Vietnam.vn - Nền tảng quảng bá Việt Nam

Виеттель «Хакер» вписал свое имя на карту мира

Báo Tuổi TrẻBáo Tuổi Trẻ15/11/2023

В 1:00 ночи 27 октября в еще освещенном помещении Viettel Cyber ​​Security Company (VCS) 14 членов команды VCS взорвались от радости: команда выиграла чемпионат крупнейшего и самого престижного в мире соревнования по кибератакам Pwn2Own 2023.

Это был не только ожидаемый результат трех месяцев непрерывной работы днем ​​и ночью всей команды и упорной борьбы с сильнейшими соперниками со всего мира!

Это не только первый сладкий плод для самого молодого члена команды, До Ань Зунга, родившегося в 2003 году и в настоящее время студента 3-го курса Технологического университета (VNU)!

Это не только желание достичь наивысшей позиции в соревновании для таких участников, как Нго Ань Хюй, Нгуен Суан Хоанг, Нгуен Хонг Куанг..., которые пробовали свои силы в этом турнире на протяжении нескольких лет!

Hacker Viettel ghi danh lên bản đồ thế giới - Ảnh 1.

Для нас также большая честь принести стране высшую позицию в одном из самых престижных конкурсов мира, подтвердив потенциал вьетнамского народа в области информационной безопасности и защиты информации.

И, прежде всего, это «сладкие плоды», собранные из семян, которые Виеттель упорно сажал много лет назад. На сегодняшний день Viettel, имея в своем распоряжении VCS и команду экспертов по информационной безопасности, может гордиться тем, что является одной из ведущих мировых компаний в области информационной безопасности и защиты информации.

Hacker Viettel ghi danh lên bản đồ thế giới - Ảnh 2.

Все 14 членов команды VCS, выигравшей чемпионат Pwn2Own 2023, очень молоды. Большинство участников группы — представители поколения 9x, самый молодой участник родился только в 2003 году.

Но большая часть команды имеет за плечами многолетний «боевой» опыт, обладает богатым опытом и достижениями в сфере безопасности и защиты информации. Даже самый молодой член команды, До Ань Зунг, смог заявить о себе: именно Зунг сотворил чудо в этом соревновании, выиграв категорию и внеся свой вклад в общие результаты всей команды.

По итогам финального тура вечером 27 октября команда Viettel Cyber ​​Security (VCS) официально одержала наивысшую победу, набрав 30 очков Master of Pwn, сократив отставание от команды, занявшей второе место, в 12,75 очков.

Hacker Viettel ghi danh lên bản đồ thế giới - Ảnh 3.

Благодаря этому убедительному результату VCS завоевала чемпионский титул, одержав победу над многими международными соперниками, которые считаются сильными кандидатами на чемпионство турнира, такими как Sea Security (Сингапур), Vupen, Synacktiv (Франция) и Devcore (Тайвань — команда-чемпион прошлого года)...

Рассказывая о трудностях, с которыми пришлось столкнуться во время подготовки к соревнованиям, член команды VCS Ха Ань Хоанг сказал: «За три месяца до соревнований Оргкомитет объявил, какие устройства будут покоряться. Таким образом, время подготовки составило всего три месяца, поскольку за это время команда смогла закупить оборудование для проведения исследований. Многие из этих устройств приходится импортировать из-за границы, и доставка их во Вьетнам занимает месяцы.

По словам другого члена команды, Нгуена Суан Хоанга, «В соревновании участвуют участники, которые участвуют уже долгое время. У них большой опыт, а также есть очень сильные конкуренты как в экономическом, так и в профессиональном плане. Команда VCS решила, что мы должны выйти на соревнование с самой тщательной подготовкой, сплоченностью и подходящей стратегией соревнования, чтобы добиться наивысшего успеха в соревновании этого года».

Hacker Viettel ghi danh lên bản đồ thế giới - Ảnh 4.

Хоанг добавил, что в прошлом году команда VCS заняла второе место в этом соревновании, набрав очень мало очков и уступив команде-чемпиону всего 2,5 очка. Поэтому в этом году команда полна решимости нацелиться на чемпионство.

Но путь к чемпионству непрост: целями атак в этом соревновании являются все популярные в мире устройства и программное обеспечение от ведущих производителей, таких как Microsoft, Apple, Google, Samsung... - поделился Нгуен Суан Хоанг.

