CMC Cyber Security phát hiện lỗi bảo mật trên hệ thống của Apple
Trên trang Hall Of Fame của Apple, nhóm kỹ sư của CMC CyberSecurity - Red Team được Apple vinh danh. Trước đó, nhóm đã gửi báo cáo về lỗ hổng bảo mật của hãng công nghệ bậc nhất thế giới để khắc phục và sửa chữa.
Đại diện Redteam CMC Cyber Security cho biết, đây là lỗi liên quan tới việc phân quyền và cấu hình trên hệ thống của Apple. Sau khi nhóm thực hiện exploit (khai thác) đã lấy được token (mã thông báo) với tài khoản đăng nhập vào hệ thống với quyền administrator (quản lý). Với đặc quyền trên, hacker có thể thực hiện việc lấy cắp các thông tin liên quan tới cơ sở dữ liệu của hệ thống nội bộ Apple, gây rò rỉ các dữ liệu nhạy cảm.
CMC Cyber Security là đơn vị top đầu tại Việt Nam hoạt động trong lĩnh vực an ninh mạng. Nhóm RedTeam của CMC Cyber Security được thành lập từ 2019, bao gồm các chuyên gia bảo mật chuyên kiểm soát an ninh mạng cho doanh nghiệp. Với mục tiêu tập trung nghiên cứu các lỗ hổng bảo mật, các kỹ thuật khai thác lỗ hổng hay các kỹ thuật tấn công thực tế mà tin tặc thường hay sử dụng trong các cuộc tấn công mạng.
Sử dụng tất cả các kỹ thuật để tìm ra những điểm yếu về con người, quy trình và công nghệ nhằm xâm nhập trái phép vào tài sản của doanh nghiệp. Sau khi thực hiện các cuộc tấn công mô phỏng, RedTeam đưa ra các đề xuất và kế hoạch củng cố tình hình an ninh của doanh nghiệp. Ngoài ra, nhóm còn phát hiện, nghiên cứu các lỗ hổng, rủi ro hay mối đe dọa bảo mật mà các hacker có thể khai thác trong ứng dụng phần mềm, mạng hay ứng dụng web (Pentest - Tấn công kiểm thử), chủ động tìm kiếm các mối đe dọa mạng đang rình rập mà không bị phát hiện trong mạng (Threat hunting).
Các kết quả nghiên cứu nhóm Redteam CMC vừa đóng góp được cho cộng đồng (qua các hình thức tìm, báo cáo lỗ hổng cho các chủ sở hữu hệ thống để thực hiện khắc phục lỗ hổng) vừa nâng cao được kỹ năng, chuyên môn nghiệp vụ của các cán bộ kỹ thuật CMC Cyber Security.
Trong lĩnh vực an ninh mạng, việc tìm các lỗ hổng bảo mật được coi là đóng góp có tầm ảnh hưởng rất lớn. Bởi vậy, các hoạt động chủ động kiểm thử, tìm hiểu để phát hiện các lỗ hổng bảo mật có vai trò quan trọng giúp tổ chức kịp thời cập nhật phiên bản mới, hoàn thiện tính bảo mật cho sản phẩm, bảo vệ người dùng khắp thế giới trước các rủi ro trên không gian mạng.
Đội Redteam CMC CS cũng đã phát hiện nhiều lỗ hổng bảo mật và được các công ty công nghệ trên thế giới công nhận như: Cisco, Mcafee, Vmware, At&t, Shopee - sea, Tiktok, Tesla...và dành được những giải thưởng cá nhân và đội nhóm.
Trong những năm vừa qua, Apple đã công khai rất nhiều lỗ hổng bảo mật bị xâm nhập trong máy chủ website của hãng. Riêng trong năm 2021, đã phát hiện gần 1.000 lỗi liên quan đến vấn đề bảo mật thông tin; trong đó, tại Việt Nam các đơn vị về an ninh an toàn thông tin cũng đóng góp tích cực trong công cuộc rà soát lỗ hổng bảo mật của hãng.
"Chúng tôi thường xuyên cập nhật báo cáo về các lỗ hổng của Apple và các hãng khác, từ đó, nghiên cứu, phân tích và rà quét các lỗi tiếp theo. Việc bị xâm nhập các lỗ hổng diễn ra khá thường xuyên, nhất là những tập đoàn công nghệ lớn, nên những sự đóng góp của chúng tôi là mong muốn bảo mật thông tin cho người dùng", đội Redteam CMC Cyber Security cho biết.
Cũng chia sẻ về những thành tích của công ty, ông Hà thế Phương - Giám đốc CMC Cyber Security cho biết, môi trường Internet được đảm bảo an toàn là điều kiện cốt yếu để nền kinh tế số phát triển bền vững, bởi vậy công ty rất vui và tự hào vì mình cùng các đồng nghiệp được đóng góp công sức vào quá trình giúp đỡ các doanh nghiệp trong và ngoài nước, vì môi trường an ninh mạng phải là nơi công bằng cho tất cả mọi người./.
Tin liên quan
-
Chuyển động DN
CMC tặng 2.000 máy tính bảng kèm giải pháp học tập mobiEdu cho học sinh khó khăn
17:50' - 30/12/2021
Tập đoàn Công nghệ CMC ủng hộ đợt 6 - chương trình “Sóng và máy tính cho em” 2.000 máy tính bảng đi kèm giải pháp học tập mobiEdu và giải pháp lưu trữ tài liệu mobiCloud.
-
Doanh nghiệp
CMC được nhận giải thưởng Make in VietNam
09:25' - 13/12/2021
Giải pháp Hợp đồng điện tử - C-Contract và Nền tảng Điện toán đám mây CMC Cloud của Tập đoàn Công nghệ CMC được vinh danh tại lễ trao thưởng Make in VietNam.
-
Chuyển động DN
CMC trưng bày các sản phẩm, dịch vụ và giải pháp an ninh an toàn thông tin
13:55' - 26/11/2021
Hội thảo - Triển lãm Quốc tế ngày An toàn thông tin Việt Nam 2021 do Bộ Thông tin & Truyền thông tổ chức với chủ đề: “An toàn thông tin trong chuyển đổi số - Thách thức và giải pháp”.
Tin cùng chuyên mục
-
Chuyển động DN
MobiFone và CMC hợp tác cung cấp giải pháp số cho doanh nghiệp, cơ quan nhà nước
19:12' - 22/12/2025
CMC cho biết, chiều 22/12, tại Hà Nội, Tổng công ty Viễn thông MobiFone (MobiFone) và CMC ký biên bản ghi nhớ hợp tác toàn diện nhằm phát huy thế mạnh của mỗi bên trong giai đoạn mới.
-
Chuyển động DN
Shein mở cửa hàng tại Paris: Khi thời trang giá rẻ thử sức châu Âu
18:25' - 22/12/2025
Việc công ty thời trang Trung Quốc Shein mở cửa hàng đầu tiên tại Paris – kinh đô thời trang của thế giới – đã thu hút sự chú ý lớn từ dư luận, giới kinh doanh và giới hoạch định chính sách châu Âu.
-
Chuyển động DN
Các nhà sản xuất chip Trung Quốc chạy đua IPO
18:24' - 22/12/2025
Các nhà sản xuất chip Trung Quốc đang chạy đua phát hành cổ phiếu lần đầu ra công chúng (IPO) nhằm huy động số vốn cần thiết hướng tới mục tiêu quốc gia về tự chủ về công nghệ.
-
Chuyển động DN
Hòa Phát đầu tư hơn 2.700 tỷ đồng xây dựng Khu công nghiệp số 06 tại Hưng Yên
10:49' - 22/12/2025
Tập đoàn Hòa Phát vừa được UBND tỉnh Hưng Yên chấp thuận chủ trương đầu tư Dự án Khu công nghiệp số 06 – giai đoạn 1.
-
Chuyển động DN
SK Telecom đối mặt với khoản tiền bồi thường hàng nghìn tỷ won sau vụ rò rỉ dữ liệu
09:15' - 22/12/2025
Cơ quan chức năng kết luận SK Telecom không mã hóa thông tin nhạy cảm và lưu trữ mật khẩu quản trị ở dạng văn bản, khiến gần 10GB dữ liệu của 26,96 triệu người dùng bị lộ.
-
Chuyển động DN
Từ ngày 30/12, những thủ tục hành chính về hàng hải nào được sửa đổi?
21:47' - 21/12/2025
Bộ Xây dựng vừa ban hành Quyết định số 2257/QĐ-BXD công bố danh mục thủ tục hành chính được sửa đổi, bổ sung, bãi bỏ trong lĩnh vực hàng hải thuộc phạm vi chức năng quản lý của Bộ Xây dựng.
-
Chuyển động DN
GOE Alliance cam kết đồng hành cùng Trung tâm Tài chính quốc tế Việt Nam tại TP. Hồ Chí Minh
19:17' - 21/12/2025
Liên minh Kinh tế On-chain Toàn cầu (GOE Alliance) đã khẳng định cam kết trở thành thành viên tiềm năng của IFC Việt Nam tại TP. Hồ Chí Minh.
-
Chuyển động DN
Khai mạc Festival OCOP Việt Nam 2025: Hội tụ tinh hoa, lan tỏa giá trị
21:01' - 20/12/2025
Tối 20/12, tại Khu di tích Hoàng thành Thăng Long đã khai mạc Festival OCOP Việt Nam 2025 với chủ đề “Việt Nam - Hội tụ và Lan tỏa”.
-
Chuyển động DN
Trạm 220kV Bá Thiện tăng gấp đôi công suất, đảm bảo điện cho Phú Thọ
19:49' - 20/12/2025
Dự án được triển khai trong Trạm biến áp 220kV Bá Thiện hiện hữu thuộc địa phận xã Trung Mỹ, huyện Bình Xuyên, tỉnh Vĩnh Phúc (cũ), nay là xã Bình Tuyền, tỉnh Phú Thọ.

Trang Apple công bố và ghi nhận phát hiện lỗi trên 2 domain hệ thốn. Ảnh:CMC
Các chuyên gia RedTeam CMC Cyber Security. Ảnh: CMC