Đây là năm thứ 2, Công ty An ninh mạng Viettel cử thành viên gia thi đấu về an toàn an ninh mạng nhằm khẳng định vị thế tiên phong, dẫn đầu của đơn vị trong lĩnh vực nghiên cứu chuyên sâu về an toàn thông tin tại Việt Nam.
Cụ thể, cuộc thi Pwn2Own 2021 được tổ chức 2 ngày (7, 8/4) bằng hình thức trực tuyến giữa các chuyên gia tại nhiều quốc gia trên thế giới. Năm nay, Công ty An ninh mạng Viettel tham dự ở 2 hạng mục: Leo thang đặc quyền hệ điều hành Windows (Windows Local Escalation of Privilege) và Microsoft Exchange. Kết quả, chuyên gia Phạm Văn Khánh (Công ty An ninh mạng Viettel) đã Phát hiện gần 20 lỗ hổng "0day" trên các nền tảng hệ điều hành, phần mềm của Microsoft như MS Exchange, MS Dynamic, IIS.
Trong Top chuyên gia tìm lỗ hổng của Microsoft năm 2020, anh Phạm Văn Khánh đứng thứ 19, và trong quý 1/2021, anh Khánh đứng thứ 11 trong số các chuyên gia toàn cầu trong lĩnh vực tìm lỗ hổng cho Microsoft.
Đại diện Công ty An ninh mạng Viettel chia sẻ, với thế của một tổ chức thuộc quân đội, Công ty An ninh mạng Viettel có đội ngũ nhân lực chuyên sâu an toàn thông tin, có kinh nghiệm, trình độ, được đầu tư bài bản, chuyên biệt. Đồng thời, đơn vị đã có thời gian lâu năm nghiên cứu các mục tiêu trong cuộc thi về an ninh mạng toàn cầu, các chuyên gia an ninh mạng của Việt Nam nói chung và của đội ngũ Viettel nói tiêng có tính sáng tạo rất cao. Đây là điểm quan trọng để các chuyên gia có thể phát hiện ra các lỗ hổng phần mềm và tiến hành khai thác theo yêu cầu của cuộc thi. Việc cử chuyên gia tham gia cuộc thi an toàn an ninh mạng toàn cầu góp phần khẳng định năng lực chuyên sâu về an toàn thông tin của đội ngũ chuyên gia Viettel. Đồng thời, Viettel mong muốn được thu nhận những kiến thức kinh nghiệm, kỹ năng mới nhất về bảo đảm an ninh mạng nhằm chia sẻ, đóng góp tri thức với cộng đồng bảo mật thế giới và Việt Nam.
Thành tích của chuyên gia an ninh mạng đến từ Viettel đã tiếp tục ghi danh người Việt Nam trong bảng thứ hạng về chuyên gia an ninh mạng toàn cầu. Kết quả này phần nào khẳng định vị thế tiên phong, dẫn đầu của Công ty An ninh mạng Viettel trong lĩnh vực nghiên cứu chuyên sâu về an toàn thông tin tại Việt Nam. Đồng thời, đối với cộng đồng chuyên gia an ninh mạng trong nước, thành tích này sẽ là động lực để đội ngũ chuyên gia an toàn an ninh tại Việt Nam nỗ lực hơn nữa để khẳng định năng lực trên các đấu trường quốc tế trong thời gian tới.
Pwn2Own là cuộc thi tấn công mạng uy tín và lớn nhất thế giới, do Zero Day Initiative tổ chức thường niên từ năm 2007. Với mức thưởng lên đến hàng triệu USD, cuộc thi thu hút đội ngũ chuyên gia bảo mật toàn cầu tham gia thử sức mình, thể hiện tài năng, bản lĩnh. Tại cuộc thi, các hãng công nghệ nổi tiếng thế giới đem các sản phẩm của mình làm mục tiêu trong các thử thách kiểm thử xâm nhập cho các chuyên gia an ninh mạng.
Các chuyên gia an ninh mạng đóng vai trò là tin tặc (hacker), thể hiện các kỹ năng của mình để tấn công, khai thác phần mềm hoặc thiết bị. Kịch bản tấn công sẽ được thực hiện bằng cách sử dụng kỹ thuật để chiếm quyền điều khiển thiết bị, từ đó can thiệp vào nội dung hiển thị hay thu thập dữ liệu người dùng. Các thành viên tham dự cũng có thể phát tán các phần mềm độc hại, sử dụng thiết bị đã chiếm quyền điều khiển để trở thành trung gian cho các cuộc tấn công sâu hơn vào bên trong. Cuộc thi nhằm mục tiêu tìm ra những lỗ hổng trên các thiết bị thông minh qua đó các nhà sản xuất có thể khắc phục ngay lập tức những sai số đó, giúp đảm bảo an toàn thông tin cho khách hàng sử dụng.
Hiện nay, thế giới bước vào cuộc cách mạng 4.0 với những sự thay đổi nhanh chóng, vượt bậc. Lĩnh vực thông tin và công nghệ truyền thông (Information and Communication Technology) được áp dụng rộng khắp trong mọi mặt đời sống, kinh tế, xã hội. Mỗi năm năm, cuộc thi an ninh mạng Pwn2Own sẽ được điều chỉnh các nội dung, hạng mục thi nhằm mục tiêu phản ánh chân thực sự phát triển của công nghệ, tìm ra lỗ hổng bảo mật mang tính thực tế, quan trọng, góp phần đảm bảo an ninh mạng toàn cầu.