CMC Cyber Security phát hiện lỗi bảo mật trên hệ thống của Apple

Tuấn Trần| 21/01/2022 17:20
Theo dõi ICTVietnam trên

Nhóm kỹ sư của CMC CyberSecurity - Công ty thành viên Tập đoàn Công nghệ CMC được Apple ghi nhận giúp phát hiện lỗi bảo mật trong hệ thống của hãng.

Trên trang Hall Of Fame của Apple, nhóm kỹ sư của CMC CyberSecurity - Red Team được Apple vinh danh. Trước đó, nhóm đã gửi báo cáo về lỗ hổng bảo mật của hãng công nghệ bậc nhất thế giới để khắc phục và sửa chữa.

CMC Cyber Security phát hiện lỗi bảo mật trên hệ thống của Apple - Ảnh 1.

Trang Apple công bố và ghi nhận phát hiện lỗi trên 2 domain hệ thống.

Đại diện Redteam CMC Cyber Security cho biết, đây là lỗi liên quan tới việc phân quyền và cấu hình trên hệ thống của Apple. Sau khi nhóm thực hiện exploit (khai thác) đã lấy được token (mã thông báo) với tài khoản đăng nhập vào hệ thống với quyền administrator (quản lý). 

Với đặc quyền trên, tin tặc (hacker) có thể thực hiện việc lấy cắp các thông tin liên quan tới cơ sở dữ liệu của hệ thống nội bộ Apple, gây rò rỉ các dữ liệu nhạy cảm.

CMC Cyber Security là đơn vị hoạt động trong lĩnh vực an ninh mạng. Nhóm RedTeam của CMC Cyber Security được thành lập từ 2019, bao gồm các chuyên gia bảo mật chuyên kiểm soát an ninh mạng cho doanh nghiệp. (DN). Với mục tiêu tập trung nghiên cứu các lỗ hổng bảo mật, các kĩ thuật khai thác lỗ hổng hay các kĩ thuật tấn công thực tế mà tin tặc thường hay sử dụng trong các cuộc tấn công mạng. Sử dụng các kỹ thuật để tìm ra những điểm yếu về con người, quy trình và công nghệ nhằm xâm nhập trái phép vào tài sản của DN. 

Sau khi thực hiện các cuộc tấn công mô phỏng, RedTeam đưa ra các đề xuất và kế hoạch củng cố tình hình an ninh của DN. Ngoài ra, nhóm còn phát hiện, nghiên cứu các lỗ hổng, rủi ro hay mối đe dọa bảo mật mà các hacker có thể khai thác trong ứng dụng phần mềm, mạng hay ứng dụng web (Pentest - tấn công kiểm thử), chủ động tìm kiếm các mối đe dọa mạng đang rình rập mà không bị phát hiện trong mạng (threat hunting). 

Các kết quả nghiên cứu nhóm Redteam CMC vừa đóng góp được cho cộng đồng (qua các hình thức tìm, báo cáo lỗ hổng cho các chủ sở hữu hệ thống để thực hiện khắc phục lỗ hổng) vừa nâng cao được kỹ năng, chuyên môn nghiệp vụ của các cán bộ kỹ thuật CMC Cyber Security.

CMC Cyber Security phát hiện lỗi bảo mật trên hệ thống của Apple - Ảnh 1.

Các chuyên gia RedTeam CMC Cyber Security.

Trong lĩnh vực an ninh mạng, việc tìm các lỗ hổng bảo mật được coi là đóng góp có tầm ảnh hưởng lớn. Bởi vậy, các hoạt động chủ động kiểm thử, tìm hiểu để phát hiện các lỗ hổng bảo mật có vai trò quan trọng giúp tổ chức kịp thời cập nhật phiên bản mới, hoàn thiện tính bảo mật cho sản phẩm, bảo vệ người dùng khắp thế giới trước các rủi ro trên không gian mạng.

Đội Redteam CMC CS cũng đã phát hiện nhiều lỗ hổng bảo mật và được các công ty công nghệ trên thế giới công nhận như: Cisco, Mcafee, Vmware, At&t, Shopee - sea, Tiktok, Tesla,.. và dành được những giải thưởng cá nhân và đội nhóm.

