Hơn 40 báo cáo lỗ hổng trong Diễn tập thực chiến An ninh mạng quốc gia lần thứ nhất

Liên minh ứng phó, khắc phục sự cố an ninh mạng quốc gia vừa tổ chức thành công Diễn tập thực chiến lần thứ nhất. Trong 01 tuần tấn công - phòng thủ liên tục 24/24, hơn 40 báo cáo lỗ hổng đã được các đội tham gia gửi về Ban tổ chức, trong đó có nhiều báo cáo được đánh giá là “rất giá trị”…

15:26, 12/05/2025

Diễn tập lần thứ nhất diễn ra từ ngày 17/4/2025 đến ngày 23/4/2025 với sự phối hợp tổ chức thực hiện của Công ty MISA, Hiệp hội An ninh mạng quốc gia và Liên minh An toàn Thông tin CYSEEX. Diễn tập theo hình thức thực chiến, các thành viên được chia thành 2 nhóm: tấn công (Red Team) và phòng thủ (Blue Team). Quá trình tìm lỗi và khắc phục lỗ hổng được thực hiện trong thời gian thực (real-time), nhằm đảm bảo an toàn an ninh cho dịch vụ, tránh các nguy cơ bị khai thác có thể xảy ra.

Nhiệm vụ của nhóm tấn công là khai thác các lỗ hổng của hệ thống mà không cần báo trước, liên tục trong 24h mỗi ngày. Trong khi nhóm phòng thủ cần phát hiện và ngăn chặn các cuộc tấn công này. Hệ thống mục tiêu được lựa chọn là một hệ thống thật, đang cung cấp dịch vụ ra bên ngoài.

Phát biểu tại Lễ tổng kết, rút kinh nghiệm sau diễn tập (ngày 8/5/2025 tại trụ sở của Hiệp hội An ninh mạng quốc gia), Thượng tá Lê Xuân Thủy - Giám đốc Trung tâm An ninh mạng quốc gia, Trưởng ban tổ chức Diễn tập gửi lời chúc mừng tới các đội tham dự.

Thượng tá Lê Xuân Thủy - Giám đốc Trung tâm An ninh mạng quốc gia phát biểu tại Lễ tổng kết Diễn tập
Thượng tá Lê Xuân Thủy - Giám đốc Trung tâm An ninh mạng quốc gia phát biểu tại Lễ tổng kết Diễn tập

Thượng tá Lê Xuân Thủy đánh giá: “Quá trình diễn tập cho thấy tinh thần sẵn sàng của các lực lượng kỹ sư, chuyên gia trong Liên minh. Đây là nguồn lực chất lượng, có tinh thần trách nhiệm cao, sẵn sàng đóng góp công sức, trí tuệ, kinh nghiệm cho nhiệm vụ chung. Nếu được tập hợp và đoàn kết lại sẽ hình thành “đội quân” hùng mạnh, đủ sức ứng phó, bảo vệ an ninh, an toàn các hệ thống thông tin trọng yếu quốc gia trước các cuộc tấn công mạng, dưới sự điều phối của cơ quan quản lý nhà nước là Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an”.

Theo Ban Tổ chức, mục tiêu cao nhất của Diễn tập là các thành viên có cơ hội trau dồi kiến thức, kinh nghiệm trong xử lý sự cố an toàn, an ninh thông tin, qua đó phục vụ hiệu quả cho công việc chuyên môn và đóng góp vào sự phát triển chung của xã hội, đất nước. Các mục tiêu cụ thể bao gồm: Nâng cao nhận thức, năng lực trong công tác đảm bảo an ninh mạng, đặc biệt trong tổ chức, ứng phó sự cố; Nâng cao tinh thần chia sẻ, đảm bảo công tác phối hợp tốt trong thực hiện nhiệm vụ; Rèn luyện khả năng tư duy như hacker để triển khai phòng thủ hiệu quả về an ninh mạng.

 

Ông Vũ Ngọc Sơn - Trưởng ban Công nghệ, Hiệp hội An ninh mạng quốc gia cho biết: “Các đội thi đều có chuyên môn tốt, đồng đều về mặt kỹ năng, vì vậy kết quả khá sít sao. Ban Tổ chức đã thảo luận nhanh và quyết định tăng số lượng giải thưởng so với cơ cấu dự kiến ban đầu để khuyến khích các đội thi. Kết quả chung cuộc gồm 01 giải Nhất, 02 giải Nhì và 03 giải Ba, với tổng giá trị giải thưởng được trao là 100 triệu đồng”.

Thành công của Diễn tập lần thứ nhất sẽ là tiền đề để Liên minh tiếp tục tổ chức chuỗi các hoạt động tương tự trong thời gian tới, với quy mô và chất lượng ngày càng cao. Liên minh kỳ vọng sẽ tạo ra một sân chơi để các đội tham gia thử nghiệm, nâng cao năng lực phòng thủ và ứng phó trong môi trường số đầy thách thức hiện nay. Đặc biệt kinh nghiệm từ diễn tập lần này một lần nữa chứng minh: “Không có hệ thống nào có thể an toàn tuyệt đối”, luôn phải có phương án khắc phục và ứng phó sự cố sẵn sàng.

Danh sách các đội giành giải trong Diễn tập thực chiến Liên minh ứng cứu, khắc phục sự cố an ninh mạng quốc gia lần thứ nhất:

Giải Nhất: Công Ty CP Giải Pháp Điện Tử Việt Hồng Quang (VietSunshine).

Giải Nhì: Công ty cổ phần công nghệ An ninh không gian mạng Việt Nam (VNCS); Công ty An ninh mạng BKAV.

Giải Ba: Liên minh An toàn Thông tin CYSEEX; Tổng công ty Viễn thông MobiFone; Công ty TNHH An ninh an toàn thông tin CMC (CMC Cyber Security).

Phạm Lê

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm