Gián điệp nước ngoài tấn công an ninh mạng của NSA như thế nào?

Gián điệp Trung Quốc sở hữu các công cụ hack của Cơ quan An ninh Quốc gia Mỹ (NSA) và tái sử dụng chúng vào năm 2016 để tấn công các đồng minh và công ty tư nhân của Mỹ ở Châu Âu và Châu Á – đó là phát hiện của công ty an ninh mạng hàng đầu Symantec.

Tiết lộ gần đây là bằng chứng mới nhất cho thấy Mỹ đã mất quyền kiểm soát các phần quan trọng trong kho vũ khí an ninh mạng như thế nào.

1. Dựa trên thời gian của các cuộc tấn công và manh mối trong mã máy tính, nhóm nhà nghiên cứu công ty bảo mật Symantec tin rằng gián điệp Trung Quốc đã không ăn cắp mã mà thu thập được từ một cuộc tấn công hệ thống máy tính của Cơ quan An ninh Quốc gia Mỹ (NSA).

Hành động của Trung Quốc cho thấy mức độ phổ biến của xung đột mạng đang tạo ra một miền Tây hoang dã kỹ thuật số và Mỹ khó theo dõi phần mềm độc hại được sử dụng để xâm nhập và tấn công cơ sở hạ tầng từ các đối thủ như thế nào.

Những tổn thất đã gây ra một cuộc tranh luận trong cộng đồng tình báo về việc liệu Mỹ có nên tiếp tục phát triển một số vũ khí công nghệ cao tinh vi nhất thế giới hay không nếu không thể bảo đảm chúng được giữ kín tuyệt đối.

Phòng máy chủ Symantec ở Culver City, bang California (Mỹ).
Phòng máy chủ Symantec ở Culver City, bang California (Mỹ).

Theo một tài liệu mật bị rò rỉ, nhóm hack Trung Quốc thu thập các công cụ của NSA được các nhà phân tích của cơ quan tình báo đánh giá là một trong những nhóm nguy hiểm nhất của nước này mà họ theo dõi. Nhóm này chịu trách nhiệm cho nhiều cuộc tấn công vào một số mục tiêu phòng thủ nhạy cảm nhất bên trong nước Mỹ - bao gồm các nhà sản xuất công nghệ đẩy không gian, vệ tinh và hạt nhân.

Một số công cụ hack của NSA rơi vào tay Trung Quốc sau đó đã bị một nhóm bí ẩn tự xưng là Shadow Brokers phơi bày trên Internet và được Nga và Triều Tiên sử dụng để tiến hành nhiều cuộc tấn công mạng trên toàn cầu.

Phát hiện của Symantec cung cấp bằng chứng đầu tiên cho thấy nhóm hacker được chính phủ Trung Quốc bảo trợ đã thu thập được một số công cụ hack của NSA khoảng vài tháng trước khi Shadow Brokers xuất hiện lần đầu tiên trên Internet vào tháng 8-2016. Shadow Brokers công bố một số rò rỉ chứa các công cụ hacker từ NSA, bao gồm một số khai thác lỗ hổng zero-day.

Cụ thể, hacker khai thác lỗ hổng này nhắm vào bức tường lửa của doanh nghiệp, phần mềm chống virus và các sản phẩm của Microsoft.

Nhóm hacker tiết lộ những rò rỉ xuất phát từ nhóm gọi là Equation Group hoạt động trong gần 2 thập niên, nổi bật bởi các kỹ thuật phức tạp và tinh vi. Nhóm hacker này sử dụng các công cụ phức tạp và đắt tiền để lây nhiễm mã độc cho máy tính, đánh cắp dữ liệu, che đậy dấu vết một cách chuyên nghiệp cũng như là tận dụng các kỹ thuật gián điệp cổ điển nhằm phát tán phần mềm độc hại.

