4 đội an toàn thông tin Việt Nam có tên trong Top 100 bảng xếp hạng CTFTime

Theo dõi VGT trên

AceBear, ISITDTU, BTeam và MeePwn hiện là 4 đội thi thực hành kiến thức an toàn thông tin mạng (CTF – Capture the Flag) đang dẫn đầu bảng xếp hạng của Việt Nam và lần lượt xếp ở các thứ hạng 53, 73, 76 và 89 trong bảng xếp hạng thế giới CTFTime (CTFTime.org).

4 đội an toàn thông tin Việt Nam có tên trong Top 100 bảng xếp hạng CTFTime - Hình 1

Xếp hạng của các đội thi thực hành kiến thức an toàn thông tin mạng của Việt Nam trên bảng xếp hạng CTFTime.

Thông tin từ Ban quản trị Diễn đàn an toàn thông tin mạng Việt Nam – WhiteHat.vn cho hay, thời điểm hiện tại, trên trang web hàng đầu về lĩnh vực an toàn thông tin mạng CTFTime.org, Việt Nam đang được xếp thứ 8 trong Top 10 quốc gia có nhiều đội chơi CTF. CTF (Capture the Flag) là một dạng cuộc thi kiến thức chuyên sâu về an toàn thông tin mạng khá phổ biến, được tổ chức theo mô hình trò chơi chiến tranh mạng, tập trung vào kỹ năng tấn công và phòng thủ mạng máy tính của người tham gia.

Cũng theo xếp hạng các đội chơi CTF trên trang CTFTime.org, hiện nay, Việt Nam có tới 4 đội nằm trong Top 100, bao gồm AceBear, ISITDTU, BTeam và MeePwn, với các thứ hạng lần lượt là 53, 73, 76 và 89. Đây cũng là 4 đội thi CTF đang dẫn đầu bảng xếp hạng của Việt Nam trên CTFTime (https://ctftime.org/). Được biết, AceBear là đội liên quân sinh viên các trường Đại học Bách khoa Hà Nội, Học viện Công nghệ Bưu chính Viễn thông, Học viện Kỹ thuật Mật mã; Đội ISITDTU có các thành viên là những sinh viên Đại học Duy Tân (Đà Nẵng); BTeam gồm các thành viên đến từ Công ty Bkav; và đội MeePwn gồm các sinh viên Đại học CNTT thuộc Đại học Quốc gia TP.HCM (UIT).

4 đội an toàn thông tin Việt Nam có tên trong Top 100 bảng xếp hạng CTFTime - Hình 2

Đội AceBear hiện đang ở vị trí số 1 trong Top 10 các đội thi thực hành kiến thức an toàn thông tin mạng, theo đ.ánh giá và xếp hạng của CTFTime (Trong ảnh: Đội AceBear thi chung kết cuộc thi an toàn không gian mạng toàn cầu WhiteHat Grand Prix 2018 được tổ chức đầu tháng 11/2018 tại Hà Nội).

Ngoài ra, trong danh sách Top 10 các đội thi thực hành kiến thức an toàn thông tin mạng – CTF của Việt Nam, theo đ.ánh giá của CTFTime, tiếp nối 4 đội dẫn đầu AceBear, ISITDTU, BTeam và MeePwn, còn có các đội BabyPhD, efiens, z3r0_n1ght, Ins3cl4b, HackersWhoBlaze và B3biSec.

Video đang HOT

CTFTime là một tổ chức độc lập, được ví như “sàn” tập hợp tất cả các cuộc thi CTF trên thế giới. Điểm đ.ánh giá, xếp hạng cho các đội thi trên trang CTFTime.org được tổng hợp từ điểm mà đội thi đạt được trong các cuộc thi thực hành kiến thức an ninh mạng – CTF có đăng ký trên website này.

