Theo thông tin từ Liên minh An toàn thông tin CYSEEX, liên minh vừa cử một nhóm 13 nhân sự tham gia chương trình diễn tập thực chiến an toàn, an ninh mạng và ứng cứu sự cố hệ thống thông tin dùng chung của Tổng công ty Truyền tải điện quốc gia – EVNNPT thuộc Tập đoàn Điện lực Việt Nam - EVN năm 2025.

Quy tụ 5 đội tấn công - RedTeam cùng 10 đội phòng thủ - BlueTeam, các hoạt động tấn công – phòng thủ trong chương trình diễn tập thực chiến đã được triển khai trực tiếp trên các hệ thống của EVNNPT, kéo dài liên tục từ 0h ngày 12/12/2025 đến 23h59 ngày 17/12/2025, với yêu cầu nghiêm ngặt về an toàn, đảm bảo không gây gián đoạn vận hành các hệ thống.

Diễn tập thực chiến lần này của EVNNPT có sự phối hợp của một số đơn vị chuyên môn, diễn ra theo hình thức trực tiếp kết hợp trực tuyến, tập trung vào việc đánh giá năng lực phòng thủ, phát hiện và ứng cứu sự cố an toàn, an ninh mạng đối với các hệ thống CNTT trọng yếu của ngành điện.

dien tap thuc chien lien minh CYSEEX 0.jpg
Liên minh CYSEEX được trao giải Nhất RedTeam tại diễn tập thực chiến an toàn, an ninh mạng và ứng cứu sự cố hệ thống thông tin dùng chung của EVNNPT năm 2025. 

Góp mặt trong lực lượng RedTeam để thực hiện tấn công giả lập trên các hệ thống của EVNNPT, Liên minh CYSEEX với thành viên nòng cốt đến từ Công ty MISA đã xây dựng phương án, thực hiện các chuỗi tấn công và báo cáo kỹ thuật chi tiết.

Theo đánh giá của Ban tổ chức tại lễ tổng kết chương trình huấn luyện và diễn tập thực chiến an toàn, an ninh mạng và ứng cứu sự cố hệ thống thông tin dùng chung của EVNNPT năm 2025 diễn ra mới đây, đội RedTeam của Liên minh CYSEEX đã thể hiện năng lực chuyên môn nổi trội trong suốt quá trình diễn tập.

Cụ thể là, đội đã thực hiện hiệu quả việc khai thác lỗ hổng các ứng dụng web theo cả 2 mô hình greybox và blackbox, xây dựng được chuỗi tấn công hoàn chỉnh với mức độ sát thực tế cao, đồng thời thu thập đầy đủ bằng chứng kỹ thuật, phân tích rõ ràng nguyên nhân và đưa ra các khuyến nghị khắc phục cụ thể, có giá trị thực tiễn. Kết quả, Liên minh CYSEEX đã được trao tặng giải Nhất Red Team tại lễ tổng kết chương trình.

Đánh giá chương trình diễn tập thực chiến đã được tổ chức bài bản, nghiêm túc và bám sát thực tế vận hành của các hệ thống CNTT trong ngành điện, ông Nguyễn Văn Hưng, thành viên thường trực Ban Chỉ đạo an ninh mạng EVNNPT, Trưởng Ban giám khảo của diễn tập cũng cho biết: Kết quả diễn tập là cơ sở quan trọng để EVNNPT và các đơn vị thành viên rà soát, đánh giá lại mức độ an toàn của hệ thống; đồng thời xây dựng các giải pháp nâng cao năng lực phòng thủ, ứng cứu sự cố, góp phần bảo đảm an toàn, an ninh thông tin cho hạ tầng trọng yếu của ngành điện thời gian tới.

W-dien tap thuc chien an ninh mang.jpg
Chuỗi hoạt động diễn tập thực chiến thời gian qua đã giúp các đơn vị kịp thời khắc phục, vá các lỗ hổng và nâng cao năng lực ứng phó sự cố an toàn, an ninh mạng.

Liên minh An toàn thông tin CYSEEX được thành lập năm 2022 với mục tiêu liên kết ứng phó, bảo vệ an toàn cho các hệ thống thông tin của các thành viên trước các sự tấn công từ không gian mạng. Từ khi ra đời đến nay, các hoạt động của Liên minh CYSEEX tập trung vào diễn tập thực chiến nhằm nâng cao năng lực và chia sẻ kinh nghiệm trong việc phòng chống các mối đe dọa trên không gian mạng.

Chuỗi hoạt động diễn tập thực chiến thời gian qua đã góp phần tích cực phát hiện các lỗ hổng bảo mật trong các hệ thống thông tin, đồng thời kịp thời khắc phục và phòng ngừa, giúp nâng cao năng lực ứng phó sự cố an toàn, an ninh mạng cho các đơn vị thành viên Liên minh.