Từ năm 2001, Equation Group đã thực hiện hàng ngàn cuộc lây nhiễm và gây thiệt hại cho hàng chục ngàn nạn nhân ở hơn 30 quốc gia trên toàn thế giới - bao gồm mọi lĩnh vực: Chính phủ và các cơ quan ngoại giao, các tập đoàn viễn thông, hàng không vũ trụ, năng lượng, nghiên cứu hạt nhân, dầu khí, công nghệ nano, các nhà hoạt động quân sự và các học giả, phương tiện truyền thông đại chúng, giao thông vận tải, các tổ chức tài chính và các công ty phát triển công nghệ mã hóa.

Để lây nhiễm nạn nhân, Equation Group sử dụng kỹ thuật gọi là “cấy ghép Trojan” bao gồm những Trojan đã được đặt tên bởi Kaspersky Lab như: EquationLaser, EquationDrug, DoubleFantasy, TripleFantasy, Fanny và GrayFish. Liên tiếp trong thập niên qua, một loạt công cụ hack và chi tiết về các chương trình an ninh mạng được phân loại mật thuộc sở hữu của cộng đồng tình báo Mỹ đã rơi vào tay một số quốc gia hoặc nhóm tội phạm khác.

Mọi người đều biết NSA từng sử dụng mã độc tinh vi để phá hoại hệ thống máy ly tâm hạt nhân Iran - và sau đó người ta chứng kiến một mã độc tương tự như thế phổ biến trên khắp thế giới, gây thiệt hại cho các mục tiêu ngẫu nhiên - bao gồm cả những doanh nghiệp khổng lồ của Mỹ như Chevron Corporation, một tập đoàn năng lượng đa quốc gia đặt trụ sở tại San Ramon thuộc bang California và hoạt động tại hơn 180 quốc gia trên thế giới.

Eric Chien (trái), Giám đốc an ninh Symantec, trong một cuộc phỏng vấn.
Eric Chien (trái), Giám đốc an ninh Symantec, trong một cuộc phỏng vấn.

Chi tiết về các chương trình an ninh mạng bí mật của Mỹ được tiết lộ cho các nhà báo bởi cựu nhân viên NSA Edward J. Snowden. Ngoài ra, cả một bộ sưu tập vũ khí mạng của Cục Tình báo trung ương Mỹ (CIA), được cho là bị rò rỉ bởi một nhân viên trong cơ quan, đã rò rỉ trên trang WikiLeaks.

Tình hình thật sự xấu đến mức khiến cho Eric Chien, giám đốc an ninh Symantec, bình luận: “Chúng tôi biết rằng bạn không thể đảm bảo các công cụ của mình sẽ không bị rò rỉ và sử dụng để chống lại bạn và các đồng minh của bạn”.

2. Trong trường hợp mới nhất, nhóm nhà nghiên cứu Symantec không chắc chắn chính xác làm thế nào người Trung Quốc có được mã độc do người Mỹ phát triển. Nhưng họ biết rằng tình báo Trung Quốc đã tái sử dụng công cụ hack của Mỹ để thực hiện một loạt cuộc tấn công mạng nhắm vào ít nhất 4 quốc gia: Bỉ, Luxembourg, Philippines và Hongkong.

Shadow Brokers, nhóm hacker bí ẩn thu hút sự chú ý của thế giới khi công bố hàng trăm công cụ hack của NSA hồi tháng 8-2016.
Shadow Brokers, nhóm hacker bí ẩn thu hút sự chú ý của thế giới khi công bố hàng trăm công cụ hack của NSA hồi tháng 8-2016.

Các mục tiêu bao gồm các tổ chức nghiên cứu khoa học, các tổ chức giáo dục và mạng máy tính của ít nhất một đồng minh của chính phủ Mỹ. Symantec nhận định cuộc tấn công vào một mạng viễn thông lớn có thể cho phép các sĩ quan tình báo Trung Quốc truy cập vào hàng trăm nghìn hoặc hàng triệu thông tin liên lạc riêng tư. Symantec không nêu rõ tên Trung Quốc trong nghiên cứu của công ty.