Bảng xếp hạng CTFTime được nhiều chuyên gia bảo mật tham gia, thừa nhận. CTFTime bao quát nhiều cuộc thi lớn về an toàn thông tin mạng trên thế giới, trong đó có một số cuộc thi do Việt Nam tổ chức như cuộc thi thực hành kiến thức an ninh mạng WhiteHat WhiteHat Contest, cuộc thi an toàn không gian mạng toàn cầu WhiteHat Grand Prix cùng do Diễn đàn an ninh mạng Việt Nam WhiteHat.vn tổ chức; cuộc thi sinh viên với an toàn thông tin “Viettel Mates Ctf” do Trung tâm An ninh mạng Viettel tổ chức; hay cuộc thi thực hành an toàn thông tin online quốc tế – ISITDTU CTF 2018 Quals do Đại học Duy Tân tổ chức…, từ đó đưa ra Bảng xếp hạng cho các đội an toàn thông tin mạng toàn cầu.

Mới đây, như ICTnews đã thông tin, tập đoàn Microsoft đã công bố “Microsoft’s Top 100 Security Researchers 2018″, danh sách Top 100 nhà nghiên cứu bảo mật hàng đầu của hãng năm 2018. Trong danh sách này, có 2 nhân viên 9x của Trung tâm An ninh mạng Viettel Viettel 9X là Trần Tiến Hùng (có nick là Hungtt28) và Đỗ Quang Thành (nickname Nyaacate) được xếp ở vị trí 88 và 97 trong bảng danh sách được Microsoft công bố tại sự kiện Black Hat USA 2018.

Lý giải rõ hơn về danh sách Top 100 nhà nghiên cứu bảo mật hàng đầu của Microsoft năm 2018 mới được hãng này công bố, các chuyên gia cho biết, trên thế giới đã có nhiều hãng công nghệ lớn, tiêu biểu như Yahoo, Snapchat, Dropbox, Facebook, Apple… đưa ra các chương trình “Bug Bounty” (chương trình trao thưởng của các doanh nghiệp cho các nhà nghiên cứu, các hacker có các phát hiện bảo mật trên hệ thống và các sản phẩm của doanh nghiệp đó – PV) và danh sách Top 100 các nhà nghiên cứu bảo mật hàng đầu được Microsoft công bố hàng năm tương tự như các chương trình “Bug Bounty” kể trên.

Việc Microsoft và các hãng công nghệ lớn trên thế giới đ.ánh giá và công bố danh sách Top các nhà nghiên cứu, cao thủ bảo mật hàng đầu nhằm ghi nhận và vinh danh những người có công phát hiện và báo lỗi nhiều nhất cho doanh nghiệp về những lỗ hổng trên các sản phẩm của đơn vị mình trong 1 khoảng thời gian nhất định.

Cụ thể, với trường hợp của Microsoft, để đưa ra được danh sách Top 100 nhà nghiên cứu bảo mật hàng đầu năm 2018, Microsoft đã bắt đầu đ.ánh giá với tất cả các trường hợp gửi về từ 1/7/2017 đến 30/6/2018. Danh sách đưa ra là những trường hợp lỗ hổng đã được các nhà nghiên cứu, hacker phát hiện, thông báo và Microsoft đã có những khắc phục. Bảng xếp hạng này được đ.ánh giá trực tiếp từ những chuyên gia của Microsoft và loại trừ các báo cáo đến từ bên thứ 3 như ZDI hay iDefense để đảm bảo tính khách quan. Danh sách dựa trên tác động bảo mật và sau đó được gán mức độ nghiêm trọng. Tác động an ninh được phân biệt trên thang điểm từ 1-20 và mức độ nghiêm trọng được tính 1-3.

Được biết, nhân viên Viettel Trần Tiến Hùng (sinh năm 1992) đã tìm ra 3 lỗ hổng mới trên hệ điều hành Windows trong đó có lỗi lỗ hổng nâng quyền trên hệ điều hành, có thể giúp hacker chiếm quyền điều khiển máy tính cá nhân, những thông tin người dùng có thể bị thu thập một cách dễ dàng. Lỗ hổng này ảnh hưởng trên cả Windows 7 hay Windows 10 là 2 hệ điều hành phổ biến nhất thế giới hiện nay với hàng tỷ thiết bị cài đặt. Theo Microsoft đây là lỗi nguy hiểm, mức độ gần như cao nhất, chỉ dưới mức “Critical” trong thang phân chia 4 cấp độ nguy hiểm của hãng.

