BNEWS Nhóm kỹ sư của Công ty TNHH An ninh An toàn thông tin CMC (CMC Cyber Security) - Công ty thành viên Tập đoàn Công nghệ CMC được Apple ghi nhận giúp phát hiện lỗi bảo mật trong hệ thống của hãng.
Trên trang Hall Of Fame của Apple, nhóm kỹ sư của CMC CyberSecurity - Red Team được Apple vinh danh. Trước đó, nhóm đã gửi báo cáo về lỗ hổng bảo mật của hãng công nghệ bậc nhất thế giới để khắc phục và sửa chữa.
Đại diện Redteam CMC Cyber Security cho biết, đây là lỗi liên quan tới việc phân quyền và cấu hình trên hệ thống của Apple. Sau khi nhóm thực hiện exploit (khai thác) đã lấy được token (mã thông báo) với tài khoản đăng nhập vào hệ thống với quyền administrator (quản lý). Với đặc quyền trên, hacker có thể thực hiện việc lấy cắp các thông tin liên quan tới cơ sở dữ liệu của hệ thống nội bộ Apple, gây rò rỉ các dữ liệu nhạy cảm.
CMC Cyber Security là đơn vị top đầu tại Việt Nam hoạt động trong lĩnh vực an ninh mạng. Nhóm RedTeam của CMC Cyber Security được thành lập từ 2019, bao gồm các chuyên gia bảo mật chuyên kiểm soát an ninh mạng cho doanh nghiệp. Với mục tiêu tập trung nghiên cứu các lỗ hổng bảo mật, các kỹ thuật khai thác lỗ hổng hay các kỹ thuật tấn công thực tế mà tin tặc thường hay sử dụng trong các cuộc tấn công mạng.
Sử dụng tất cả các kỹ thuật để tìm ra những điểm yếu về con người, quy trình và công nghệ nhằm xâm nhập trái phép vào tài sản của doanh nghiệp. Sau khi thực hiện các cuộc tấn công mô phỏng, RedTeam đưa ra các đề xuất và kế hoạch củng cố tình hình an ninh của doanh nghiệp. Ngoài ra, nhóm còn phát hiện, nghiên cứu các lỗ hổng, rủi ro hay mối đe dọa bảo mật mà các hacker có thể khai thác trong ứng dụng phần mềm, mạng hay ứng dụng web (Pentest - Tấn công kiểm thử), chủ động tìm kiếm các mối đe dọa mạng đang rình rập mà không bị phát hiện trong mạng (Threat hunting).
Các kết quả nghiên cứu nhóm Redteam CMC vừa đóng góp được cho cộng đồng (qua các hình thức tìm, báo cáo lỗ hổng cho các chủ sở hữu hệ thống để thực hiện khắc phục lỗ hổng) vừa nâng cao được kỹ năng, chuyên môn nghiệp vụ của các cán bộ kỹ thuật CMC Cyber Security.
Trong lĩnh vực an ninh mạng, việc tìm các lỗ hổng bảo mật được coi là đóng góp có tầm ảnh hưởng rất lớn. Bởi vậy, các hoạt động chủ động kiểm thử, tìm hiểu để phát hiện các lỗ hổng bảo mật có vai trò quan trọng giúp tổ chức kịp thời cập nhật phiên bản mới, hoàn thiện tính bảo mật cho sản phẩm, bảo vệ người dùng khắp thế giới trước các rủi ro trên không gian mạng.
Đội Redteam CMC CS cũng đã phát hiện nhiều lỗ hổng bảo mật và được các công ty công nghệ trên thế giới công nhận như: Cisco, Mcafee, Vmware, At&t, Shopee - sea, Tiktok, Tesla...và dành được những giải thưởng cá nhân và đội nhóm.
Trong những năm vừa qua, Apple đã công khai rất nhiều lỗ hổng bảo mật bị xâm nhập trong máy chủ website của hãng. Riêng trong năm 2021, đã phát hiện gần 1.000 lỗi liên quan đến vấn đề bảo mật thông tin; trong đó, tại Việt Nam các đơn vị về an ninh an toàn thông tin cũng đóng góp tích cực trong công cuộc rà soát lỗ hổng bảo mật của hãng.
"Chúng tôi thường xuyên cập nhật báo cáo về các lỗ hổng của Apple và các hãng khác, từ đó, nghiên cứu, phân tích và rà quét các lỗi tiếp theo. Việc bị xâm nhập các lỗ hổng diễn ra khá thường xuyên, nhất là những tập đoàn công nghệ lớn, nên những sự đóng góp của chúng tôi là mong muốn bảo mật thông tin cho người dùng", đội Redteam CMC Cyber Security cho biết.
Cũng chia sẻ về những thành tích của công ty, ông Hà thế Phương - Giám đốc CMC Cyber Security cho biết, môi trường Internet được đảm bảo an toàn là điều kiện cốt yếu để nền kinh tế số phát triển bền vững, bởi vậy công ty rất vui và tự hào vì mình cùng các đồng nghiệp được đóng góp công sức vào quá trình giúp đỡ các doanh nghiệp trong và ngoài nước, vì môi trường an ninh mạng phải là nơi công bằng cho tất cả mọi người./.
Tin liên quan
CMC tặng 2.000 máy tính bảng kèm giải pháp học tập mobiEdu cho học sinh khó khăn
Tập đoàn Công nghệ CMC ủng hộ đợt 6 - chương trình “Sóng và máy tính cho em” 2.000 máy tính bảng đi kèm giải pháp học tập mobiEdu và giải pháp lưu trữ tài liệu mobiCloud.
Tin cùng chuyên mục
-
Chuyển động DNHải quan hai nước Việt Nam - Lào phối hợp chống buôn lậu
Trong hai ngày 24 - 25/6/2026, tại Thành phố Đà Nẵng, Hải quan Việt Nam đã tổ chức Hội nghị về điều tra chống buôn lậu với Hải quan Lào.
-
Chuyển động DNĐối thoại doanh nghiệp tư nhân theo mô hình “đồng kiến tạo chính sách”
Tỉnh Đắk Lắk xác định doanh nghiệp phát triển thì địa phương phát triển; doanh nghiệp mạnh thì nền kinh tế địa phương mới có sức cạnh tranh.
-
Chuyển động DNViettel AI nhận bằng sáng chế cho giải pháp nhận diện khuôn mặt đeo khẩu trang
Viettel AI khẳng định năng lực nghiên cứu công nghệ lõi khi phương pháp “Nhận diện khuôn mặt có đeo khẩu trang qua hình ảnh sử dụng công nghệ trí tuệ nhân tạo” được USPTO cấp bằng sáng chế hữu ích.
-
Chuyển động DNAmazon đầu tư thêm 13 tỷ USD vào Ấn Độ
Ngày 25/6, "đại gia" thương mại điện tử Amazon công bố khoản đầu tư bổ sung trị giá 13 tỷ USD từ nay đến năm 2030 nhằm mở rộng hoạt động trong lĩnh vực trí tuệ nhân tạo (AI) tại Ấn Độ.
-
Chuyển động DNĐắk Lắk khởi công loạt nhà máy sản xuất công nghiệp giá trị gia tăng cao
Sáng 25/6, tại Khu công nghiệp Hòa Hiệp 1 (phường Hòa Hiệp, tỉnh Đắk Lắk), Ban Quản lý Khu kinh tế Phú Yên tổ chức Lễ khởi công 3 dự án sản xuất công nghiệp mới.
-
Chuyển động DNBốn mạch đường dây 500kV Bắc - Nam cung cấp gần 20% điện cho miền Bắc trong cao điểm nắng nóng
Để bảo đảm cung cấp điện an toàn, liên tục cho khu vực, 4 mạch đường dây 500kV Bắc - Nam đã phát huy vai trò huyết mạch khi truyền tải lượng lớn công suất từ miền Trung và miền Nam ra miền Bắc.
-
Chuyển động DNMáy bay Vietnam Airlines hạ cánh khẩn tại Hong Kong (Trung Quốc) để cấp cứu hành khách
Theo thông tin từ Vietnam Airlines, chuyến bay VN524 được khai thác bằng máy bay Airbus A350, chở gần 250 hành khách.
-
Chuyển động DNNữ doanh nhân kết nối giao thương, lan tỏa giá trị bền vững
Với sự tham gia của gần 100 gian hàng tiêu biểu đến từ doanh nghiệp, hợp tác xã và cơ sở sản xuất kinh doanh trên toàn quốc, sự kiện mang đến cơ hội quý báu để các doanh nghiệp quảng bá thương hiệu.
-
Chuyển động DNHải quan hướng dẫn giám định hàng hóa có dấu hiệu vi phạm sở hữu trí tuệ
Cơ quan hải quan sẽ không trưng cầu giám định trong trường hợp chủ sở hữu quyền hoặc người được ủy quyền hợp pháp đã có văn bản xác nhận hành vi xâm phạm.












