DetourDog - “Bóng ma” ẩn sau 30.000 trang web

Các chuyên gia an ninh mạng vừa cảnh báo một chiến dịch mã độc mang tên DetourDog đã xâm nhập hơn 30.000 website trên toàn cầu thông qua khai thác cấu hình DNS và lỗ hổng hạ tầng Internet tưởng chừng ít được chú ý.

Kẻ ẩn danh số

Trong khi phần lớn người dùng Internet vẫn tin rằng các trang web quen thuộc, có giao diện rõ ràng và nội dung phổ thông là an toàn, một mạng lưới khổng lồ gồm hàng chục nghìn trang trực tuyến đã âm thầm hoạt động suốt nhiều năm qua, phát tán phần mềm độc hại mà gần như không bị phát hiện. Giới chuyên gia an ninh mạng quốc tế gọi đây là một trong những chiến dịch ngầm quy mô lớn nhất từng được phát hiện với tên mã “DetourDog”, hàm ý về khả năng đánh lạc hướng người dùng và né tránh cơ chế giám sát của các hệ thống phòng vệ kỹ thuật số.

DetourDog - “Bóng ma” ẩn sau 30.000 trang web -0
Các chuyên gia an ninh mạng phát hiện chiến dịch mã độc quy mô lớn “Detour Dog” âm thầm xâm nhập hơn 30.000 trang web cùng hàng loạt người truy cập.

Theo kết quả phân tích từ nhiều tổ chức an ninh mạng, chiến dịch DetourDog đã thiết lập một mạng lưới lên tới khoảng 30.000 trang web có vỏ bọc gần như hợp pháp, bao phủ nhiều lĩnh vực như tin tức, thể thao, công nghệ, thương mại điện tử, diễn đàn học thuật và blog cá nhân. Các trang này được thiết kế tinh xảo, giao diện thân thiện, nội dung cập nhật thường xuyên và được tối ưu hóa để xuất hiện trong kết quả tìm kiếm phổ biến, tạo cảm giác tin cậy cho người dùng.

Điều khiến DetourDog trở thành mối đe dọa đặc biệt không chỉ nằm ở quy mô mà còn ở mức độ ngụy trang tinh vi. Phần lớn các trang web trong mạng lưới DetourDog đều sử dụng tên miền đã từng hợp pháp, được mua lại sau khi hết hạn. Nhờ vậy, chúng thừa hưởng uy tín sẵn có trong hệ thống đánh giá của công cụ tìm kiếm, giúp vượt qua các bộ lọc an toàn thông thường. Các công cụ quét mã độc tự động và thậm chí một số nền tảng bảo mật thương mại cũng không phát hiện được dấu hiệu bất thường.

Báo cáo phân tích ban đầu cho thấy DetourDog không nhằm vào một nhóm người dùng cụ thể, mà chủ yếu tập trung vào việc mở rộng phạm vi phát tán. Các phần mềm độc hại trong mạng lưới này được thiết kế theo mô hình “đa tầng”, nghĩa là chỉ khi người dùng tải về và thực thi tệp, hệ thống mới kích hoạt mã độc thực sự. Một số tệp chỉ chứa đoạn mã ngắn, có nhiệm vụ liên hệ với máy chủ điều khiển từ xa để tải tiếp phần mã chính, đó thường là công cụ đánh cắp dữ liệu, giám sát bàn phím hoặc chiếm quyền điều khiển thiết bị.

Điều đáng chú ý là trong quá trình hoạt động, các trang thuộc mạng lưới này vẫn hiển thị nội dung bình thường, không có dấu hiệu bị chiếm dụng. Người dùng có thể đọc bài viết, xem hình ảnh hoặc tương tác như trên một trang thông tin thông thường. Chỉ khi họ thực hiện thao tác tải tệp, nhấn vào quảng cáo giả mạo hoặc đường dẫn khuyến mãi, mã độc mới bắt đầu xâm nhập hệ thống. Chính sự “bình thường hóa” này khiến hàng triệu người dùng trên toàn cầu không nhận ra nguy cơ đang cận kề.

