Dans son discours lors de la finale du concours « Étudiants de l'ASEAN en sécurité de l'information 2023 » qui s'est tenu le 28 octobre, M. Nguyen Xuan Nam, directeur de la stratégie de la société de cybersécurité Viettel, a déclaré que dans la soirée du 27 octobre, un groupe d'experts représentant Viettel a remporté le championnat du concours mondial de cyberattaque Pwn2Own, avec un score absolu.

Pwn2Own est le concours de cyberattaque le plus grand et le plus prestigieux au monde, organisé chaque année par la Zero Day Initiative depuis 2007. Il peut être considéré comme la Coupe du monde de la sécurité avec une valeur totale de prix allant jusqu'à des millions de dollars, attirant constamment des « maîtres » de sociétés technologiques célèbres et des experts en sécurité de premier plan.

W-expert-en-securite-vietnam-3-1-1.jpg

Le thème de Pwn20wn Toronto 2023 est la recherche de vulnérabilités dans les appareils intelligents, en ciblant les appareils populaires tels que les téléphones portables, les imprimantes... (Photo : VCS)

Se déroulant à Toronto (Canada), le concours Pwn20wn de cette année comprend 8 catégories, dont les téléphones mobiles, les contrôleurs de maison intelligente, les haut-parleurs intelligents, les imprimantes, les appareils de surveillance, les périphériques de stockage réseau, les appareils Google et les petits appareils de bureau, avec plus d'un million de dollars de prix. Tous sont des appareils avancés des principaux fabricants et sont installés avec les dernières versions logicielles. Les équipes disposent d’environ 3 mois pour se préparer à détecter des vulnérabilités jusque-là inconnues, trouver des moyens de les exploiter et disposeront d’environ 30 minutes pour effectuer des tests d’attaques en direct sur les appareils cibles.

Selon les experts, Pwn2Own a toujours été l’une des compétitions de sécurité les plus compétitives, exigeant des équipes participantes qu’elles aient de bonnes compétences et soient bien préparées dans de nombreux aspects. Bien qu’ils aient des mois pour trouver le bug, le défi pour l’équipe est de démontrer sa capacité à attaquer la vulnérabilité en peu de temps.

De plus, les vulnérabilités peuvent être détectées par le fabricant et corrigées avant que la compétition n'ait lieu. Les équipes participantes doivent donc souvent trouver autant de failles que possible et préparer des plans d’attaque de secours si elles veulent obtenir le score le plus élevé.

« Team Viettel », le nom du concours des experts en cybersécurité de Viettel participant à Pwn2Own cette année, sont majoritairement de jeunes ingénieurs. L'ensemble de l'équipe est composé d'ingénieurs formés par cette société de sécurité informatique, dont la plupart sont des membres de la génération GenZ qui ont effectué un stage et rejoint l'équipe de cybersécurité de Viettel lorsqu'ils étaient étudiants. L'équipe s'est inscrite dans 7 catégories, ciblant le téléphone Xiaomi 13 Pro, le système de stockage QNAP, les catégories d'imprimantes Canon, HP, Lexmark, les enceintes intelligentes Sonos et SOHO SMASHUP.

W-security-specialist-vietnam-1-1-1.jpg

Équipes inscrites dans 7 catégories du concours mondial de cyberattaques Pwn2Own de cette année (Photo : VCS)

À l'issue de la ronde finale du concours Pwn2Own Toronto 2023, le soir du 27 octobre, l'équipe d'experts en cybersécurité de Viettel nommée « Team Viettel » a officiellement remporté la plus haute victoire avec 30 points « Master of Pwn ». Ce résultat a valu à l’équipe un prix de 180 000 USD et, plus important encore, a continué à porter le nom de la communauté vietnamienne de sécurité de l’information sur la scène mondiale.

En fait, depuis le début de la compétition le 24 octobre, l'équipe Viettel a toujours été en tête. Le 26 octobre, ce groupe d'experts était presque certain de remporter le championnat dès le début lorsqu'ils ont créé un écart de points avec les équipes derrière, même s'il restait une catégorie forte, « SOHO SMASHUP », qui n'avait pas encore eu lieu.

À l'issue de 4 jours de compétition, l'équipe d'experts en cybersécurité de Viettel a réalisé d'excellentes performances et obtenu des scores absolus dans les 7 examens enregistrés, tandis que de nombreux concurrents forts ont rencontré des problèmes tels que des vulnérabilités en double et une exploitation infructueuse.

Selon le directeur de la stratégie de cybersécurité de Viettel, Nguyen Xuan Nam, environ 80 % des membres de « l'équipe Viettel » sont des GenZ, ceux nés entre 1997 et 2012. « Cela montre que nous avons une génération avec de nombreuses attentes en matière de sécurité informatique du pays, une génération qui contribuera à faire connaître plus fortement le nom du Vietnam dans la région et dans le monde », a partagé M. Nguyen Xuan Nam.

L'impressionnante réussite que l'équipe d'experts de Viettel vient d'accomplir lors du concours mondial de cyberattaque Pwn2Own Toronto 2023, selon M. Tran Quang Hung, directeur adjoint du département de la sécurité de l'information (ministère de l'Information et des Communications), est une bonne nouvelle non seulement pour Viettel mais aussi pour l'ensemble du secteur de la sécurité de l'information au Vietnam.

Outre les efforts de Viettel, le représentant du Département de la sécurité de l'information a déclaré que les bons résultats du groupe d'experts vietnamiens reconnaissaient également le parcours des agences, organisations et entreprises dans le développement des ressources humaines pour la sécurité de l'information du réseau pour le pays. La plupart des membres de l'équipe « Viettel » qui vient de remporter le prix international ont également participé au concours « Étudiants en sécurité de l'information », organisé par l'Association vietnamienne de sécurité de l'information - VNISA en coordination avec des agences et des unités depuis 16 ans.

expert en sécurité au vietnam.jpg

Classement du concours mondial de piratage informatique Pwn20wn Toronto 2023.

Les résultats du concours Pwn2Own Toronto 2023 ont également montré qu'en plus de l'équipe de Viettel, il existe de nombreuses autres équipes très performantes composées de membres vietnamiens. Par exemple, l'équipe « Orca » de la Sea Security Company (Singapour) est composée en majorité de membres vietnamiens, tout comme l'équipe d'une autre entreprise vietnamienne, VNG.

« Le fait que de nombreuses équipes vietnamiennes et d'autres équipes internationales comptent des membres vietnamiens participant à Pwn2Own cette année est une source de fierté pour nous, lorsque des experts vietnamiens participent et obtiennent des résultats élevés sur un grand terrain de jeu international, reconnu par le monde », a déclaré M. Tran Quang Hung.

Cependant, le fait que de nombreux experts vietnamiens en sécurité informatique participent à des compétitions avec des équipes d’entreprises étrangères montre également que de nombreux talents vietnamiens travaillent à l’étranger. Du point de vue de la gestion de l'État dans le domaine de la sécurité de l'information du réseau, le représentant du Département de la sécurité de l'information a déclaré : Il est nécessaire de revoir et de réévaluer la manière dont la génération actuelle d'étudiants vietnamiens se développera davantage, contribuera de plus en plus directement au pays à l'avenir.

Vietnamnet.vn