Trong năm những năm vừa qua, Apple đã công khai nhiều lỗ hổng bảo mật bị xâm nhập trong máy chủ website của hãng. Riêng trong năm 2021, đã phát hiện gần 1.000 lỗi liên quan đến vấn đề bảo mật thông tin. Trong đó, tại Việt Nam các đơn vị về an ninh an toàn thông tin cũng đóng góp tích cực trong công cuộc rà soát lỗ hổng bảo mật của hãng.

Đội Redteam CMC Cyber Security cho biết: "Chúng tôi thường xuyên cập nhật báo cáo về các lỗ hổng của Apple và các hãng khác, từ đó, nghiên cứu, phân tích và rà quét các lỗi tiếp theo. Việc bị xâm nhập các lỗ hổng diễn ra khá thường xuyên, nhất là những tập đoàn công nghệ lớn, nên những sự đóng góp của chúng tôi là mong muốn bảo mật thông tin cho người dùng".

Cũng chia sẻ về những thành tích của công ty, ông Hà Thế Phương - Giám đốc CMC Cyber Security cho biết: "Môi trường Internet được đảm bảo an toàn là điều kiện cốt yếu để nền kinh tế số phát triển bền vững, bởi vậy công ty rất vui và tự hào vì mình cùng các đồng nghiệp được đóng góp công sức vào quá trình giúp đỡ các DN trong và ngoài nước, vì môi trường an ninh mạng phải là nơi công bằng cho tất cả mọi người".

Công ty TNHH An ninh an toàn thông tin CMC (CMC Cyber Security) được thành lập nắm 2008, cung cấp các sản phẩm diệt virus cho cá nhân và các dịch vụ tư vấn/giải pháp về an ninh an toàn thông tin cho hệ thống của tổ chức/DN./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Robot, AI và những rủi ro về an ninh đối với con người
    Theo GlobalData, thị trường robot toàn cầu sẽ có giá trị 218 tỷ USD vào năm 2030. Những tác động đa chiều của robot ngày nay, chứng tỏ robot không chỉ là sản phẩm của khoa học viễn tưởng mà còn là một phần không thể thiếu trong cuộc sống hàng ngày của chúng ta.
  • DTI 2023: Đà Nẵng lần thứ tư liên tiếp đứng đầu cả nước về chuyển đổi số
    Bộ Thông tin và Truyền thông vừa công bố "Báo cáo chỉ số đánh giá chuyển đổi số của các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ và tỉnh, thành phố trực thuộc Trung ương - DTI cấp bộ, cấp tỉnh năm 2023".
  • Hào hứng “mùa viết” báo xuân
    “Mùa” báo Tết chào xuân Ất Tỵ 2025 vừa tiếp tục thể hiện truyền thống đẹp của người làm báo cũng như bạn đọc mua giai phẩm xuân. Góp nên sự đa mầu sắc của trang báo Tết không thể thiếu các tác giả thuộc nhiều thế hệ cầm bút. Nhân số báo tân niên, Thời Nay có cuộc phỏng vấn nhà thơ Nguyễn Hữu Quý, nhạc sĩ Nguyễn Quang Long và nhà văn Tống Phước Bảo về niềm vui viết báo Tết.
  • Bộ Công an hướng dẫn tra cứu, nhận diện website lừa đảo
    Trong thời đại số, việc sử dụng Internet trở nên phổ biến, với lượng thông tin và website khổng lồ, đa dạng, là phương tiện cho người dân trong cuộc sống. Tuy nhiên, môi trường mạng luôn tiềm ẩn nhiều rủi ro, nguy cơ.
  • Tinh gọn để báo chí cách mạng Việt Nam phát triển chuyên nghiệp, hiện đại và nhân văn
    Cuối năm 2024, đầu năm 2025, cả nước khẩn trương, quyết liệt, triệt để việc triển khai thực hiện Nghị quyết số 18-NQ/TW ngày 25/10/2017 của Ban Chấp hành Trung ương khóa XII về “Một số vấn đề về tiếp tục đổi mới, sắp xếp tổ chức bộ máy của hệ thống chính trị tinh gọn, hoạt động hiệu lực, hiệu quả” (viết tắt là Nghị quyết số 18- NQ/TW), trên tinh thần “trên trước, dưới sau; vừa chạy vừa xếp hàng; chỉ bàn làm, không bàn lùi”.
Đừng bỏ lỡ
CMC Cyber Security phát hiện lỗi bảo mật trên hệ thống của Apple
POWERED BY ONECMS - A PRODUCT OF NEKO