Từ đầu năm đến nay, các tổ chức giám sát an ninh mạng quốc tế đã ghi nhận hàng nghìn lượt tải xuống tệp có chứa mã độc liên quan tới mạng lưới này. Một số mẫu được phát hiện có chức năng thu thập thông tin định danh, dữ liệu đăng nhập tài khoản ngân hàng, ví điện tử hoặc hệ thống thư điện tử doanh nghiệp. Một số khác biến máy tính nạn nhân thành công cụ trong mạng lưới tấn công tự động được điều khiển từ xa nhằm phát tán thư rác hoặc tấn công vào hệ thống doanh nghiệp.

Điều tra chỉ ra rằng, DetourDog dường như đã hoạt động âm thầm từ năm 2022, nhưng chỉ đến giữa năm 2024 mới bị phát hiện nhờ sự trùng hợp trong dữ liệu của các công cụ quét mạng. Trong suốt thời gian đó, mạng lưới vẫn thay đổi cấu trúc tên miền và máy chủ định kỳ, trung bình ba tháng một lần, để tránh bị nhận dạng. Một số tên miền cũ bị bỏ, thay thế bằng các tên miền mới có giao diện tương tự.

DetourDog - “Bóng ma” ẩn sau 30.000 trang web -0
Detour Dog được cho là đã phát triển từ các chiêu lừa đảo trực tuyến thông thường, nay có thể kích hoạt nội dung từ xa thông qua hệ thống điều khiển dựa trên DNS.

Truy dấu bóng tối

Sau khi mạng lưới 30.000 trang web bí mật bị phát hiện, các trung tâm phân tích an ninh mạng tại châu Âu và Bắc Mỹ đã tiến hành một chiến dịch truy vết có quy mô chưa từng có, với sự phối hợp của nhiều cơ quan giám sát kỹ thuật số, các nhà cung cấp dịch vụ lưu trữ và cả tổ chức cảnh sát quốc tế. Tuy nhiên, việc lần ra tung tích thật sự của những kẻ đứng sau DetourDog nhanh chóng trở thành một bài toán phức tạp, bởi toàn bộ cấu trúc của mạng lưới này được thiết kế theo kiểu phân tầng và ẩn danh gần như tuyệt đối.

Những dữ liệu đầu tiên cho thấy, DetourDog không chỉ lợi dụng các lỗ hổng bảo mật đơn lẻ, mà tận dụng một điểm yếu ít ai ngờ tới, đó là hệ thống định danh tên miền, hay còn gọi là DNS. Đây là nền tảng giúp người dùng truy cập vào trang web bằng tên dễ nhớ thay vì chuỗi số phức tạp. Tuy nhiên, nếu cấu hình DNS bị thay đổi hoặc khai thác sai lệch, lưu lượng truy cập có thể bị chuyển hướng sang địa chỉ khác mà người dùng không hề hay biết.

Các chuyên gia cho biết DetourDog đã tận dụng đúng điểm yếu này. Họ tạo ra hàng loạt tên miền trung gian đóng vai trò “điểm nối” giữa trang thật và máy chủ chứa mã độc. Khi người dùng truy cập vào một đường dẫn hợp pháp, yêu cầu của họ đi qua tầng DNS đã bị thay đổi, khiến họ bị điều hướng sang máy chủ chứa tệp độc hại. Mọi quy trình diễn ra chỉ trong vỏn vẹn vài phần nghìn giây, quá nhanh để người dùng hoặc trình duyệt kịp phát hiện.

Một nhà nghiên cứu tại Trung tâm Phân tích mối đe dọa mạng toàn cầu cho rằng, chiến thuật của DetourDog cho thấy tội phạm mạng ngày nay không còn tập trung vào việc “phá tường” xâm nhập mà chuyển sang “đi vòng”, lợi dụng chính cấu trúc nền tảng của Internet. Cách tiếp cận này giúp chúng duy trì hoạt động lâu dài, không bị các công cụ bảo mật chặn đứng.

