Nhóm kỹ sư Việt đạt giải cuộc thi tấn công mạng thế giới
Trong lần đầu tham gia Pwn2Own Miami 2023, đội ngũ kỹ thuật của ECQ gồm 12 thành viên đạt tổng điểm 25, xếp hạng hai và giành giải thưởng 25.000 USD.
Cụ thể, đối với mục tiêu đầu tiên vào ngày 14/2 là ứng dụng Softing edgeConnector Siemens thuộc danh mục OPC UA server. ECQ đã tiến hành khai thác lỗ hổng Null Pointer Dereference để tấn công từ chối dịch vụ (DOS). Các lỗ hổng DOS rất quan trọng vì các sản phẩm ICS đề cao tính khả dụng của hệ thống. Các cuộc tấn công này hướng tới việc tận dụng lỗ hổng phần mềm khiến cho ứng dụng sập hoặc trì hoãn, không thể xử lý các yêu cầu khác.
Ngày 15/2, mục tiêu đưa ra là Triangle Microworks SCADA Data Gateway thuộc danh mục Data Gateway. ECQ kết hợp chuỗi ba lỗ hổng để hoàn thành tấn công thực thi mã từ xa (Remote Code Execution). Đội đã thành công trong việc thực thi mã tùy ý trên máy chủ cài đặt ứng dụng.
Pwn2Own là cuộc thi tấn công mạng dành cho các hacker trên toàn thế giới. Sự kiện được tổ chức thường niên nhằm mục đích tìm kiếm các lỗ hổng bảo mật chưa xác định. Cuộc thi năm nay lấy chủ đề mạng công nghiệp, tổ chức tại Miami. Bốn danh mục tranh tài gồm: máy chủ OPC Unified Architecture (OPC UA server), máy khách OPC UA, cổng dữ liệu (Data Gateway) và hệ thống Edge.
Sau khi hoàn thành các vòng đấu, ông Nguyễn Hải Đăng - Giám đốc ECQ Vietnam nhận định Pwn2Own là cuộc thi bảo mật lớn và nổi tiếng trên toàn thế giới. Với chủ đề mạng công nghiệp (ICS/SCADA) đầy thách thức, đội ngũ ECQ đã có cơ hội cọ xát, trau dồi thêm kinh nghiệm thực tiễn.
Kết quả cuộc thi Pwn2Own Miami 2023. Nguồn: Trend Micro
Đây không phải là lần đầu tiên ECQ tham gia tranh tài tại một cuộc thi bảo mật về lĩnh vực mạng công nghiệp. Năm 2019, đơn vị cùng SkillSpar đã tham gia "Cybersecurity Industry Call for Innovation" (Kêu gọi đổi mới trong ngành An ninh mạng) do Cơ quan An ninh mạng Singapore (CSA) tổ chức. Đội đã nhận được giải thưởng trị giá 500.000 SGD cho sáng kiến Hệ thống mô phỏng tấn công APT và khắc phục sự cố (Automated Attack Simulation and Remediation) cho ICS/SCADA.
ECQ là công ty an ninh mạng cung cấp các dịch vụ và giải pháp bảo mật tấn công, tập trung vào tấn công và phòng thủ chủ động. Đơn vị phát triển nhiều dịch vụ tư vấn bảo mật cao cấp cho khách hàng trong nhiều ngành khác nhau, bao gồm tài chính, cơ sở hạ tầng trọng yếu, dịch vụ và cơ quan chính phủ.
Theo vnexpress.net
Tin cùng chuyên mục
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
- Đây là cách tăng tốc cho iPhone nhanh nhất ít người biết 17.07.2021 | 15:47 PM
Xem tin theo ngày
- Tiếp tục đổi mới, nâng cao chất lượng hoạt động của đoàn đại biểu Quốc hội các tỉnh, thành phố
- Đoàn công tác của tỉnh làm việc với Tập đoàn Heraeus, kết thúc tốt đẹp chuyến xúc tiến đầu tư tại châu Âu
- Đoàn công tác của tỉnh làm việc với Đại sứ quán Việt Nam tại CHLB Đức
- Tìm kiếm các nhà đầu tư lớn công nghệ cao của CHLB Đức đầu tư vào Thái Bình
- Họp Thường trực Ban Chỉ đạo phòng, chống tham nhũng, tiêu cực tỉnh
- Chủ động nắm chắc tình hình, giải quyết các vấn đề phát sinh ngay từ cơ sở
- Thái Bình thiết lập quan hệ hợp tác trên nhiều lĩnh vực với thành phố Hannover, CHLB Đức
- Thường trực Tỉnh ủy làm việc với đoàn công tác của Ban Cơ yếu Chính phủ
- Các đồng chí lãnh đạo tỉnh chúc mừng cán bộ, đoàn viên, thanh niên nhân ngày thành lập Đoàn TNCS Hồ Chí Minh
- Công bố quyết định bổ nhiệm Phó Chánh Văn phòng Đoàn đại biểu Quốc hội và HĐND tỉnh