los dispositivos, evitando la divulgación de imágenes y datos de personas y empresas que los utilizan.
Concurso de seguridad Pwn2Own
Pwn2Own es una competencia de seguridad organizada por Zero Day Initiative (ZDI) desde 2007. ZDI es un programa fundado por la empresa de seguridad Trend Micro en 2005, para promover el descubrimiento y divulgación de vulnerabilidades de seguridad previamente desconocidas (día cero), protegiendo a los usuarios.
Cuando se descubre y se informa una vulnerabilidad a través de ZDI, el programa se coordinará con los desarrolladores de dispositivos y software para solucionarla y garantizar la seguridad de la red para los usuarios.
Fuente: https://tuoitre.vn/viet-nam-vo-dich-world-cup-nganh-an-ninh-mang-lan-thu-hai-lien-tiep-20241028174052307.htm
Kommentar (0)