في مسابقة الهجوم السيبراني العالمية Pwn2Own Toronto 2023، فاز فريق خبراء الأمن السيبراني من شركة Viettel بالبطولة، بنتيجة إجمالية وجائزة قدرها 180 ألف دولار أمريكي.
وفي كلمته في الجولة النهائية لمسابقة " طلاب الآسيان في مجال أمن المعلومات 2023" التي أقيمت في 28 أكتوبر، قال السيد نجوين شوان نام، مدير الاستراتيجية في شركة فيتيل للأمن السيبراني، إنه في مساء يوم 27 أكتوبر، فازت مجموعة من الخبراء الذين يمثلون فيتيل بالبطولة في مسابقة الهجوم السيبراني العالمية Pwn2Own، بنتيجة مطلقة.
Pwn2Own هي أكبر وأعرق مسابقة للهجمات الإلكترونية في العالم ، تُنظمها مبادرة Zero Day سنويًا منذ عام 2007. ويمكن اعتبارها بمثابة كأس العالم في عالم الأمن، حيث تصل قيمة جوائزها الإجمالية إلى ملايين الدولارات الأمريكية، وتجذب باستمرار "خبراء" من شركات التكنولوجيا الشهيرة وخبراء الأمن الرائدين.
موضوع مسابقة Pwn20wn تورنتو 2023 هو العثور على نقاط الضعف في الأجهزة الذكية، واستهداف الأجهزة الشائعة مثل الهواتف المحمولة والطابعات... (الصورة: VCS)
تُقام مسابقة Pwn20wn لهذا العام في تورنتو (كندا)، وتضم 8 فئات، تشمل الهواتف المحمولة، وأجهزة التحكم المنزلية الذكية، ومكبرات الصوت الذكية، والطابعات، وأجهزة المراقبة، وأجهزة تخزين الشبكة، وأجهزة جوجل، وأجهزة المكاتب الصغيرة، بجوائز مالية تزيد عن مليون دولار أمريكي. جميعها أجهزة متطورة من شركات كبرى، ومُثبت عليها أحدث إصدارات البرامج. أمام الفرق حوالي 3 أشهر للتحضير لاكتشاف ثغرات أمنية غير مُكتشفة سابقًا، وإيجاد طرق لاستغلالها، وسيكون أمامها حوالي 30 دقيقة لإجراء هجوم اختباري مباشر على الأجهزة المستهدفة.
وفقًا للخبراء، تُعدّ مسابقة Pwn2Own من أكثر مسابقات الأمن تنافسيةً، إذ تتطلب من الفرق المشاركة امتلاك مهارات جيدة واستعدادًا جيدًا في جوانب عديدة. ورغم أن العثور على الثغرات يستغرق أشهرًا طويلة، إلا أن التحدي الذي يواجه الفرق يكمن في إثبات قدرتها على مهاجمة هذه الثغرة في وقت قصير.
بالإضافة إلى ذلك، يمكن للمصنّع اكتشاف الثغرات الأمنية ومعالجتها قبل بدء المسابقة. لذلك، غالبًا ما يتعين على الفرق المشاركة اكتشاف أكبر عدد ممكن من الثغرات الأمنية وإعداد خطط هجومية احتياطية لتحقيق أعلى نتيجة.
"فريق فيتيل"، اسم فريق خبراء الأمن السيبراني في فيتيل المشاركين في Pwn2Own هذا العام، يتألف في معظمه من مهندسين شباب. يتكون الفريق بأكمله من مهندسين تلقوا تدريبهم في شركة أمن المعلومات هذه، ومعظمهم من جيل Z الذين تدربوا وانضموا إلى فريق فيتيل للأمن السيبراني منذ أن كانوا طلابًا. سجّل الفريق في 7 فئات، تستهدف هاتف Xiaomi 13 Pro، ونظام تخزين QNAP، وفئات Canon وHP وطابعات Lexmark، ومكبرات الصوت الذكية Sonos، وSOHO SMASHUP.
الفرق المسجلة في 7 فئات من مسابقة Pwn2Own العالمية للهجوم السيبراني لهذا العام (الصورة: VCS)
في ختام الجولة النهائية من مسابقة Pwn2Own تورنتو 2023، مساء 27 أكتوبر، حقق فريق خبراء الأمن السيبراني في شركة فيتيل، المعروف باسم "فريق فيتيل"، أعلى نتيجة رسمية بحصوله على 30 نقطة "ماستر أوف بي دبليو إن". وقد حصد الفريق بهذه النتيجة جائزة قدرها 180,000 دولار أمريكي، والأهم من ذلك، أنه واصل رفع اسم مجتمع أمن المعلومات الفيتنامي إلى العالمية.
في الواقع، منذ انطلاق المنافسة في 24 أكتوبر، ظلّ فريق "فيتيل" متصدرًا للبطولة. وبحلول 26 أكتوبر، كان من شبه المؤكد فوز هذه المجموعة من الخبراء بالبطولة مبكرًا بعد أن تمكّنوا من تقليص الفارق في النقاط مع الفرق الأخرى، على الرغم من أن فئة "SOHO SMASHUP" التي تُعدّ من أبرز مهاراتهم لم تُقام بعد.
في نهاية 4 أيام من المنافسة، تمكن فريق خبراء الأمن السيبراني في شركة Viettel من إكمال المسابقة بشكل ممتاز وحقق درجات مطلقة في جميع الاختبارات السبعة المسجلة، في حين واجه العديد من المنافسين الأقوياء مشاكل مثل الثغرات المكررة والاستغلال غير الناجح.
وقال مدير استراتيجية الأمن السيبراني في شركة فيتيل، نجوين شوان نام، إن حوالي 80% من أعضاء فريق فيتيل هم من الجيل Z، أي أولئك الذين ولدوا بين عامي 1997 و2012. وأضاف نجوين شوان نام: " هذا يدل على أن لدينا جيلًا لديه الكثير من التوقعات بشأن أمن المعلومات في البلاد، وهو جيل سيساهم في جلب اسم فيتنام إلى المنطقة والعالم بشكل أقوى ".
وقال السيد تران كوانج هونج، نائب مدير إدارة أمن المعلومات ( وزارة المعلومات والاتصالات )، إن الإنجاز المذهل الذي حققه فريق الخبراء في شركة فيتيل للتو في مسابقة الهجوم الإلكتروني العالمية Pwn2Own Toronto 2023، هو خبر جيد ليس فقط لشركة فيتيل ولكن أيضًا لصناعة أمن المعلومات بأكملها في فيتنام.
بالإضافة إلى جهود شركة فيتيل، صرّح ممثل إدارة أمن المعلومات بأنّ النتائج المتميزة التي حققتها مجموعة الخبراء الفيتنامية تُبرز أيضًا مسيرة الهيئات والمنظمات والشركات في تطوير الموارد البشرية لأمن معلومات الشبكات في البلاد. كما شارك معظم أعضاء "فريق فيتيل" الفائز بالجائزة الدولية في مسابقة "الطلاب في مجال أمن المعلومات" التي نظمتها جمعية أمن المعلومات الفيتنامية (VNISA) بالتنسيق مع الهيئات والوحدات على مدار السنوات الست عشرة الماضية.
قائمة المتصدرين في مسابقة القرصنة العالمية Pwn20wn تورنتو 2023.
أظهرت نتائج مسابقة Pwn2Own تورنتو 2023 أيضًا أنه بالإضافة إلى فريق فيتيل، هناك العديد من الفرق الأخرى رفيعة المستوى التي تضم أعضاءً فيتناميين. على سبيل المثال، يضم فريق "أوركا" التابع لشركة سي سيكيوريتي (سنغافورة) غالبية أعضاء فيتناميين، أو فريق شركة فيتنامية أخرى، وهي VNG.
وقال السيد تران كوانج هونج: "إن حقيقة أن العديد من الفرق الفيتنامية والفرق الدولية الأخرى لديها أعضاء فيتناميون يشاركون في Pwn2Own هذا العام هي مصدر فخر لنا، عندما يشارك الخبراء الفيتناميون ويحققون نتائج عالية في ملعب دولي كبير، معترف به من قبل العالم" .
ومع ذلك، فإن مشاركة العديد من خبراء أمن المعلومات الفيتناميين في مسابقات مع فرق من الشركات الأجنبية تُظهر أيضًا أن العديد من المواهب الفيتنامية تعمل في الخارج. ومن منظور إدارة الدولة في مجال أمن معلومات الشبكات، قال ممثل إدارة أمن المعلومات: "من الضروري مراجعة هذا الأمر وإعادة تقييمه لضمان تطور الجيل الحالي من الطلاب الفيتناميين بشكل أكبر، ومساهمتهم بشكل أكبر، وبشكل مباشر أكثر في بناء الوطن مستقبلًا".
Vietnamnet.vn
تعليق (0)