Ngày 26 tháng 10 năm 2024, Pwn2Own Ireland, một trong những cuộc thi dành cho hacker mũ trắng danh giá nhất thế giới, đã khép lại sau bốn ngày thi đấu kịch tính với tổng số tiền thưởng lên đến 1,066,625 USD, cho hơn 70 lỗ hổng 0-day. Đây là lần thứ tư liên tiếp cuộc thi vượt ngưỡng triệu đô, tiếp tục khẳng định Pwn2Own là sân chơi đỉnh cao cho các hacker mũ trắng.
Nổi bật nhất tại sự kiện năm nay chính là đội Viettel Cyber Security (VCS), giành danh hiệu “Master of Pwn” với thành tích ấn tượng 33 điểm và tổng giải thưởng lên đến 205,000 USD. Đội VCS đã xuất sắc vượt qua hàng loạt thử thách, khẳng định vị thế dẫn đầu trong lĩnh vực an ninh mạng quốc tế và đem lại niềm tự hào cho cộng đồng bảo mật Việt Nam.
Tại cuộc thi, trong một số phần thi đã có sự “va chạm” giữa các đội khi các lỗi đã bị phát hiện trước đó, tạo ra cuộc cạnh tranh gay cấn. Đội Smoking Barrels đã dùng hai lỗi để tấn công hệ thống TrueNAS X và nhận được 20,000 USD cùng 2 điểm. Tương tự, Team Cluck với các thành viên Chris Anastasio và Fabius Watson cũng khai thác thành công 6 lỗi từ QNAP QHora-322 đến Lexmark CX331adwe, dù một lỗi đã được đội khác khai thác trước đó, và giành được 23,000 USD cùng 9.25 điểm.
Cuối cùng, đội Viettel Cyber Security kết thúc cuộc thi của họ với phần thi, họ dùng hai lỗi để khai thác thành công hệ thống TrueNAS Mini X, nhận thêm 20,000 USD và 2 điểm.
Cuộc thi kết thúc với phần trình diễn đặc biệt từ đội PHP Hooligans / Midnight Blue, khi họ sử dụng lỗi tràn số nguyên để khai thác máy in Lexmark và chơi một giai điệu thú vị, kết thúc bằng chiến thắng trị giá 10,000 USD và 2 điểm.
Sau thành công này, cuộc thi Pwn2Own sẽ trở lại từ ngày 22-24 tháng 1, 2025, tại Tokyo với phiên bản thứ hai của Pwn2Own Automotive. Chúng ta sẽ cùng chờ đón những thành tích mới và những màn đối đầu gay cấn từ các đội thi tài năng.
Discussion about this post