Nhóm kỹ sư Việt đạt giải cuộc thi tấn công mạng thế giới
Trong lần đầu tham gia Pwn2Own Miami 2023, đội ngũ kỹ thuật của ECQ gồm 12 thành viên đạt tổng điểm 25, xếp hạng hai và giành giải thưởng 25.000 USD.
Cụ thể, đối với mục tiêu đầu tiên vào ngày 14/2 là ứng dụng Softing edgeConnector Siemens thuộc danh mục OPC UA server. ECQ đã tiến hành khai thác lỗ hổng Null Pointer Dereference để tấn công từ chối dịch vụ (DOS). Các lỗ hổng DOS rất quan trọng vì các sản phẩm ICS đề cao tính khả dụng của hệ thống. Các cuộc tấn công này hướng tới việc tận dụng lỗ hổng phần mềm khiến cho ứng dụng sập hoặc trì hoãn, không thể xử lý các yêu cầu khác.
Ngày 15/2, mục tiêu đưa ra là Triangle Microworks SCADA Data Gateway thuộc danh mục Data Gateway. ECQ kết hợp chuỗi ba lỗ hổng để hoàn thành tấn công thực thi mã từ xa (Remote Code Execution). Đội đã thành công trong việc thực thi mã tùy ý trên máy chủ cài đặt ứng dụng.
Pwn2Own là cuộc thi tấn công mạng dành cho các hacker trên toàn thế giới. Sự kiện được tổ chức thường niên nhằm mục đích tìm kiếm các lỗ hổng bảo mật chưa xác định. Cuộc thi năm nay lấy chủ đề mạng công nghiệp, tổ chức tại Miami. Bốn danh mục tranh tài gồm: máy chủ OPC Unified Architecture (OPC UA server), máy khách OPC UA, cổng dữ liệu (Data Gateway) và hệ thống Edge.
Sau khi hoàn thành các vòng đấu, ông Nguyễn Hải Đăng - Giám đốc ECQ Vietnam nhận định Pwn2Own là cuộc thi bảo mật lớn và nổi tiếng trên toàn thế giới. Với chủ đề mạng công nghiệp (ICS/SCADA) đầy thách thức, đội ngũ ECQ đã có cơ hội cọ xát, trau dồi thêm kinh nghiệm thực tiễn.
Kết quả cuộc thi Pwn2Own Miami 2023. Nguồn: Trend Micro
Đây không phải là lần đầu tiên ECQ tham gia tranh tài tại một cuộc thi bảo mật về lĩnh vực mạng công nghiệp. Năm 2019, đơn vị cùng SkillSpar đã tham gia "Cybersecurity Industry Call for Innovation" (Kêu gọi đổi mới trong ngành An ninh mạng) do Cơ quan An ninh mạng Singapore (CSA) tổ chức. Đội đã nhận được giải thưởng trị giá 500.000 SGD cho sáng kiến Hệ thống mô phỏng tấn công APT và khắc phục sự cố (Automated Attack Simulation and Remediation) cho ICS/SCADA.
ECQ là công ty an ninh mạng cung cấp các dịch vụ và giải pháp bảo mật tấn công, tập trung vào tấn công và phòng thủ chủ động. Đơn vị phát triển nhiều dịch vụ tư vấn bảo mật cao cấp cho khách hàng trong nhiều ngành khác nhau, bao gồm tài chính, cơ sở hạ tầng trọng yếu, dịch vụ và cơ quan chính phủ.
Theo vnexpress.net
Tin cùng chuyên mục
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
- Đây là cách tăng tốc cho iPhone nhanh nhất ít người biết 17.07.2021 | 15:47 PM
Xem tin theo ngày
- Kỳ họp HĐND tỉnh để giải quyết công việc phát sinh đột xuất sẽ xem xét, quyết định nhiều nội dung quan trọng
- Phát động tháng công nhân và tháng hành động về an toàn vệ sinh lao động năm 2024
- Gắn biển công trình Bệnh viện Đa khoa huyện Tiền Hải chào mừng kỷ niệm 134 năm ngày sinh Chủ tịch Hồ Chí Minh
- Sớm triển khai xây dựng Nhà máy nhiệt điện LNG Thái Bình
- Viết tiếp bản hùng ca đại thắng
- Thái Bình vươn lên cùng cả nước
- Hội nghị xúc tiến đầu tư, thương mại vào Thái Bình tại Hà Lan
- Dâng hương tưởng niệm Chủ tịch Hồ Chí Minh, đồng chí Nguyễn Đức Cảnh và viếng các anh hùng liệt sĩ
- Đoàn công tác của tỉnh tổ chức xúc tiến đầu tư tại Hà Lan
- Tổng kết 10 năm thực hiện Nghị quyết số 33-NQ/TW và sơ kết 5 năm thực hiện Nghị quyết số 04-NQ/TU