في مسابقة الهجوم السيبراني العالمية Pwn2Own Toronto 2023، فاز فريق خبراء الأمن السيبراني من شركة Viettel بالبطولة، بنتيجة إجمالية وجائزة قدرها 180 ألف دولار أمريكي.
وفي كلمته في الجولة النهائية لمسابقة " طلاب الآسيان في مجال أمن المعلومات 2023" التي أقيمت في 28 أكتوبر، قال السيد نجوين شوان نام، مدير الاستراتيجية في شركة فيتيل للأمن السيبراني، إنه في مساء يوم 27 أكتوبر، فازت مجموعة من الخبراء الذين يمثلون فيتيل بالبطولة في مسابقة الهجوم السيبراني العالمية Pwn2Own، بنتيجة مطلقة.
Pwn2Own هي أكبر وأعرق مسابقة للهجمات الإلكترونية في العالم ، تُنظمها مبادرة Zero Day سنويًا منذ عام 2007. ويمكن اعتبارها بمثابة كأس العالم في عالم الأمن، حيث تصل قيمة جوائزها الإجمالية إلى ملايين الدولارات الأمريكية، وتجذب باستمرار "خبراء" من شركات التكنولوجيا الشهيرة وخبراء الأمن الرائدين.
موضوع مسابقة Pwn20wn تورنتو 2023 هو العثور على نقاط الضعف في الأجهزة الذكية، واستهداف الأجهزة الشائعة مثل الهواتف المحمولة والطابعات... (الصورة: VCS)
تقام مسابقة Pwn20wn لهذا العام في تورنتو (كندا)، وتتضمن 8 فئات بما في ذلك الهواتف المحمولة، وأجهزة التحكم المنزلية الذكية، ومكبرات الصوت الذكية، والطابعات، وأجهزة المراقبة، وأجهزة تخزين الشبكة، وأجهزة Google، وأجهزة المكاتب الصغيرة، مع أكثر من مليون دولار أمريكي من أموال الجائزة. جميعها أجهزة متطورة من كبرى الشركات المصنعة ومثبت عليها أحدث إصدارات البرامج. لدى الفرق حوالي 3 أشهر للاستعداد للعثور على نقاط ضعف لم يتم اكتشافها مسبقًا، وإيجاد طرق لاستغلالها، وسيكون لديها حوالي 30 دقيقة لإجراء هجمات اختبار مباشرة على الأجهزة المستهدفة.
بحسب الخبراء، كانت Pwn2Own دائمًا واحدة من المسابقات الأمنية شديدة التنافسية، مما يتطلب من الفرق المشاركة أن تمتلك مهارات جيدة وأن تكون مستعدة جيدًا في العديد من الجوانب. وعلى الرغم من أن لديهم عدة أشهر للعثور على الثغرة، فإن التحدي الذي يواجه الفريق هو إثبات القدرة على مهاجمة الثغرة في وقت قصير.
بالإضافة إلى ذلك، يمكن للشركة المصنعة العثور على نقاط الضعف وتصحيحها قبل المنافسة. لذلك، يتعين على الفرق المشاركة في كثير من الأحيان العثور على أكبر عدد ممكن من نقاط الضعف، وإعداد خطط هجوم احتياطية إذا كانوا يريدون تحقيق أعلى الدرجات.
"فريق فيتيل"، اسم المسابقة التي يشارك فيها خبراء الأمن السيبراني في شركة فيتيل في Pwn2Own هذا العام، هم في الغالب من المهندسين الشباب. يتكون الفريق بأكمله من مهندسين تم تدريبهم من قبل شركة أمن المعلومات هذه، ومعظمهم من أعضاء جيل GenZ الذين تدربوا وانضموا إلى فريق Viettel Cyber Security عندما كانوا طلابًا. وسجل الفريق في 7 فئات، مستهدفًا هاتف Xiaomi 13 Pro، ونظام التخزين QNAP، وفئات Canon وHP وطابعات Lexmark، ومكبرات الصوت الذكية Sonos وSOHO SMASHUP.
الفرق المسجلة في 7 فئات من مسابقة Pwn2Own العالمية للهجوم السيبراني لهذا العام (الصورة: VCS)
في نهاية الجولة النهائية من مسابقة Pwn2Own Toronto 2023 في مساء يوم 27 أكتوبر، حقق فريق الخبراء في الأمن السيبراني في شركة Viettel المسمى "فريق Viettel" رسميًا أعلى فوز بـ 30 نقطة "Master of Pwn". وقد جلبت هذه النتيجة للفريق جائزة قدرها 180 ألف دولار أمريكي، والأهم من ذلك، أنها استمرت في رفع اسم مجتمع أمن المعلومات الفيتنامي إلى الساحة العالمية.