Чтобы соответствовать требованиям конкурса, устройство пришлось заказать в США, но из-за минутной неосторожности устройство «умерло», поскольку в нем использовался источник питания напряжением 110 В, подходящий для рынка США, в то время как во Вьетнаме используется напряжение 220 В.

Hacker Viettel ghi danh lên bản đồ thế giới - Ảnh 5.

По словам Нго Ань Хюя, участника, который принимал участие в этом соревновании четыре раза, больше всего команда боится повторяющихся ошибок или того, что производитель не успеет исправить обнаруженные командой уязвимости в системе безопасности. В прошлом году команда Viettel принимала участие в соревновании и заняла второе место лишь из-за вычета очков из-за двойной лазейки.

Мало того, вызов пришелся на последнюю минуту: из-за задержки с получением визы вся команда не смогла приехать в Торонто (Канада) вовремя, чтобы принять участие в соревнованиях. Вместо этого 14 членам команды VCS пришлось соревноваться онлайн, испытывая огромное беспокойство по поводу возможных проблем, которые невозможно было устранить во время соревнования...

Но окончательный результат сказал все… Команда VCS не просто победила, а победила эффектно.

«Когда мы выиграли последнюю десятку в высшей категории, вся команда взорвалась радостью и счастьем, потому что мы доказали, что этот чемпионат стал убедительной победой, без всяких сомнений», - с гордостью вспоминал тот момент Нгуен Суан Хоанг.

Hacker Viettel ghi danh lên bản đồ thế giới - Ảnh 6.
Hacker Viettel ghi danh lên bản đồ thế giới - Ảnh 7.

После постоянного участия в Pwn2Own на протяжении последних четырех лет команда VCS впервые выиграла чемпионский трофей Pwn2Own. Это соревнование по атакам на программное обеспечение и бытовую электронику, проводимое дважды в год организацией по кибербезопасности Zero Day Initiative, одно из самых «сложных» соревнований по кибербезопасности в современном мире.

Г-н Нгуен Сон Хай, директор VCS, сообщил, что в 2020 году Viettel одержала свою первую победу на этой «игровой площадке» в категории SmartTV. В 2021 году Viettel вошел в пятерку лучших. В 2022 году он был на втором месте. И в этом году мы должны подняться и выиграть чемпионат, набрав подавляющее количество очков.

Hacker Viettel ghi danh lên bản đồ thế giới - Ảnh 8.

В Pwn2Own соревнуются не только известные в мире группы по кибербезопасности, но и крупные производители и технологические корпорации по всему миру. На каждом экзамене будут задаваться вопросы о популярных программных и аппаратных устройствах, таких как операционная система Windows, телефоны Apple, Xiaomi, Samsung или принтеры Canon, HP...

Команды соревнуются в поиске неизвестных уязвимостей безопасности в программном обеспечении и устройствах и должны продемонстрировать реальную эксплуатацию этих уязвимостей в течение 30 минут.

«Почему мы можем сказать, что противниками являются не только другие группы экспертов по безопасности, но и производители устройств, такие как Apple, Xiaomi, Canon, TP Link... потому что они ненавидят, когда их устройства оказываются уязвимыми, из-за чего они теряют доверие клиентов. У этих поставщиков устройств всегда есть команда по безопасности, и они готовы платить большие суммы денег, чтобы исправить ошибки в своих продуктах до начала соревнований, чтобы продукты не опозорились перед общественностью», — поделился с Tuoi Tre эксперт Нгуен Хонг Куанг, член команды VCS.

Поэтому соревнования будут захватывающими с самого начала и до последней минуты. Потому что вполне возможно, что уязвимости будут обнаружены соревнующимися командами, но производитель внезапно исправит их прямо перед днем ​​соревнований, в результате чего команда потеряет все свои усилия и достижения.

Поэтому «ближе к моменту выступления нам приходилось работать день и ночь, чтобы «наблюдать», существуют ли еще обнаруженные нами уязвимости, и внимательно следить за производителем, чтобы видеть, исправили ли они обнаруженные нами ошибки», — сказал Нго Ань Хуэй, опытный игрок Pwn2Own из команды VCS.

Конкурс Pwn2Own 2023 в Торонто посвящен оборудованию, включая такие категории, как мобильные телефоны, интеллектуальные колонки, системы видеонаблюдения, сетевые системы хранения данных и офисная электроника. В каждой категории предусмотрен призовой фонд в размере 30 000–100 000 долларов США и оценка от 2 до 10 баллов в зависимости от сложности атаки на устройство и уровня завершения демонстрации атаки.