Theo phân tích kỹ thuật, mã độc được phát tán thông qua mạng lưới DetourDog chủ yếu thuộc nhóm “trộm thông tin”, với một biến thể được gọi là “Strela Stealer”. Loại mã này có khả năng thu thập dữ liệu đăng nhập, cookie trình duyệt và thông tin hệ thống, sau đó gửi về máy chủ điều khiển từ xa. Đáng lo ngại hơn, DetourDog hoạt động âm thầm, không hiển thị bất kỳ dấu hiệu khả nghi nào trên máy tính của nạn nhân. Chỉ khi thiết bị bị quét toàn diện bằng phần mềm chuyên dụng, dấu vết của mã độc mới được nhận diện.

Quá trình phân tích các máy chủ trung gian cho thấy phần lớn được đặt tại những nhà cung cấp dịch vụ lưu trữ thương mại, nơi khách hàng có thể thuê không gian ảo chỉ trong vài phút và thanh toán bằng phương thức ẩn danh. Điều này khiến việc xác định người điều hành trở nên cực kỳ khó khăn. Một số chuyên gia cho rằng, mạng lưới này có thể được duy trì bằng nguồn tài chính ổn định, có tổ chức, bởi chi phí để vận hành hàng chục nghìn tên miền không hề nhỏ.

Trong nhiều tuần liền, các cơ quan an ninh mạng đã theo dõi hoạt động của các máy chủ nghi vấn, nhưng mỗi khi một địa chỉ bị phát hiện, dữ liệu lập tức được chuyển sang một vị trí khác. Sự linh hoạt này khiến nó giống như một sinh vật sống, luôn tự thích nghi, thay đổi hình dạng và vị trí để tránh bị tiêu diệt. Một chuyên gia của Tổ chức Phân tích mối đe dọa mạng châu Âu ví von: “Bạn có thể chặt một nhánh, nhưng gốc rễ của nó đã kịp mọc ở nơi khác”.

Các tổ chức quốc tế đang kêu gọi xây dựng một cơ chế phản ứng chung nhằm xử lý nhanh các chiến dịch phát tán mã độc quy mô lớn. Tuy nhiên, việc này vấp phải nhiều thách thức về quyền tài phán và quy định bảo vệ dữ liệu. Một số quốc gia cho rằng việc chia sẻ thông tin quá chi tiết về hạ tầng mạng có thể ảnh hưởng đến an ninh nội địa hoặc quyền riêng tư của người dùng. Vì thế, nhiều khi phản ứng toàn cầu đối với những chiến dịch như DetourDog vẫn mang tính bị động.

Giới nghiên cứu cho rằng nguyên nhân khiến chiến dịch này tồn tại lâu đến vậy là vì nó không tạo ra thiệt hại rõ rệt ngay lập tức. Không có hệ thống tài chính nào sụp đổ, không có tổ chức lớn nào bị tê liệt. Chính sự “im lặng” này khiến các cơ quan giám sát ít chú ý, trong khi hàng nghìn người dùng cá nhân vẫn âm thầm bị xâm nhập và thu thập dữ liệu.

DetourDog - “Bóng ma” ẩn sau 30.000 trang web -0
Phân tích cho thấy từ tháng 6 đến tháng 7, Detour Dog bắt đầu phát tán mã độc đánh cắp dữ liệu Strela Stealer thông qua cửa hậu có tên StarFish.

Một báo cáo của nhóm chuyên gia tại Viện Công nghệ Lausanne (Thụy Sĩ) nhấn mạnh rằng, những chiến dịch như DetourDog cho thấy ranh giới giữa tội phạm mạng và hoạt động tình báo kỹ thuật số ngày càng khó phân biệt. Dù chưa có bằng chứng cho thấy có yếu tố chính trị, nhưng việc thu thập lượng lớn thông tin cá nhân có thể được sử dụng cho nhiều mục đích khác nhau, từ gian lận tài chính đến do thám công nghiệp.

Sau khi vụ việc được công bố, nhiều công ty công nghệ lớn đã bắt đầu rà soát lại toàn bộ hệ thống tên miền đang hoạt động, đặc biệt là các tên miền hết hạn bị mua lại. Một số nền tảng đã thiết lập cơ chế cảnh báo tự động khi phát hiện hành vi chuyển hướng đáng ngờ. Tuy nhiên, giới chuyên gia nhận định rằng việc này chỉ là giải pháp tạm thời. Để ngăn chặn hoàn toàn, cần có sự thay đổi ở cấp độ hạ tầng, cụ thể là tăng cường kiểm soát và xác thực trong hệ thống DNS.

Theo dữ liệu điều tra, phần lớn nạn nhân của DetourDog đều không nhận thấy bất kỳ dấu hiệu bất thường nào khi truy cập trang web. Họ chỉ phát hiện sự cố khi tài khoản trực tuyến bị truy cập trái phép hoặc thông tin cá nhân bị rò rỉ. Nhiều chuyên gia khuyến nghị người dùng nên cập nhật phần mềm thường xuyên, sử dụng xác thực hai lớp, tránh tải tệp hoặc nhấn vào đường dẫn không rõ nguồn gốc.

Đặc biệt, doanh nghiệp nên có chính sách kiểm tra định kỳ các trang web liên kết, đối tác quảng cáo và hệ thống DNS nội bộ. Trong một môi trường mà các cuộc tấn công ngày càng tinh vi, chỉ cần một mắt xích lỏng lẻo cũng có thể khiến toàn bộ chuỗi bị ảnh hưởng.

Khi một trang web hợp pháp có thể bị biến thành công cụ tấn công mà không ai hay biết, khái niệm “an toàn trực tuyến tuyệt đối” gần như không còn tồn tại. Thay vào đó, các chuyên gia khuyến nghị hướng tới mô hình “phòng thủ theo lớp”, kết hợp công nghệ phát hiện, giám sát hành vi và giáo dục người dùng.

Các tổ chức bảo mật quốc tế đang nghiên cứu phương án xây dựng hệ thống cảnh báo sớm dựa trên phân tích hành vi truy cập bất thường. Thay vì chỉ dựa vào danh sách tên miền bị chặn, hệ thống mới sẽ theo dõi mô hình lưu lượng mạng và nhận biết khi một chuỗi chuyển hướng có dấu hiệu đáng ngờ. Tuy nhiên, việc triển khai cần thời gian, chi phí và đặc biệt là sự hợp tác xuyên biên giới.

Điều cốt lõi là phải tái thiết lại cơ chế kiểm định hạ tầng mạng, trong đó mọi tên miền, máy chủ, hay trung tâm dữ liệu cần có cơ chế xác thực nguồn gốc minh bạch. Chỉ khi đó, những mạng lưới ngầm tương tự mới khó có cơ hội hình thành. Khi tội phạm mạng có thể di chuyển dữ liệu chỉ trong vài giây, việc phối hợp giữa các quốc gia lại mất hàng tuần. Khoảng cách ấy, theo nhiều chuyên gia, chính là “vùng xám” mà DetourDog và các chiến dịch tương tự lợi dụng để tồn tại.

Điều tích cực là sau khi thông tin được công bố, nhiều tổ chức đã chủ động chia sẻ dữ liệu và kinh nghiệm ứng phó. Hàng loạt công cụ giám sát DNS được cập nhật, các chiến dịch tuyên truyền nâng cao nhận thức người dùng được triển khai rộng rãi. Dù chưa thể xóa sổ hoàn toàn, nhưng DetourDog đã buộc cả cộng đồng an ninh mạng phải nhìn nhận lại cách thức bảo vệ Internet, không chỉ chống lại tấn công, mà còn phải ngăn chặn ngay từ gốc những điều kiện khiến tấn công có thể xảy ra.

Khi công nghệ tiếp tục mở rộng và Internet ngày càng gắn chặt với đời sống, những chiến dịch tương tự có thể xuất hiện với hình thức tinh vi hơn. Song, bài học đã rõ ràng: an ninh mạng không chỉ là vấn đề kỹ thuật, mà là thước đo của niềm tin và trách nhiệm chung trong một thế giới kết nối toàn cầu.

Minh Hằng

Các tin khác

Khi những băng đảng địa phương vươn vòi bạch tuộc ra toàn cầu

Khi những băng đảng địa phương vươn vòi bạch tuộc ra toàn cầu

Chiến dịch Hard Ball được Mỹ và các đồng minh phương Tây đồng loạt triển khai vào những ngày đầu tháng 7/2026 nhằm vào một mạng lưới tội phạm xuyên quốc gia có nguồn gốc từ vùng Punjab, Ấn Độ đã gây tiếng vang lớn. Không chỉ là một chiến công của lực lượng hành pháp, đây còn là hồi chuông cảnh báo về một xu thế đáng ngại về cách các băng nhóm tội phạm địa phương vươn ra toàn cầu.

Mở cơ hội làm lại cuộc đời cho người vị thành niên phạm tội

Mở cơ hội làm lại cuộc đời cho người vị thành niên phạm tội

Do thiếu sự chăm sóc, dạy dỗ của cha mẹ, một số đứa trẻ đã tụ tập thành từng nhóm, học theo phim ảnh ngoài luồng, game lậu và những clip xấu trên mạng xã hội… đặt những loại hung khí như mác, kiếm, dao phóng lợn để thủ thân và khi mâu thuẫn xảy ra thì lập tức ra tay phủ đầu. Nhiều đứa trẻ phạm pháp khi bị cơ quan chức năng xử lý, giáo dục... thì gia đình mới vỡ òa chuyện con cái mình hư hỏng.

Đại tá KGB giải mật những phi vụ đình đám…

Đại tá KGB giải mật những phi vụ đình đám…

Năm 1985 - Năm gián điệp (Year of the Spy) được truyền thông Mỹ dùng trong thời Chiến tranh Lạnh, sau khi FBI (Cục Điều tra Liên bang Mỹ) bắt giữ hàng loạt điệp viên hoạt động cho Liên Xô. Cuộc phỏng vấn dưới đây của cựu Đại tá tình báo KGB Viktor Cherkashin với tạp chí trực tuyến Lưu trữ lịch sử gián điệp Nga (EHA) đã “giải mật” phần nào những vụ scandal này.

Thiếu tướng tình báo Nga và công lao trong chiến dịch OLJ

Thiếu tướng tình báo Nga và công lao trong chiến dịch OLJ

Operation Long Jump (Chiến dịch Nhảy xa) hay OLJ do Đức Quốc xã khởi xướng nhằm ám sát đồng thời ba lãnh đạo Đồng minh trong Thế chiến II, J. Stalin (Liên Xô), W.Churchill (Thủ tướng Anh) và Tổng thống Mỹ Roosevelt tại Hội nghị Tehran 1943 đã thất bại do sự phối hợp chặt chẽ của các cơ quan phản gián Đồng minh, đặc biệt là của tình báo Liên Xô.

30 năm săn lùng “Bố già cuối cùng”

30 năm săn lùng “Bố già cuối cùng”

Sau gần 30 năm lẩn trốn, Matteo Messina Denaro, trùm mafia bị truy nã gắt gao nhất nước Ý, bị bắt vào đầu năm 2023. Nhưng việc sa lưới của “bố già cuối cùng” không đồng nghĩa với sự kết thúc của Cosa Nostra, băng đảng mafia ở đảo Sicily, Ý. Đằng sau ông ta là cả một hệ sinh thái tài chính, chính trị và văn hóa im lặng đã giúp mafia Sicily tồn tại, thích nghi và tiếp tục vận hành trong thế kỷ XXI.

Ngăn chặn tội phạm sử dụng công nghệ cao “nhập khẩu”

Ngăn chặn tội phạm sử dụng công nghệ cao “nhập khẩu”

Sau khi Cảnh sát Vương quốc Campuchia tập trung đánh mạnh các “tập đoàn” tội phạm sử dụng công nghệ cao do người nước ngoài cầm đầu, một số đối tượng tìm cách chuyển đến các quốc gia lân cận để hoạt động. Để phòng ngừa, ngăn chặn các đối tượng tìm cách nhập cảnh trái phép vào các tỉnh thành trong nước lén lút hoạt động, Ban giám đốc Công an TP Hồ Chí Minh đã chỉ đạo cho các đơn vị nghiệp vụ vào cuộc và đã phát hiện, triệt phá nhiều ổ nhóm lừa đảo qua mạng, khởi tố 8 vụ án với 26 bị can về tội “Tổ chức, môi giới cho người khác ở lại Việt Nam trái phép”.

26 năm trả tiền thuê nhà để giữ hiện trường

26 năm trả tiền thuê nhà để giữ hiện trường

Suốt 26 năm sau khi vợ bị sát hại tại căn hộ ở thành phố Nagoya, Nhật Bản, người chồng âm thầm trả tiền thuê nhà để giữ nguyên hiện trường vụ án, một quyết định tưởng chừng vô vọng nhưng cuối cùng lại giúp ông chứng kiến ngày hung thủ lộ diện sau hơn một phần tư thế kỷ trốn tránh công lý.

Bẫy tuyển dụng trá hình dưới vỏ bọc tư vấn

Bẫy tuyển dụng trá hình dưới vỏ bọc tư vấn

Đằng sau những lời mời gọi tưởng như thuần túy nghề nghiệp là một phương thức tiếp cận ngày càng tinh vi: dựng lên các công ty tư vấn, công ty nhân sự hoặc tổ chức nghiên cứu không có thực để mở đường cho việc thu thập thông tin.

Hai chiếc điện thoại và cuộc truy đuổi liên lục địa

Hai chiếc điện thoại và cuộc truy đuổi liên lục địa

Hai chiếc điện thoại bị thu giữ trong một vụ án ma túy tại một thị trấn nhỏ của Thụy Điển cuối năm 2023 đã dẫn các điều tra viên lần theo dấu vết của một mạng lưới tội phạm xuyên ba châu lục, hoạt động từ Bắc Âu tới Đông Nam Á và Australia.

Cuộc mặc cả 24 tỷ USD và bài toán của Iran

Cuộc mặc cả 24 tỷ USD và bài toán của Iran

Phát biểu mới đây của cố vấn lãnh đạo tối cao Iran Mohsen Rezaei rằng một thỏa thuận với Mỹ chỉ có thể đạt được nếu Washington giải ngân 24 tỷ USD tài sản bị phong tỏa đã mở ra một câu hỏi lớn hơn: Iran đang có bao nhiêu tiền bị giữ ở nước ngoài, vì sao họ không thể lấy lại, và số tiền đó có thể giúp hồi sinh một nền kinh tế đang kiệt sức?

Tranh cãi về việc bổ nhiệm tân giám đốc Mossad

Tranh cãi về việc bổ nhiệm tân giám đốc Mossad

Việc bổ nhiệm người đứng đầu các cơ quan an ninh ở Israel hiếm khi diễn ra mà không có những cuộc đấu đá hậu trường. Tuy nhiên, quá trình phê chuẩn Thiếu tướng Roman Hofman vào chức vụ giám đốc Cơ quan tình báo Mossad đã trở thành một cuộc đối đầu pháp lý chưa từng có tiền lệ. việc Thủ tướng Benjamin Netanyahu đề cử ông đã gây chia rẽ trong giới lãnh đạo cấp cao của đất nước.

Nghi án lộ tài liệu mật tại Phủ Tổng thống Pháp

Nghi án lộ tài liệu mật tại Phủ Tổng thống Pháp

Cơ quan công tố Pháp đang điều tra một số quân nhân và cá nhân dân sự bị nghi thiết lập cấu trúc hoạt động dưới dạng công ty tư nhân nhằm khai thác, trao đổi trái phép thông tin mật và trang bị quân sự.

Biến tướng ăn xin đường phố

Biến tướng ăn xin đường phố

Núp bóng dưới danh nghĩa “khối nghỉ hè” đi làm thêm, những đứa trẻ đang lang thang ăn xin, bán vé số ở các khu phố, chợ đêm luôn có cha mẹ hoặc một tổ nhóm phía sau điều khiển và chỉ đạo. Đồng tiền kiếm được trên thân xác và sức lao động của trẻ em trở thành nỗi nhức nhối chưa có lời giải trong nhiều năm nay…

Nước Pháp và những “cánh cửa số” quên chưa khóa

Nước Pháp và những “cánh cửa số” quên chưa khóa

Hàng chục triệu dữ liệu gắn với giấy tờ định danh - hộ chiếu, căn cước, thẻ cư trú - được rao bán công khai trên một diễn đàn tội phạm mạng hôm 16/4. Người rao bán ẩn danh sau tài khoản “breach3d” tuyên bố dữ liệu lấy từ ANTS, cơ quan chính phủ phụ trách cấp thẻ căn cước, hộ chiếu, thẻ cư trú, giấy phép lái xe và đăng ký xe tại Pháp. Ít ngày sau, Bộ Nội vụ Pháp xác nhận vụ việc và mở điều tra. Vụ việc không phải là một hiện tượng đơn lẻ, mà nối vào chuỗi sự cố an ninh mạng nhằm vào các cơ sở dữ liệu công của Pháp từ cuối năm 2025.

Trung Đông và Bắc Phi cùng hợp tác chống tội phạm mạng

Trung Đông và Bắc Phi cùng hợp tác chống tội phạm mạng

Trong một thế giới mà tội phạm mạng không còn biên giới, việc đối phó với chúng đòi hỏi sự chung tay toàn cầu. Khu vực Trung Đông và Bắc Phi (MENA), nơi ghi nhận mức tăng chóng mặt của các cuộc tấn công mạng, vừa chứng kiến một chiến dịch hợp tác chưa từng có trong lịch sử: Chiến dịch Ramz.

Vẫn sôi động “chợ đen” động vật hoang dã

Vẫn sôi động “chợ đen” động vật hoang dã

Núp bóng dưới các tên gọi “hội sinh vật cảnh, CLB giải cứu, nhóm yêu động vật...” nhưng thực tế, phía sau đó là cảnh buôn bán, trao đổi động vật hoang dã bằng các mật danh, từ lóng. Sự bùng nổ các khu “chợ ảo” bán hàng thật, không chỉ tiếp tay tận diệt muông thú mà còn tiềm ẩn hiểm họa lây lan dịch bệnh...

Đốt cả sự nghiệp trên làn khói trắng

Đốt cả sự nghiệp trên làn khói trắng

Khi vụ việc ca sĩ Miu Lê còn đang phả hơi nóng hầm hập trên các phương tiện thông tin đại chúng, giới giải trí lại rúng động bởi việc Phòng Cảnh sát điều tra tội phạm về ma túy Công an TP Hồ Chí Minh bắt quả tang ca sĩ Long Nhật (Đinh Long Nhật) và Sơn Ngọc Minh đang tàng trữ và sử dụng trái phép chất ma túy.

Vén màn thủ đoạn buôn lậu vàng xuyên biên giới

Vén màn thủ đoạn buôn lậu vàng xuyên biên giới

Trong dòng người qua lại tấp nập nơi cửa khẩu biên giới Tây Nam, những chiếc xe chở cá, xe đông lạnh, những hành khách mang theo vài món nữ trang hay các kiện hàng điện tử tưởng chừng vô hại vẫn ngày ngày nối nhau vào nội địa. Nhưng, phía sau vẻ bình thường ấy lại là những mắt xích của các đường dây buôn lậu vàng xuyên quốc gia với quy mô hàng trăm, hàng nghìn tỷ đồng...

Vẽ giấc mơ đổi đời bằng mai mối lấy chồng ngoại

Vẽ giấc mơ đổi đời bằng mai mối lấy chồng ngoại

Những lời quảng cáo như “lấy chồng nước ngoài đổi đời”, “sang xứ người sống sung sướng”, “không phải lao động vất vả vẫn có cuộc sống giàu sang” đang xuất hiện ngày càng nhiều trên mạng xã hội. Đằng sau những viễn cảnh hào nhoáng ấy là nguy cơ mua bán người, bóc lột sức lao động, bạo hành và nhiều bi kịch đau lòng của các cô gái trẻ nhẹ dạ cả tin.

“Tín dụng đen” biến tướng

“Tín dụng đen” biến tướng

Khi hụi (họ, biêu, phường) chuyển lên không gian mạng, niềm tin không còn được kiểm chứng bằng sự gần gũi hay danh dự cá nhân, mà bằng những hình ảnh, lời quảng cáo hoặc lượt tương tác trên mạng xã hội. Điều này khiến nhiều người tin tưởng mù quáng, thậm chí bán nhà đất, cầm cố tài sản, vay nặng lãi để tham gia. Từ chơi hụi online, họ rơi vào cái bẫy của “tín dụng đen”...