في الواقع، منذ أن بدأت المنافسة في 24 أكتوبر، كان "فريق فيتيل" في الصدارة بشكل مستمر. بحلول 26 أكتوبر، كان من المؤكد تقريبًا أن هذه المجموعة من الخبراء ستفوز بالبطولة مبكرًا عندما خلقوا فجوة في النقاط مع الفرق خلفهم، على الرغم من وجود فئة قوية، "SOHO SMASHUP"، والتي لم تحدث بعد.
في نهاية 4 أيام من المنافسة، تمكن فريق خبراء الأمن السيبراني في شركة Viettel من إكمال المسابقة بشكل ممتاز وحقق درجات مطلقة في جميع الاختبارات السبعة المسجلة، في حين واجه العديد من المنافسين الأقوياء مشاكل مثل الثغرات المكررة والاستغلال غير الناجح.
وقال مدير استراتيجية الأمن السيبراني في شركة فيتيل، نجوين شوان نام، إن حوالي 80% من أعضاء "فريق فيتيل" هم من الجيل Z، أي أولئك الذين ولدوا بين عامي 1997 و2012. وأضاف السيد نجوين شوان نام: " هذا يدل على أن لدينا جيلًا لديه العديد من التوقعات بشأن أمن المعلومات في البلاد، وهو جيل سيساهم في جلب اسم فيتنام إلى المنطقة والعالم بشكل أقوى ".
وقال السيد تران كوانج هونج، نائب مدير إدارة أمن المعلومات ( وزارة المعلومات والاتصالات )، إن الإنجاز المذهل الذي حققه فريق الخبراء في شركة فيتيل للتو في مسابقة الهجوم الإلكتروني العالمية Pwn2Own Toronto 2023، هو خبر جيد ليس فقط لشركة فيتيل ولكن أيضًا لصناعة أمن المعلومات بأكملها في فيتنام.
وبالإضافة إلى جهود فيتيل، قال ممثل إدارة أمن المعلومات إن النتائج العالية التي حققتها مجموعة الخبراء الفيتنامية اعترفت أيضًا برحلة الوكالات والمنظمات والمؤسسات في تطوير الموارد البشرية لأمن معلومات الشبكات للبلاد. كما شارك معظم أعضاء فريق "فيتيل" الفائز بالجائزة الدولية في مسابقة "الطلاب في مجال أمن المعلومات"، التي نظمتها جمعية أمن المعلومات في فيتنام - VNISA بالتنسيق مع الوكالات والوحدات على مدى السنوات الست عشرة الماضية.
قائمة المتصدرين في مسابقة القرصنة العالمية Pwn20wn تورنتو 2023.
وأظهرت نتائج مسابقة Pwn2Own تورنتو 2023 أيضًا أنه بالإضافة إلى فريق فيتيل، هناك العديد من الفرق الأخرى ذات الإنجازات العالية والتي تضم أعضاء فيتناميين. على سبيل المثال، يتألف فريق "أوركا" التابع لشركة الأمن البحري (سنغافورة) من أغلبية من الأعضاء الفيتناميين، أو الفريق من شركة فيتنامية أخرى، وهي VNG.
وقال السيد تران كوانج هونج: "إن حقيقة أن العديد من الفرق الفيتنامية والفرق الدولية الأخرى لديها أعضاء فيتناميون يشاركون في Pwn2Own هذا العام هي مصدر فخر لنا، عندما يشارك الخبراء الفيتناميون ويحققون نتائج عالية في ملعب دولي كبير، معترف به من قبل العالم" .
ومع ذلك، فإن حقيقة أن العديد من خبراء أمن المعلومات الفيتناميين يشاركون في المسابقات مع فرق من الشركات الأجنبية تُظهر أيضًا أن العديد من المواهب الفيتنامية تعمل في الخارج. ومن منظور إدارة الدولة في مجال أمن معلومات الشبكة، قال ممثل إدارة أمن المعلومات: من الضروري مراجعة وإعادة تقييم كيفية تطور الجيل الحالي من الطلاب الفيتناميين بشكل أكبر، والمساهمة بشكل مباشر أكثر فأكثر في البلاد في المستقبل.
Vietnamnet.vn
تعليق (0)