Самой ценной как по призам, так и по очкам является последняя категория — мэшап, в которой командам необходимо выполнить код эксплойта на одном из предоставленных конкурсу сетевых маршрутизаторов и таким образом атаковать устройство в вышеупомянутых категориях за приз в размере 100 000 долларов США и 10 очков.

Hacker Viettel ghi danh lên bản đồ thế giới - Ảnh 9.

Завершив индивидуальные категории, успешно одержав победу над телефоном Xiaomi 13 Pro, системой хранения данных QNAP TS 464, принтером Canon imageClass MF753Cdw и динамиком Sonos Era 100, команда VCS набрала 20 очков, что почти наверняка обеспечило ей победу в чемпионате, поскольку ее соперник Sea Security набрал всего 17,25 очков после завершения всех индивидуальных категорий и объединенной категории.

Давление со стороны конкурентов уже не так велико, но финальная категория не даёт покоя инженерам VCS, поскольку из-за отсутствия очков в смешанном раунде эта группа не смогла победить в чемпионате в прошлом году. «На этот раз, попав в категорию «разгромов», мы продолжаем находиться в невыгодном положении при жеребьевке следующего раунда. Если у нас будет такая же лунка, как у предыдущей команды, с нас снимут очки», — поделился Нго Ань Хуэй. Из-за такой повторяющейся ошибки VCS отстали на 2,5 очка от команды, занявшей первое место в прошлогоднем Pwn2Own.

«В этом году мы не только пытались эксплуатировать новые уязвимости, но и намеренно выбирали уязвимости, которые было очень трудно найти и которые было трудно перекрыть другим командам, или которые было легко найти, но трудно эксплуатировать, а также имели множество запасных планов. Это результат трех месяцев целенаправленных исследований всей команды», — сказал Хай.

В результате команда VCS набрала 10/10 очков в объединенной категории и выиграла чемпионат в общем зачете с общим счетом 30 очков, опередив занявшего второе место на 12,5 очков и одержав убедительную и полную победу.

Hacker Viettel ghi danh lên bản đồ thế giới - Ảnh 10.
Hacker Viettel ghi danh lên bản đồ thế giới - Ảnh 11.

«Мы выбрали Pwn2Own для участия в соревновании, потому что это соревнование на самых популярных устройствах в мире от ведущих производителей со строгим процессом тестирования», — сказал г-н Нгуен Сон Хай, директор VCS. «Инвестирование в специализированную исследовательскую группу и конкуренция на международной арене являются частью усилий VCS по развитию человеческих ресурсов».

Путь к чемпионству Pwn2Own 2023 команды VCS — это результат долгого пути, наследие, яркая демонстрация многолетнего видения лидеров Viettel Group в сфере информационной безопасности.

Hacker Viettel ghi danh lên bản đồ thế giới - Ảnh 12.

Более десяти лет назад, когда директор VCS Нгуен Сон Хай был того же возраста, что и члены команды-чемпиона Pwn2Own 2023, руководители Viettel Group были полны решимости инвестировать в сферу информационной безопасности.

Вскоре Виеттель посадил первые семена молодого поля и занялся за ними систематическим и стратегическим уходом.

Путь углубленных исследований VCS начался в первые годы существования компании, когда поначалу над информационной безопасностью работало всего шесть человек. С 2011 года группа VCS проводила имитационные атаки с участием подразделений Viettel Group, чтобы продемонстрировать проблемы безопасности.

Hacker Viettel ghi danh lên bản đồ thế giới - Ảnh 13.

«Ввиду того, что Viettel управляет критически важной инфраструктурой, у него есть исследовательское видение, которое рассматривает безопасность сети как основу», — сказал г-н Сон Хай. «В кибербезопасности люди являются самым важным фактором. Даже при использовании лучших в мире продуктов, но только в качестве конечного пользователя, риск подвергнуться атаке по-прежнему очень высок, в то время как критическая инфраструктура Viettel, такая как мобильная связь и Интернет, является целью атак со стороны крупнейших группировок в мире».

Чтобы сформировать команду экспертов для защиты критической инфраструктуры, VCS стремится подготовить кадры в области кибербезопасности с потенциалом, эквивалентным мировому. По словам г-на Хая, с 2015 года Viettel и VCS обучили 450 студентов, из которых 5% наиболее подходящих кадров были приняты на работу для продолжения работы.

«Создав команду экспертов и вложив средства в глубокие исследования, мы продолжаем искать способы инвестирования в улучшение атакующих навыков команды экспертов VCS. Участие в соревнованиях мирового уровня также преследует эту цель», — сказал г-н Нгуен Сон Хай.

Hacker Viettel ghi danh lên bản đồ thế giới - Ảnh 14.

В 2013 году компания VCS начала исследовать уязвимости нулевого дня, которые неизвестны и не исправлены, а потому являются самыми дорогими. Ань Хуэй и Хонг Куанг были одними из первых экспертов. К 2015 году команда VCS обнаружила первые уязвимости, и на сегодняшний день количество уязвимостей, обнаруженных VCS, достигло 400.

«Ни один вьетнамский бизнес не достиг таких показателей, и в мире их не так много», — заявил г-н Хай.

Возможность обучения посредством глубоких исследований — вот что делает VCS столь привлекательным местом работы для специалистов по кибербезопасности, которые недавно заняли первое место на Pwn2Own. На вопрос, почему он выбрал Viettel, Ань Хуэй ответил: «По моему опыту, не многие компании готовы вкладывать долгосрочные средства в исследования и исследовательские группы в области кибербезопасности».

Hacker Viettel ghi danh lên bản đồ thế giới - Ảnh 15.

«Особенно в сфере кибербезопасности человеческий фактор имеет первостепенное значение. Поэтому VCS всегда заботится об обучении, совершенствовании команды и формировании следующего поколения высококвалифицированных сотрудников, всегда готовых к решению международных проблем», - подчеркнул директор VCS Нгуен Сон Хай.

На церемонии чествования и поздравления членов команды, участвовавших в конкурсе, председатель и генеральный директор Viettel Group Тао Дык Тханг выразил свою гордость за «белых хакеров» Viettel. Он подтвердил: «Viettel гордится тем, что группа VCS завоевала престижную награду в области глобальной кибербезопасности, «конкурируя» с ведущими мировыми производителями оборудования, имеющими крупные подразделения НИОКР».

Глава Viettel Group оценил, что «Pwn2Own — это престижное соревнование с очень высоким уровнем сложности для любого хакера. Соревнование можно сравнить с «битвой» с производителями, владеющими ведущими в мире командами по информационной безопасности, готовыми отвечать хакерам до последней минуты. Игра без возрастных ограничений, и может быть даже многонациональной...». Поэтому г-н Тао Дук Тханг сказал: «Чемпионат Pwn2Own 2023 прославил Viettel и Вьетнам на международной арене», — с гордостью заявил председатель группы.

Председатель Тао Дык Тханг также признал, что сфера кибербезопасности огромна, экспертам Viettel предстоит долгий путь и впереди их ждет много испытаний.

«Удерживать позицию ТОП-1 непросто, поэтому нам нужно продолжать усердно работать и строить большие мечты, постоянно стремясь превратить мечты в реальность, чтобы представить Вьетнам миру», — подчеркнул г-н Тао Дук Тханг.

Председатель Viettel Group также поделился тем, что в ближайшее время Группа разработает конкретную политику по подготовке высококвалифицированных кадров, чтобы они могли и дальше с уверенностью посвящать себя своей работе.

Поручая эту задачу VCS, г-н Тао Дук Тханг подчеркнул, что VCS необходимо продолжать подготовку большего количества экспертов по безопасности, решив обучать следующие поколения, используя наилучшую базу для служения не только корпорации, но и стране, защищая ее в киберпространстве.

Hacker Viettel ghi danh lên bản đồ thế giới - Ảnh 16.
ТХАН ХА - ХОАНГ НАМ
ВЬЕТТЕЛЬ
МОРЕ ФИЛИППИНЫ
15.11.2023
Tuoitre.vn

Комментарий (0)

No data
No data

Та же тема

Та же категория

Победа - Бонд во Вьетнаме: когда лучшая музыка сочетается с природными чудесами света
Истребители и 13 000 солдат впервые тренируются к празднованию 30 апреля
Ветеран U90 вызвал переполох среди молодежи, когда поделился своей историей войны в TikTok
Моменты и события: 11 апреля 1975 г. — Битва в Суанлоке была ожесточенной.

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт