“Đội quân hacker bí ẩn” 61398 của Trung Quốc: Truy tìm và lột mũ

"So với mặt bằng hacker của Trung Quốc, Đơn vị 61398 không sử dụng những công cụ quá đặc biệt, hầu hết là có sẵn. Sở dĩ đơn vị này có thể đột nhập thành công và lấy đi vô số dữ liệu thương mại quan trọng… là bởi họ được hỗ trợ quá chu đáo, đặc biệt là về cơ sở hạ tầng và đội ngũ phụ tá đông đảo. Rất dễ nảy sinh nghi ngờ một e-mail đến từ Trung Quốc, nhưng khi hạ tầng mạng đã được thiết lập ở nước ngoài, sự cảnh giác này là vô giá trị", chuyên gia an ninh mạng nhận định với PV chuyên đề ANTG.
>> Lộ diện “đội quân hacker bí ẩn” 61398 của Trung Quốc

Quy mô khổng lồ

Đơn vị 61398 duy trì một hệ thống hạ tầng máy tính mở rộng trên khắp thế giới. Quy mô về cơ sở hạ tầng mạng của đội ngũ hacker cho thấy đây là một tổ chức lớn, với hàng trăm nhân sự điều hành. Mandiant ước tính cơ sở hạ tầng mạng của đội ngũ hacker phải có trên 1.000 server.

Với số lượng server khổng lồ như trên, thông qua quy mô, thời gian và cách thức tấn công, các chuyên gia của Mandiant nhận định đội ngũ hacker này phải nhận được sự hỗ trợ trực tiếp của các chuyên gia ngôn ngữ, nhà nghiên cứu về mã nguồn mở, các chuyên gia viết thư gián điệp, các chuyên gia trong các lĩnh vực để có thể biên dịch nhanh chóng mệnh lệnh từ phía người yêu cầu tới kẻ thi hành, và chuyển thông tin đã bị đánh cắp tới những người yêu cầu.

Đội ngũ hacker cũng được hỗ trợ bởi một đội ngũ nhân viên công nghệ thông tin hùng hậu, có nhiệm vụ bảo dưỡng thiết bị máy tính, cung cấp tài chính, quản trị văn phòng và vận chuyển giao nhận.

Qua theo dõi, trong hai năm 2011 và 2012, các chuyên gia của Mandiant chứng kiến các hacker Trung Quốc đã thiết lập tối thiểu 937 máy chủ điều khiển. 937 máy chủ này sử dụng 849 địa chỉ IP khác biệt, nằm tại 13 quốc gia. Trong số 849 địa chỉ IP đơn nhất này, có 709 địa chỉ IP được đăng ký dưới tên các tổ chức tại Trung Quốc.

Trong vòng 3 năm, các chuyên gia của Mandiant phát hiện các hacker đã sử dụng những địa chỉ tên miền toàn bộ để phân giải 988 địa chỉ IP đơn nhất. Các chuyên gia của Mandiant thống kê, đã có tổng cộng 2.551 địa chỉ tên miền toàn bộ được quy về Đơn vị 61398 tại Thượng Hải.

Từ tháng 1/2011 đến tháng 1/2013, Mandiant khẳng định đã có 1.905 lần các hacker của Đơn vị 61398 sử dụng chương trình Remote Desktop để đăng nhập vào hệ thống tấn công mạng từ 832 địa chỉ IP khác nhau. Phần mềm này khi chạy trên các máy tính chạy hệ điều hành Windows cho phép người dùng có thể thực hiện việc truy cập từ xa đến một máy tính ở bất kỳ nơi nào trên thế giới.

Trong tổng số 1.905 lần các thành viên Đơn vị 61398 kết nối tới hạ tầng ở nước ngoài để thực hiện tấn công mạng, 97% hacker sử dụng những địa chỉ IP đăng ký tại Thượng Hải. Bàn phím của các hacker này cũng được cài đặt sử dụng bộ gõ tiếng Trung Quốc phổ thông.

Thông thường các khách hàng sử dụng phần mềm Remote Desktop của Microsoft cài đặt ứng dụng này tự động, dựa trên ngôn ngữ họ lựa chọn trên hệ thống. Từ đó, các chuyên gia của Mandiant nhận định hệ điều hành Microsoft mà các các hacker này sử dụng đã được cài đặt để hiển thị hệ thống phông chữ Trung Quốc phổ thông.