Với Đỗ Quang Thành (sinh năm 1996) hiện đang là sinh viên thuộc một trường Đại học Công nghệ nhưng đồng thời cũng là nhân viên chính thức của Trung tâm An ninh mạng Viettel, chuyên gia này đã phát hiện ra “lỗi trong giao diện đồ họa của Windows” – lỗi liên quan đến toàn bộ những hình ảnh hiển thị trên màn hình của người sử dụng. Lỗ hổng sẽ tạo ra “cánh cửa” cho hacker dễ dàng đột nhập “thế giới bí mật của mỗi người”, đó có thể là thông tin cá nhân, tài khoản ngân hàng, các tài khoản mạng xã hội, hoặc một trong những thư mục được “giấu kín”. Theo đ.ánh giá của Microsoft lỗi trong giao diện đồ họa của Windows do Đỗ Quang Thành phát hiện ra là một lỗi nguy hiểm thuộc về hệ lỗi nhân. Nghĩa là lỗi ngay trong chính “trái tim của hệ điều hành”. Chỉ cần tìm ra được những lỗi này, tin tặc sẽ nhanh chóng tấn công và chiếm quyền kiểm soát toàn bộ hệ điều hành máy tính.

Theo Báo Mới

Nở rộ chiếm đoạt tài khoản Facebook, Gmail

Nhận được thông báo tăng lương trên email, anh Nguyễn Văn Thắng (Đống Đa, Hà Nội) lập tức mở file đính kèm. Khi kiểm tra lại thông tin với phòng tài vụ công ty, anh Thắng tá hỏa khi biết mình bị lừa. Bộ phận IT sau đó cho biết, file thông báo tăng lương đính kèm của anh Thắng có chứa mã độc thu thập thông tin người dùng nhằm chiếm đoạt tài khoản.

Nở rộ chiếm đoạt tài khoản Facebook, Gmail - Hình 1

Một tài khoản FB bị tạm khóa do có người lạ thử truy cập trái phép.

Tương tự trường hợp của anh Thắng, Chị Trang (Hoàng Mai), Hà Nội cho biết, thời gian gần đây chị thường nhận được thông báo của Google về việc địa chỉ gmail của chị có thể bị truy cập trái phép, có dấu hiệu bị chiếm đoạt tài khoản. Tìm lại lịch sử truy cập, chị Trang tá hỏa khi thấy tài khoản của mình đã được đăng nhập từ Bắc Ninh cách đó ít ngày trong khi chị không hề có mặt ở đây. Sau khi đổi mật khẩu phức tạp hơn, địa chỉ gmail của chị vẫn tiếp tục bị truy cập trái phép. Địa chỉ Facebook của chị Trang bị tạm khóa bởi thông báo "vì có người gần đây đã thử đăng nhập từ một địa điểm xa lạ", trong khi 3 tháng nay chị không đi khỏi Hà Nội.

Theo ông Ngô Tuấn Anh, Phó chủ tịch phụ trách mảng an ninh mạng của Bkav, hình thức phát tán mã độc thông qua file đính kèm trên email không mới nhưng rất phổ biến, khiến nhiều người bị lừa. Hacker thường gửi email đến các đối tượng theo những nội dung gây tò mò cho người dùng như thông báo tăng lương, thông báo t.iền thưởng quý, thông báo thưởng đột xuất. Các file đính kèm trong email bị hacker gắn mã độc.

Khi người dùng mở các file này, các mã độc được kích hoạt và xâm nhập máy tính người dùng. Từ đó hacker có thể chiếm đoạt toàn bộ quyền kiểm soát máy tính. Hacker có thể lấy file lưu trong máy tính, có thể chụp ảnh màn hình máy tính, những thông tin người dùng gõ trên máy tính như tài khoản ngân hàng, tài khoản mạng xã hội hay email cũng bị hacker ghi nhận và gửi ra ngoài. Đó cũng có thể là lý do khiến địa chỉ email của chị Trang dù đã đổi mật khẩu phức tạp hơn vẫn bị hacker xâm nhập trái phép.

Mới đây, trên diễn đàn RaidForums, một tài khoản có đăng tải file đính kèm được cho là thông tin liên quan đến khách hàng của FPT Shop. Tuy nhiên, Cục An toàn Thông tin, Bộ Thông tin và Truyền thông vào cuộc và cho biết, đây là tập tin chứa mã độc. Khi người dùng mở các tập tin này, máy tính của người dùng sẽ bị lây nhiễm mã độc đính kèm trong các tệp tin. Hậu quả là, thông tin trên máy tính của người dùng có thể bị chiếm đoạt, mã hóa, bị xóa toàn bộ dữ liệu hoặc tệ hại hơn là bị lợi dụng máy tính để tấn công sang máy tính, hệ thống khác.

Theo ông Ngô Tuấn Anh, thời gian gần đây còn rộ lên một hình thức l.ừa đ.ảo mới trên Facebook. Một số đối tượng lập ra những tài khoản Facebook giả mạo với hình ảnh cô gái gợi cảm, gây tò mò, sau đó kết bạn. Khi người dùng ấn vào trang Facebook của tài khoản này sẽ thấy những bài viết kèm đường link gây tò mò, hấp dẫn. Khi ấn tiếp vào các link này sẽ ra một trang đăng nhập Facebook.

Thực chất đây là trang Facebook giả mạo nhưng có giao diện giống như trang Facebook thật. Khi người dùng đăng nhập thông tin gồm username và mật khẩu Facebook thì hacker sẽ chiếm đoạt địa chỉ Facebook của người dùng. Từ đó có thể thực hiện các hành vi l.ừa đ.ảo. "Hình thức này rộ lên thời gian gần đây và nhiều người bị mắc lừa. Chúng tôi đang thống kê về hiện trạng", ông Tuấn Anh chia sẻ.

Cách bảo vệ tài khoản, máy tính

Từ vụ việc trên Diễn đàn RaidForums, Cục An toàn thông tin đưa ra khuyến cáo, người dùng cũng cần hết sức thận trọng, cân nhắc kỹ và hạn chế việc tải về các bộ dữ liệu được cho là lộ, lọt từ các hệ thống để tránh mắc bẫy của những kẻ tấn công nhằm l.ừa đ.ảo, lây nhiễm mã độc lên máy tính của mình.

Theo ông Ngô Tuấn Anh, người dùng nên cẩn trọng khi mở các email đến như kiểm tra người gửi đến có đáng tin cậy không, thông tin có độ chính xác không. Trường hợp nghi ngờ có thể sử dụng các công cụ kiểm duyệt như Safe Run để cách ly file gửi đến. Nếu file có dính mã độc cũng sẽ không lây nhiễm sang máy tính. Người dùng cũng không nên tùy tiện cài đặt các phần mềm không rõ nguồn gốc vì nhiều phần mềm được hacker cài mã độc trong đó. "Chỉ nên cài đặt từ kho ứng dụng của các nhà cung cấp uy tín App Store với hệ điều hành iOS hay Google Play với hệ điều hành Android", ông Tuấn Anh nói.

Ngoài ra, người dùng nên cẩn trọng khi nhận các đường links trên internet, nhất là những đường links dẫn đến các trang yêu cầu đăng nhập mật khẩu, có thể sử dụng các phần mềm phòng chống virus để hạn chế sự tấn công của mã độc.

Theo Báo Mới

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Clip buồn nhất hôm nay: Nine Naphat khóc nức nở sau họp báo tuyên bố chia tay Baifern Pimchanok vì lý do này
19:03:03 04/07/2024
Sắc vóc n.óng b.ỏng của diễn viên Nam Thư ở t.uổi 37
23:09:08 04/07/2024
Dẫn con đi họp lớp, thằng bé vô tình đạp trúng cô bạn mang bầu và cái kết cay đắng
18:12:22 04/07/2024
Hé lộ trọn bộ ảnh cưới của Anh Đức và vợ kém 12 t.uổi, 1 chi tiết lạ gây chú ý
19:55:12 04/07/2024
Đây mới là nguyên nhân Nine Naphat chia tay Baifern Pimchanok?
19:38:54 04/07/2024
'Vẫn chưa liên lạc được với vợ chồng Ngọc Mai - Quốc Nghiệp'
22:06:19 04/07/2024
NSƯT Vũ Luân có động thái gay gắt để bảo vệ danh dự giữa ồn ào xích mích với con gái cố nghệ sĩ Vũ Linh
22:27:22 04/07/2024
Siêu thảm đỏ BIFAN 2024: Son Ye Jin tái xuất với diện mạo nữ thần, át cả Krystal và loạt nam thần đình đám
19:48:47 04/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vì sao HLV Martinez không dám cho Ronaldo ngồi dự bị?

Sao thể thao

23:34:54 04/07/2024
Sức ép đang đè nặng lên HLV Roberto Martinez sau màn trình diễn mờ nhạt của siêu sao Bồ Đào Nha khiến người ta đặt câu hỏi ông có dám cho Ronaldo ngồi dự bị hay không.

Nóng nhất lúc này: Một nữ diễn viên bị tố cặp kè người đàn ông có vợ vừa sinh con 6 tháng

Sao việt

23:26:14 04/07/2024
Người tố cáo nói rằng, nữ diễn viên đã thuê homestay, sau đó qua lại với người đàn ông trong lúc vợ người này vừa sinh con 6 tháng.

Món bánh ăn vặt nổi tiếng ở Phan Thiết: 6 địa chỉ chất lượng lúc nào cũng đông nghịt khách

Ẩm thực

23:20:03 04/07/2024
Phan Thiết không phải là nơi duy nhất có món bánh căn, nhưng lại là dơi duy nhất gây ấn tượng với cách chế biến và sự phối hợp các hương vị vô cùng độc đáo.

Trạm cứu hộ trái tim: Tiếc cho 'nữ thần VFC' Hồng Diễm

Hậu trường phim

23:13:06 04/07/2024
Nhiều người thấy tiếc cho Hồng Diễm vì trong sự nghiệp chói sáng của nữ diễn viên, Ngân Hà trong Trạm cứu hộ trái tim có lẽ là một thất bại của cô.

Shuhua (G)I-DLE gây thất vọng với nhan sắc thật

Sao châu á

22:52:05 04/07/2024
Em út nhóm (G)I-DLE gây thất vọng với gương mặt kém thon gọn, đường nét mờ nhạt, điều duy nhất trở thành ưu điểm của cô là làn da trắng.

Diễn viên Diệu Nhi mang kinh nghiệm yêu gần chục năm lên show hẹn hò

Tv show

22:49:09 04/07/2024
Diệu Nhi cho biết cô đã phải vận dụng những kinh nghiệm yêu đương của mình để có thể ngồi vị trí ban bình luận trong show hẹn hò Đảo thiên đường .

Khám phá trọn vẹn thành phố Kuching, Malaysia thông qua những địa điểm

Du lịch

22:37:32 04/07/2024
Kuching, thủ phủ của Sarawak ở Malaysia, nổi tiếng với vẻ đẹp tự nhiên và di sản văn hóa phong phú. Thành phố này là điểm đến lý tưởng cho những ai muốn khám phá những nét đặc sắc của văn hóa Borneo.

Cách USV của hải quân Ukraine xoay chuyển tình thế trên mặt trận Biển Đen

Thế giới

22:27:35 04/07/2024
Thiết bị không người lái trên biển (USV) được hải quân Ukraine phát triển trong cuộc chiến với Nga là một phần của cuộc cách mạng trong chiến tranh hiện đại.

Cháy nhà 5 tầng trong ngõ nhỏ ở Hà Nội

Tin nổi bật

22:25:23 04/07/2024
Căn nhà 5 tầng ở thôn Cổ Điển A (xã Tứ Hiệp, huyện Thanh Trì, Hà Nội) bốc cháy. Ngọn lửa đỏ rực bùng lên khiến nhiều người trong khu dân cư hoảng hốt.

Cùng MyTV thưởng thức phim ngôn tình ngọt ngào nhất tháng 7 - Em đẹp hơn cả ánh sao

Phim châu á

22:16:01 04/07/2024
Em đẹp hơn cả ánh sao được đ.ánh giá là bộ phim ngôn tình ngọt ngào nhất tháng 7 cũng là bộ phim đang có độ hot lớn nhất vào thời điểm hiện tại.