5923
Bỉ trao thưởng cho các “hacker đạo đức” phát hiện lỗ hổng hệ thống chính phủ
306
Nhìn ra thế giới
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Bỉ trao thưởng cho các “hacker đạo đức” phát hiện lỗ hổng hệ thống chính phủ

Trung tâm An ninh mạng Bỉ (CCB) vừa khởi động chương trình #HackTheGovernment2025, với sự tham gia của 71 chuyên gia và sinh viên, nhằm nâng cao khả năng chống tấn công mạng và phục hồi của các dịch vụ công liên bang.

Ảnh minh họa. Emeitus
Ảnh minh họa. Emeitus

Các hacker đạo đức phát hiện hàng trăm lỗ hổng trong hệ thống công

Trong hai tuần, 71 người - gồm 39 chuyên gia và 32 sinh viên - đã kiểm thử an ninh nhiều hạ tầng công nghệ thông tin của Bỉ, phát hiện và báo cáo các lỗ hổng theo khuôn khổ Coordinated Vulnerability Disclosure (CVD), được hiểu là thông báo trực tiếp cho cơ quan chịu trách nhiệm để xử lý trước khi công khai, nhằm tránh bị tội phạm lợi dụng. Giờ đây, các thành viên tham gia sẽ được khen thưởng cho hoạt động “hacking đạo đức” này.

Năm nay, các mục tiêu của chương trình khá rộng: Bộ Quốc phòng Bỉ, Cảnh sát Liên bang và Địa phương, Trung tâm An ninh mạng Quốc gia, Cơ quan Thuốc Liệu Liên bang, Văn phòng Điều phối Kỳ nghỉ và Cơ quan Cải thiện Hoạt động Dịch vụ Công.

Ông Miguel De Bruycker, Tổng Giám đốc CCB, nhận định: “Các hacker đạo đức của Bỉ cho thấy việc tiết lộ lỗ hổng có trách nhiệm vẫn là công cụ tốt nhất để xây dựng niềm tin số.”

Sau thành công của chương trình 2024 với 84 báo cáo lỗ hổng, trong đó có một lỗ hổng zero-day, #HackTheGovernment2025 đã nhận 266 cảnh báo, trong đó 74 đã được xác thực.

Các loại lỗ hổng vẫn đang được đánh giá, nhưng năm 2024 chủ yếu là các lỗ hổng cross-site scripting (XSS) - tấn công khiến trang web chạy mã độc, thường là JavaScript trong trình duyệt người dùng. Ban tổ chức nhận xét: “Kết quả năm nay ấn tượng về nội dung nhờ chất lượng các báo cáo, cho thấy cộng đồng hacker đạo đức ở Bỉ ngày càng trưởng thành và mang lại giá trị cho xã hội".

Chương trình kết nối sinh viên và  chuyên gia với cơ quan công quyền

Chương trình #HackTheGovernment không chỉ là bài tập kỹ thuật mà còn là một mô hình hợp tác toàn quốc, tăng cường niềm tin và minh bạch. Chương trình cho phép công dân, sinh viên và chuyên gia an ninh mạng làm việc cùng các cơ quan công quyền để phát hiện và khắc phục lỗ hổng trước khi bị các đối tượng xấu lợi dụng thực thi các cuộc tấn.

Đặc biệt, CCB muốn hỗ trợ sinh viên nhận thức về chương trình học và có cơ hội làm việc sát cánh với chuyên gia trong hai tuần, mở ra cơ hội học hỏi thực tiễn quý giá, định hướng cho sinh viên về ngành nghề An ninh mạng trong tương lai.

An Lâm (Theo Euro News)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Mỹ - Israel "vây hãm" không gian mạng Iran

Mỹ - Israel "vây hãm" không gian mạng Iran

Theo các chuyên gia và quan sát viên an ninh mạng, một làn sóng tấn công mạng quy mô lớn đã diễn ra vào rạng sáng thứ Bảy (28/2), song song với các cuộc không kích phối hợp của Mỹ và Israel nhằm vào nhiều mục tiêu trên khắp lãnh thổ Iran.

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Giám đốc FBI lộ ảnh đời tư sau vụ tấn công mạng từ Iran

Các tin tặc liên quan đến Iran đã xâm nhập thành công vào email cá nhân của Giám đốc FBI Kash Patel, sau đó phát tán các hình ảnh và tài liệu của ông lên internet. Thông tin này đã được cả nhóm hacker và Cục Điều tra Liên bang Mỹ (FBI) xác nhận vào thứ Sáu (27/3) vừa qua.

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Bài 1: OpenClaw là ứng dụng gì mà thu hút sự chú ý của cả thế giới?

Hàng nghìn người dùng Trung Quốc xếp hàng để được cài đặt OpenClaw, còn CEO NVIDIA Jensen Huang thì gọi OpenClaw là “phần mềm quan trọng nhất từ trước đến nay”.

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

Tin tặc Nga nhắm vào quan chức, nhà báo Mỹ trên Signal, hàng nghìn tài khoản bị xâm nhập

FBI do ông Kash Patel đứng đầu mới đây đã cảnh báo tin tặc liên quan tình báo Nga đang nhắm vào người dùng Signal, đặc biệt là quan chức, quân nhân và nhà báo, với hàng nghìn tài khoản đã bị xâm nhập. Các đối tượng sử dụng thủ đoạn giả mạo hỗ trợ để lừa lấy mã xác thực, từ đó chiếm quyền và khai thác dữ liệu người dùng.

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Hồng Kông siết chặt quy định an ninh quốc gia, cho phép cảnh sát yêu cầu mật khẩu thiết bị điện tử

Chính quyền Hong Kông vừa công bố các sửa đổi liên quan đến việc thực thi Luật An ninh Quốc gia (NSL), trong đó cho phép lực lượng cảnh sát yêu cầu người bị nghi ngờ cung cấp mật khẩu và quyền truy cập vào các thiết bị điện tử như điện thoại và máy tính trong quá trình điều tra.