В своем выступлении на финальном этапе конкурса « Студенты АСЕАН по информационной безопасности 2023», состоявшемся 28 октября, г-н Нгуен Суан Нам, директор по стратегии компании Viettel Cyber ​​Security, сообщил, что вечером 27 октября группа экспертов, представляющих Viettel, одержала победу в мировом конкурсе по кибератакам Pwn2Own, набрав абсолютный балл.

Pwn2Own — крупнейшее и самое престижное в мире соревнование по кибератакам, ежегодно организуемое Zero Day Initiative с 2007 года. Его можно считать чемпионатом мира по безопасности с общим призовым фондом до миллионов долларов США, постоянно привлекающим «мастеров» из известных технологических корпораций и ведущих экспертов по безопасности.

W-security-expert-vietnam-3-1-1.jpg

Тема Pwn20wn Toronto 2023 — поиск уязвимостей в смарт-устройствах, нацеленных на такие популярные устройства, как мобильные телефоны, принтеры... (Фото: VCS)

В этом году конкурс Pwn20wn, который проходит в Торонто (Канада), проводится в 8 категориях, включая мобильные телефоны, контроллеры для умного дома, умные колонки, принтеры, устройства мониторинга, сетевые устройства хранения данных, устройства Google и устройства для малого офиса. Призовой фонд конкурса составляет более 1 миллиона долларов США. Все они представляют собой современные устройства от ведущих производителей и на них установлены последние версии программного обеспечения. У команд есть около 3 месяцев на подготовку к обнаружению ранее не обнаруженных уязвимостей, поиску способов их эксплуатации и около 30 минут на проведение реальных тестовых атак на целевых устройствах.

По мнению экспертов, Pwn2Own всегда был одним из самых конкурентных соревнований по безопасности, требующим от участвующих команд хороших навыков и хорошей подготовки во многих аспектах. Хотя у команды есть месяцы на поиск ошибки, задача состоит в том, чтобы продемонстрировать способность атаковать уязвимость за короткое время.

Кроме того, уязвимости могут быть обнаружены и устранены производителем до появления конкурентов. Поэтому участвующим командам часто приходится находить как можно больше уязвимостей и готовить запасные планы атак, если они хотят набрать наибольшее количество очков.

«Team Viettel» (таково название конкурса экспертов Viettel Cyber ​​Security, участвующих в Pwn2Own в этом году) — в основном молодые инженеры. Вся команда состоит из инженеров, прошедших обучение в этой компании по информационной безопасности, большинство из которых являются представителями поколения GenZ, которые прошли стажировку и присоединились к команде Viettel Cyber ​​Security, будучи студентами. Команда зарегистрировалась в 7 категориях, среди которых были телефон Xiaomi 13 Pro, система хранения данных QNAP, принтеры Canon, HP, Lexmark, интеллектуальные колонки Sonos и SOHO SMASHUP.

W-специалист-безопасности-вьетнам-1-1-1.jpg

Команды зарегистрировались в 7 категориях мирового соревнования по кибератакам Pwn2Own этого года (Фото: VCS)

В конце финального тура соревнований Pwn2Own Toronto 2023 вечером 27 октября команда экспертов по кибербезопасности Viettel под названием «Team Viettel» официально одержала наивысшую победу, набрав 30 очков «Master of Pwn». Этот результат принес команде приз в размере 180 000 долларов США и, что еще важнее, продолжил выносить имя вьетнамского сообщества информационной безопасности на мировую арену.

Фактически, с момента начала соревнований 24 октября «команда Вьеттеля» постоянно лидирует. К 26 октября эта группа экспертов была почти наверняка досрочно выиграет чемпионат, создав разрыв в очках с командами позади, хотя все еще оставалась сильная сторона — «SOHO SMASHUP», которая еще не состоялась.

По итогам 4 дней соревнований команда экспертов по кибербезопасности Viettel показала отличные результаты и набрала абсолютные баллы по всем 7 зарегистрированным экзаменам, в то время как многие сильные участники столкнулись с такими проблемами, как дублирование уязвимостей и неудачная эксплуатация.

По словам директора по стратегии кибербезопасности Viettel Нгуена Суан Нама, около 80% членов «команды Viettel» — это представители поколения Z, родившиеся в период с 1997 по 2012 год. « Это показывает, что у нас есть поколение с большими ожиданиями в отношении информационной безопасности страны, поколение, которое внесет свой вклад в то, чтобы имя Вьетнама стало более известным в регионе и мире», — поделился г-н Нгуен Суан Нам.

По словам г-на Чан Куанг Хунга, заместителя директора Департамента информационной безопасности ( Министерство информации и коммуникаций ), впечатляющее достижение, которого только что добилась экспертная группа Viettel на глобальном конкурсе по кибератакам Pwn2Own Toronto 2023, является хорошей новостью не только для Viettel, но и для всей индустрии информационной безопасности во Вьетнаме.

Представитель Департамента информационной безопасности отметил, что помимо усилий Viettel высокие результаты вьетнамской экспертной группы также являются признанием усилий агентств, организаций и предприятий по развитию кадровых ресурсов для обеспечения сетевой информационной безопасности страны. Большинство членов «команды Viettel», которая только что получила международную награду, также приняли участие в конкурсе «Студенты за информационную безопасность», который уже 16 лет организует Ассоциация информационной безопасности Вьетнама (VNISA) совместно с агентствами и подразделениями.

эксперт по безопасности вьетнам.jpg

Таблица лидеров мирового хакерского конкурса Pwn20wn Toronto 2023.

Результаты соревнований Pwn2Own Toronto 2023 также показали, что, помимо команды Вьеттела, есть много других успешных команд с вьетнамскими участниками. Например, в составе «Команды Orca» компании Sea Security Company (Сингапур) или команды другого вьетнамского предприятия VNG большинство составляют вьетнамцы.

«Тот факт, что в этом году в Pwn2Own участвуют многие вьетнамские команды и другие международные команды, является для нас источником гордости, поскольку вьетнамские специалисты участвуют и достигают высоких результатов на большой международной игровой площадке, признанной во всем мире», - сказал г-н Чан Куанг Хунг.

Однако тот факт, что многие вьетнамские специалисты по информационной безопасности участвуют в соревнованиях с командами иностранных компаний, также свидетельствует о том, что многие вьетнамские таланты работают за рубежом. С точки зрения государственного управления в сфере сетевой информационной безопасности представитель Департамента информационной безопасности заявил: «Необходимо пересмотреть и переоценить, как нынешнее поколение вьетнамских студентов будет развиваться дальше, вносить все больший и больший непосредственный вклад в развитие страны в будущем».

Vietnamnet.vn