98% địa chỉ IP truy cập vào hệ thống bị các hacker điều khiển sử dụng phần mềm Remote Desktop dẫn ngược về Trung Quốc.

Các chuyên gia của Mandiant đã thống kê được có 767 trường hợp các hacker của Đơn vị 61398 sử dụng công cụ HTRAN (một phần mềm cho phép kết nối Internet có thể bị định hướng tới những địa chỉ được chỉ định. Tất cả những thông tin truyền tải trên mạng sẽ được chuyển tiếp tới một địa chỉ được bố trí sẵn). Các hacker sử dụng HTRAN để thực hiện việc liên lạc giữa 614 địa chỉ IP có thể điều khiển và hệ thống của các nạn nhân.

Sau khi phân tích 614 địa chỉ IP được sử dụng cho phương thức tấn công HTRAN, các chuyên gia của Mandiant chỉ rõ: 100% địa chỉ IP trên được đăng ký tại Trung quốc. 99,8% số IP trên được đăng ký tại nhà mạng Thượng Hải.

Hacker của Đơn vị 61398 cũng sử dụng những công cụ và kỹ thuật mà đội ngũ chuyên gia của Mandiant chưa từng thấy các nhóm hacker khác sử dụng, bao gồm 2 công cụ được viết ra chuyên để tấn công vào các hộp thư điện tử: GETMAIL và MAPIGET.

Lột mũ các hacker Trung Quốc

Không những chỉ đích danh Đơn vị 61398 là "đầu sỏ" đứng đằng sau những vụ đột nhập lấy trộm thông tin, các chuyên gia phân tích của Mandiant còn tỉ mẩn lôi ra ánh sáng những gương mặt thực sự ẩn giấu phía sau bàn phím, cụ thể là 3 hacker sau:

Người đầu tiên, có bí danh "UglyGorilla", đã tham gia vào các chiến dịch mạng từ tháng 10/2004. Nhiệm vụ của UglyGorilla là đăng ký những tên miền có liên quan đến đội ngũ hacker và là tác giả của phần mềm gián điệp thư điện tử được sử dụng trong các "chiến dịch" của các hacker.

Hacker này lần đầu bộc lộ bí danh của mình trên Diễn đàn mạng quân sự của Trung Quốc khi thực hiện câu hỏi đối với một giáo sư đầu ngành về chiến tranh mạng của Trường đại học Quốc phòng Trung Quốc.

Ngày 25/10/2004, hacker UglyGorilla đăng ký tên miền "hugesoft.org" và một loạt tên miền khác hiện vẫn đang được các hacker trong Đơn vị 61398 sử dụng.

Từ trái sang: Huang Zhenyu, Sun kailiang, Wang dong và Wen Xingyu.
Từ trái sang: Huang Zhenyu, Sun kailiang, Wang dong và Wen Xingyu.

Năm 2007, hacker này tung ra sản phẩm thử nghiệm đầu tay là phần mềm malware họ MANITSME. Cho đến thời điểm hiện nay, những phần mềm do thám do UglyGorilla viết ra như MANITSME và WEBC2-UGX vẫn được sử dụng bởi những hacker của quân đội Trung Quốc nằm bên ngoài căn cứ ở Thượng Hải.

Tháng 2/2011, khi nhóm hacker lừng danh Anonymous tung ra toàn bộ thông tin về người ghi danh trên trang "rootkit.com", tên người sử dụng "UglyGorilla" với địa chỉ e-mail là uglygorilla@163.com đã bị phơi bày.

Các chuyên gia phân tích của Mandiant đã nhanh chóng kết nối thông tin này với địa chỉ e-mail đã được đăng ký trên Diễn đàn mạng quân sự của Trung Quốc và tên miền "hugesoft.org". Địa chỉ IP 58.246.255.28 mà hacker này sử dụng để đăng ký tên rootkit.com cũng hoàn toàn nằm trong dải IP mà nhóm hacker của quân đội Trung Quốc tại Thượng Hải sử dụng.

Nhưng cái tên thật ngoài đời của UglyGorilla đã bị các chuyên gia phân tích của Mandiant tóm gọn trong một sơ sểnh: y tung lên trang PUND (một chuyên trang về công nghệ mạng của Trung Quốc) một công cụ phát tán thư rác. Điều đáng chú ý là tài khoản của hacker này trên mạng sử dụng tên thật: Wang Dong.

Tháng 5/2014, trên danh sách truy nã đỏ của FBI, cái tên Wang Dong và gương mặt thật đã xuất hiện với hàng tá tội danh: truy cập máy tính trái phép với mục đích kiếm lợi bất chính; điều khiển phá hoại máy tính; ăn cắp thông tin cá nhân; ăn cắp bí mật thương mại; gián điệp kinh tế.

Bộ Tư pháp Mỹ đã miêu tả lại cụ thể hành vi phạm tội của Wang trong bản cáo trạng. Năm 2010, U.S.Steel tham gia vào một thương vụ với một công ty thép thuộc sở hữu nhà nước của Trung Quốc. Ngay trước thời điểm các bên đưa ra quyết định cuối cùng, hacker tên là Sun đã gửi một e-mail lừa đảo tới nhân viên bộ phận pháp lý của U.S.Steel.

Sau khi Sun đã cấy xong phần mềm gián điệp vào máy tính của U.S.Steel, Wang Dong đã lấy cắp tên miền và các định dạng mô tả (bao gồm cả quyền truy cập tới các tiện ích của công ty và truy cập bằng thiết bị di động vào hệ thống mạng của U.S.Steel).

Nhân vật thứ 2, có bí danh "DOTA". Hacker này đã đăng ký vô số tài khoản thư điện tử để "giả trang" trong các cuộc tấn công thông qua việc gửi các e-mail mạo danh. DOTA đã sử dụng số điện thoại 159-2193-7229 được cung cấp bởi China Mobile ở Thượng Hải để kích hoạt các địa chỉ e-mail trên.

Qua điều tra, các chuyên gia của Mandiant còn phát hiện DOTA đã sử dụng tên giả là Rodney và Raith, với vốn tiếng Anh thông thạo, để tấn công vào các mục tiêu là các cơ quan quân sự ở Malaysia và Philippines.

Các chuyên gia của Mandiant cũng đã phân tích cả UglyGorilla và DOTA đều sử dụng chung hạ tầng mạng, bao gồm địa chỉ tên miền toàn bộ và dải IP có liên quan đến Đơn vị 61398. Cách sử dụng mật khẩu để mở các địa chỉ e-mail được tạo ra hàng loạt của hacker cũng đã được các chuyên gia mạng chỉ rõ: chúng được sử dụng rộng rãi bên trong Bộ Tổng tham mưu Quân đội nhân dân Trung Quốc, mà cách cài mật khẩu của DOTA có liên quan đến Cục 2 (Đơn vị 61398).

Nhân vật thứ 3 có bí danh "SuperHard": đây là tác giả, cũng có thể là người đóng vai trò quan trọng trong sự ra đời của hai phần mềm phát tán thư rác AURIGA và BANGAT.

SuperHard cũng là tác giả của nhiều phần mềm chứa những module được viết đặc biệt, được đưa thẳng vào lõi hệ điều hành Windows với mục đích thay đổi các yếu tố trong hệ thống. Các chuyên gia của Mandiant nhận định hacker này phải nằm trong một nhóm nhỏ có năng lực vượt trội bên trong đội ngũ hacker của Đơn vị 61398. SuperHard được cho là đóng vai trò quan trọng trong công tác nghiên cứu và phát triển.

Những tài liệu được công khai hóa bởi nhóm Anonymous về trang rootkit.com cũng đã tiết lộ thêm thông tin địa chỉ IP mang số 58.247.237.4 của hacker SuperHard. Địa chỉ IP này nằm trong dải IP thuộc sở hữu của đội quân hacker bí mật của Trung Quốc.

Các chuyên gia của Mandiant tiếp tục lần theo những biến động của địa chỉ e-mail mei_qiang_82@sohu.com trên các diễn đàn và trang mạng. Những thông tin thu được cho thấy hacker này đã từng viết virus ăn trộm mật khẩu để kiếm tiền, liên quan cả đến nghiên cứu về lõi hệ điều hành Windows, và tất nhiên là liên quan cả đến khu Tân Phố Đông của Thượng Hải.

Sau khi bản báo cáo chi tiết của Mandiant được tung ra, các cơ quan hành pháp và tố tụng của Mỹ đã tiến hành những bước đi quyết liệt.

Ngày 19/5/2014, Văn phòng Đối ngoại của Bộ Tư pháp Mỹ đưa ra bản thông báo hỏa tốc, thông cáo phiên tòa tại quận Tây bang Pennsylvania đã kết tội 5 hacker thuộc quân đội Trung Quốc có hành vi phạm tội. Ngay sau đó, Cục Điều tra Liên bang Mỹ (FBI) cũng đã đưa hình ảnh và tội danh của 5 hacker này vào danh sách đỏ.

Theo cáo buộc của Tòa án Mỹ, trong năm 2010, sĩ quan Sun Kailiang đã có hành vi trộm cắp bí mật và kỹ thuật công nghệ về ống dẫn của Hãng Westinghouse khi hãng này tiến hành đàm phán với một doanh nghiệp thuộc sở hữu nhà nước của Trung Quốc để xây dựng nhà máy điện.

Người thứ 2 nằm trong danh sách đỏ của FBI là sĩ quan Wen Xingyu. Wen bị cáo buộc đã đánh cắp hàng ngàn trang tài liệu về chính sách giá cả, dòng tài chính, chi phí, thông tin về các dòng sản phẩm... của hãng SolarWorld. Hậu quả là các sản phẩm về năng lượng mặt trời của Trung Quốc đã bóp chết các sản phẩm của Mỹ với giá cả chỉ bằng một nửa.

Người thứ 3 nằm trong danh sách của FBI là sĩ quan Gu Chunhui. Gu bị cáo buộc đã quản trị nhiều tên miền được sử dụng để tấn công vào các doanh nghiệp của Mỹ. Gu đồng thời cũng đảm trách vai trò kiểm tra để tăng cường độ bí mật cho các e-mail lừa đảo.

Đặc biệt, trong số 5 sĩ quan quân đội Trung Quốc bị Tòa án Mỹ cáo buộc là hacker, Wang Dong chính là  hacker đã bị báo cáo của Mandiant vạch mặt đến tận chân tơ kẽ tóc.

Một sĩ quan kiêm hacker khác có tên Huang Zhenyu nằm trong danh sách của FBI cũng chính là nhân viên của Đơn vị đặc biệt 61398 mà Mandiant đã nêu. Theo cáo buộc của Tòa án Mỹ, từ năm 2006 đến 2009, 61398 đã chỉ định Huang hỗ trợ cho một doanh nghiệp thuộc sở hữu nhà nước của Trung Quốc. Công việc của Huang là tạo ra một cơ sở dữ liệu "mật" để nắm bắt những thông tin tình báo về công nghệ sắt và thép, trong đó có những thông tin về các công ty của Mỹ

Việt Đông

Các tin khác

Khi cái chết cũng cần được xác nhận…

Khi cái chết cũng cần được xác nhận…

Ngày 22/2/2026, quân đội Mexico tuyên bố đã tiêu diệt Nemesio Rubén Oseguera Cervantes - biệt danh “El Mencho”, thủ lĩnh băng Jalisco Thế hệ mới (CJNG), một trong những tổ chức ma túy nguy hiểm nhất Mexico và là nguồn cung fentanyl, methamphetamine, cocaine lớn vào thị trường Mỹ - trong một chiến dịch tại Tapalpa, bang Jalisco. Nhưng đến đầu tháng 5/2026, hồ sơ công khai của Bộ Ngoại giao Mỹ về El Mencho vẫn còn hiển thị phần thưởng 15 triệu USD cho thông tin dẫn tới việc bắt giữ hoặc kết án đối tượng này. Sự chậm trễ ấy có thể chỉ là thủ tục pháp lý, nhưng với một trùm ma túy từng nhiều lần bị đồn đã chết, nó cho thấy một điều khác: trong thế giới cartel, ngay cả cái chết cũng cần được xác nhận bằng quyền lực, hồ sơ và thời gian.

Án tích 12 năm phanh phui “giang hồ mạng”

Án tích 12 năm phanh phui “giang hồ mạng”

Một “ngôi sao mạng xã hội” ở Ấn Độ xây dựng hình ảnh giang hồ trên Instagram suốt hơn một thập kỷ, cho đến khi cảnh sát lật lại hồ sơ cũ và phát hiện phía sau lớp vỏ đó là một chuỗi tội ác kéo dài từ giết người, sử dụng vũ khí đến các cáo buộc hiếp dâm.

Dẹp ma trận hóa đơn khống cùng công ty “ma”

Dẹp ma trận hóa đơn khống cùng công ty “ma”

Thời gian qua, tình trạng thành lập các doanh nghiệp “ma” để mua bán hóa đơn giá trị gia tăng (GTGT) trái phép đang diễn biến hết sức phức tạp với quy mô đặc biệt lớn, thủ đoạn tinh vi.

Những ác nhân mang danh “cha - mẹ”!

Những ác nhân mang danh “cha - mẹ”!

Đối với hầu hết các bậc cha mẹ, trẻ em là hạnh phúc của gia đình, là tương lai của xã hội nên cần dành tình yêu thương, che chở, chăm sóc, dạy dỗ tốt nhất. Tuy nhiên, vẫn còn những trường hợp lại xem thành viên nhỏ là gánh nặng, gây cản trở công việc làm ăn nên cứ mỗi khi gặp phải những vấp váp trong cuộc sống là trút những trận đòn roi, thậm chí dùng nhục hình lên cơ thể các cháu để xả giận.

Đào vàng online, vỡ mộng giấc mơ làm giàu xuyên biên giới

Đào vàng online, vỡ mộng giấc mơ làm giàu xuyên biên giới

“Đào vàng ảo, nhận vàng thật” là những lời mời gọi béo bở thu hút đông đảo thợ đào khắp nơi tìm về các “mỏ vàng” xuyên biên giới, nuôi dưỡng giấc mơ giàu sang. Thế nhưng, vàng đâu không thấy, chỉ thấy “vàng mắt” vì rơi vào bẫy lừa đảo…

Kẻ mạo danh và tấn bi kịch của niềm tin

Kẻ mạo danh và tấn bi kịch của niềm tin

Một người bán thịt nặng gần 100kg, gần như không biết tiếng Pháp, lại có thể khiến một người mẹ quý tộc tin rằng đó là đứa con trai thanh lịch của mình. Cuộc nhận mặt kỳ lạ tại Paris năm 1867 không chỉ mở đầu cho một trong những vụ mạo danh chấn động nhất lịch sử tư pháp Anh, mà còn phơi bày một nghịch lý tàn nhẫn: Đôi khi con người ta thèm khát một lời nói dối dễ tin hơn là chấp nhận một sự thật đã biến mất. Vụ việc vì thế không còn dừng lại ở một màn lừa đảo cá nhân mà trở thành điểm tụ của những bất mãn xã hội âm ỉ trong lòng nước Anh thời nữ hoàng Victoria.

Chiêu lừa tinh vi từ những “suất nội bộ giá rẻ”

Chiêu lừa tinh vi từ những “suất nội bộ giá rẻ”

Những lời chào mời “suất nội bộ giá rẻ” đang lan tràn trên mạng xã hội, được dàn dựng bằng kịch bản ngày càng tinh vi từ fanpage giả, giao dịch ảo đến giấy tờ giả, biến niềm tin của người mua thành công cụ để chiếm đoạt tài sản. Không ít nạn nhân chỉ nhận ra mình sập bẫy khi đã mất hàng trăm triệu, thậm chí hàng tỷ đồng và rơi vào vòng xoáy tranh chấp pháp lý kéo dài.

Bí hiểm người mẹ Mỹ khủng bố tin nhắn con gái

Bí hiểm người mẹ Mỹ khủng bố tin nhắn con gái

Một nữ sinh trung học ở Mỹ liên tục nhận được tin nhắn từ số điện thoại lạ khủng bố tinh thần, xúi giục tự tử trong hơn một năm, cho đến khi cảnh sát vào cuộc, phát hiện người gửi không phải ai khác, mà chính là mẹ cô?!

Israel thông qua dự luật tử hình đối với tội danh khủng bố

Israel thông qua dự luật tử hình đối với tội danh khủng bố

Quốc hội Israel (Knesset) vừa thông qua một trong những dự luật gây tranh cãi nhất thời gian gần đây: áp dụng án tử hình đối với tội giết người do khủng bố. Văn bản này tập trung vào các vụ án được xét xử bởi Tòa án quân sự ở Bờ Tây sông Jordan, đồng nghĩa với việc đối tượng chịu tác động chủ yếu là người Palestine, dù văn bản luật không trực tiếp đề cập đến quốc tịch hay nguồn gốc sắc tộc của bị cáo. Bài viết phân tích những khía cạnh pháp lý và tác động an ninh xung quanh dự luật này.

Bên trong những “nhà máy lừa đảo” xuyên quốc gia

Bên trong những “nhà máy lừa đảo” xuyên quốc gia

Ẩn sau những vụ lừa đảo trực tuyến liên tục gia tăng thời gian qua là một thực tế ít được nhìn thấy: hàng chục nghìn người bị dụ dỗ, cưỡng ép hoặc mua bán để làm việc trong những trung tâm lừa đảo. Đây không đơn thuần là những tụ điểm tội phạm nhỏ lẻ, mà đã tiến hóa thành một hệ thống vận hành khép kín, nơi ranh giới giữa thủ phạm và nạn nhân mỏng manh đến mức đáng sợ. Khi tội phạm công nghệ cao được tổ chức hóa theo quy mô tập đoàn, các quốc gia đang phải đối mặt với một cuộc khủng hoảng kép: an ninh mạng và buôn bán người.

Cẩn trọng bẫy vàng giá rẻ trên mạng xã hội

Cẩn trọng bẫy vàng giá rẻ trên mạng xã hội

Giá vàng biến động mạnh không chỉ làm nóng thị trường mà còn kéo theo làn sóng lừa đảo trên mạng xã hội. Từ những tài khoản ảo rao bán “giá hời” đến fanpage “tích xanh” giả mạo thương hiệu lớn, hàng loạt cái bẫy được giăng ra nhằm đánh vào tâm lý muốn mua nhanh, mua rẻ của khách hàng, khiến không ít người lâm vào cảnh tiền thì mất mà vàng thì chẳng nhìn thấy đâu.

Khi AI thành công cụ của tội phạm có tổ chức

Khi AI thành công cụ của tội phạm có tổ chức

Chúng không cần phá khóa, cũng không cần đột nhập máy chủ. Điều chúng cần đơn giản hơn nhiều: khiến bạn tin. Tin vào khuôn mặt người đồng nghiệp quen thuộc trên màn hình, tin vào giọng nói của “sếp” trong điện thoại, tin rằng mọi thứ vẫn đang vận hành đúng quy trình. Trong kỷ nguyên trí tuệ nhân tạo (AI), điểm yếu lớn nhất của hệ thống an ninh không còn nằm ở công nghệ, mà nằm ở nhận thức con người.

Giải mã vụ mất tích bí ẩn suốt 66 năm

Giải mã vụ mất tích bí ẩn suốt 66 năm

Một gia đình ở Mỹ rời nhà đi hái cây Giáng sinh rồi biến mất không dấu vết suốt 66 năm, cho đến khi chiếc xe của họ được kéo lên từ đáy sông, cùng câu trả lời mà cả một thế hệ đã chờ đợi.

Bóc gỡ đường dây giả danh cán bộ cấp cao để lừa đảo

Bóc gỡ đường dây giả danh cán bộ cấp cao để lừa đảo

Đối tượng sinh năm 1992 nhưng tạo dựng được vỏ bọc hoàn hảo trong vai “cán bộ Tổng cục 2, Bộ Quốc phòng” hoặc “Phó Vụ trưởng Ban Nội chính Trung ương, có bố là trung tướng quân đội” để tiếp cận lãnh đạo nhiều đơn vị ở tỉnh Bắc Ninh, thu thập thông tin liên quan đến công tác nhân sự của tỉnh, các chương trình, dự án trên địa bàn tỉnh, sau đó nhận xin việc, chạy dự án cho các cá nhân, công ty có nhu cầu tìm kiếm việc làm, đối tác kinh doanh hoặc huy động vốn đầu tư vào dự án rồi chiếm đoạt tài sản. Đặc biệt, trong đường dây còn có nhiều đối tượng giả danh cán bộ Cục Quản lý vốn, Bộ Tài chính; Thiếu tướng, cán bộ của Tổng cục 2, Bộ Quốc phòng..., có quan hệ mật thiết với các lãnh đạo, có thể xin được dự án đầu tư xây dựng. Bằng sự kiên trì, tỉ mỉ, tinh thông nghiệp vụ, cán bộ, chiến sĩ Phòng Cảnh sát hình sự, Công an tỉnh Bắc Ninh đã bóc gỡ đường dây lừa đảo trên, bắt giữ 5 đối tượng, thu nhiều tang vật liên quan đến việc phạm tội của chúng.

Ngăn chặn thuốc lá lậu - cần biện pháp từ gốc rễ

Ngăn chặn thuốc lá lậu - cần biện pháp từ gốc rễ

Thời gian qua, dù lực lượng chức năng rất quyết liệt vào cuộc nhằm ngăn chặn triệt để hành vi buôn lậu thuốc lá, song với những thủ đoạn ngày càng tinh vi, các đối tượng buôn lậu vẫn tìm mọi cách, lợi dụng các kẽ hở để đưa mặt hàng này vào tiêu thụ trong thị trường nội địa vì mức siêu lợi nhuận. Điều này không chỉ gây thất thu ngân sách nhà nước mà còn ảnh hưởng nghiêm trọng đến sức khỏe cộng đồng và trật tự an toàn xã hội.

Jonathan Wild: Ông trùm tội phạm đội lốt người thực thi công lý

Jonathan Wild: Ông trùm tội phạm đội lốt người thực thi công lý

Đầu thế kỷ XVIII, London từng tin rằng Jonathan Wild (1683-1725) là người giúp lập lại trật tự trong một thành phố đầy rẫy trộm cắp. Nhưng điều lịch sử sau này phơi bày lại hoàn toàn ngược lại: người đàn ông được tôn vinh là “Tổng Tư lệnh chống trộm” ấy thực chất lại là kẻ tổ chức và điều hành một trong những mạng lưới tội phạm tinh vi có tổ chức đầu tiên trong lịch sử nước Anh - mô hình mà nhiều nhà nghiên cứu coi là tiền thân của mafia hiện đại.

Vụ án không có thi thể, không có hung thủ, không có sự thật

Vụ án không có thi thể, không có hung thủ, không có sự thật

Tháng 11/1938, Percy Waddington bước vào đồn cảnh sát Halifax với chiếc áo khoác bị rách toạc và lời khai run rẩy: ông vừa bị một kẻ lạ mặt dùng dao tấn công giữa phố. Các điều tra viên lắng nghe, ghi chép rồi bắt đầu đặt câu hỏi. Mười hai giờ sau, trong phòng thẩm vấn của cảnh sát, khi các câu hỏi đi vào chi tiết - vị trí, khoảng cách, hướng tấn công, Percy Waddington không còn giữ được câu chuyện của mình. Ông đổ sụp và thú nhận: vết rạch trên áo là do chính ông tạo ra. Đó là khoảnh khắc cả một cơn ác mộng kéo dài ba tuần của thị trấn Halifax bắt đầu sụp đổ. Nhưng để hiểu vì sao hàng nghìn người dân bình thường lại có thể bị cuốn vào một cơn loạn thần tập thể đến vậy, phải quay ngược thời gian về những ngày đen tối trước đó.

Bẫy lừa khi vay tiền qua app trên mạng xã hội

Bẫy lừa khi vay tiền qua app trên mạng xã hội

Gần đây thủ đoạn lừa đảo vay tiền nhanh không cần thế chấp qua app “đen” diễn biến phức tạp, bọn lừa đảo giăng sẵn bẫy yêu cầu người vay tải app về điện thoại theo đường link mà chúng cung cấp rồi giở trò, rằng người vay đã thao tác sai nên muốn nhận được tiền ngay phải nộp một số tiền nhất định... Do lơ là cảnh giác, hơn nữa lại trong tình huống cấp bách, người vay nhắm mắt làm theo và đến khi các đối tượng lừa đảo đánh sập trang thì mới biết mình đã bị lừa.

Phá án nhờ dữ liệu số

Phá án nhờ dữ liệu số

Một loạt vụ giết người trên bãi biển Gilgo ở Mỹ chỉ được giải mã khi dữ liệu số và DNA phả hệ lần đầu tiên hợp nhất những hồ sơ rời rạc nhiều thập kỷ thành một bản đồ tội ác thống nhất.