Thay vào đó, Symantec chỉ xác định những kẻ tấn công là nhóm Buckeye - thuật ngữ riêng của Symantec dành cho nhóm hacker mà Bộ Tư pháp Mỹ (DOJ) và một số công ty an ninh mạng khác xác định là cánh tay đắc lực của Bộ An ninh Nhà nước Trung Quốc (MSS) hoạt động bên ngoài Quảng Châu.

Do các công ty an ninh mạng hoạt động trên toàn cầu thường tự đặt biệt danh cho các cơ quan tình báo chính phủ để tránh xúc phạm bất kỳ chính phủ nào; Symantec và các hãng khác đề cập đến hacker của NSA là nhóm Equation.

Năm 2017, DOJ công bố cáo trạng kết tội 3 hacker Trung Quốc trong nhóm mà Symantec gọi là Buckeye. Trong khi các công tố viên không khẳng định 3 hacker này làm việc cho chính phủ Trung Quốc, các nhà nghiên cứu độc lập và NSA cho rằng rõ ràng nhóm đã ký hợp đồng với MSS và đã thực hiện nhiều cuộc tấn công tinh vi vào nước Mỹ.

Một báo cáo của Lầu Năm Góc về cạnh tranh quân sự Trung Quốc công bố trong tháng 5-2019 mô tả Bắc Kinh là một trong những tay chơi lành nghề và bền bỉ nhất trong các hoạt động quân sự, tình báo và thương mại, luôn tìm mọi cách để làm giảm lợi thế hoạt động và công nghệ cốt lõi của Mỹ.

Tuy nhiên, người Trung Quốc dường như chỉ tình cờ phát hiện ra một vụ xâm nhập tấn công mạng của Mỹ và đánh cắp mã độc - thường được phát triển với chi phí rất lớn từ người nộp thuế ở Mỹ.

Trụ sở Symantec tại Mountain View, California (Mỹ).
Trụ sở Symantec tại Mountain View, California (Mỹ).

Symantec phát hiện vào đầu tháng 3-2016, hacker Trung Quốc sử dụng các phiên bản tinh chỉnh 2 công cụ của NSA, được gọi là Eternal Synergy và Double Pulsar, trong các cuộc tấn công của họ.

Nhiều tháng sau, tức vào tháng 8-2016, Shadow Brokers công bố những mẫu đầu tiên mà nhóm đánh cắp được từ NSA, tiếp theo là tung lên Internet toàn bộ bộ sưu tập công cụ hack của NSA vào tháng 4-2017.

Các nhà nghiên cứu Symantec lưu ý rằng có nhiều trường hợp trước đó phần mềm độc hại được phát hiện bởi các nhà nghiên cứu an ninh mạng được phát hành công khai trên Internet và sau đó bị các cơ quan gián điệp hoặc tội phạm thu thập và sử dụng để tấn công.

3. Các nhà nghiên cứu Symantec cho biết người Trung Quốc dường như không quay ngược lại vũ khí chống lại Mỹ vì 2 lý do có thể chấp nhận được. Trung Quốc có thể cho rằng người Mỹ đã phát triển hệ thống phòng thủ chống lại vũ khí của chính họ đồng thời cũng có thể không muốn tiết lộ với Washington rằng họ đã đánh cắp các công cụ của Mỹ.

Công cụ DoublePulsar của NSA.
Công cụ DoublePulsar của NSA.

Đối với cộng đồng tình báo Mỹ, phát hiện Symantec phơi bày một loại tình huống xấu nhất mà các quan chức Mỹ bình luận rằng họ cố gắng tránh sử dụng một chương trình của Nhà Trắng được gọi là Quy trình xử lý các điểm yếu bảo mật (Vulnerabilities Equities Process– VEP) – tức là yêu cầu xem xét các lỗi bảo mật công nghệ và quyết định xem nên công bố những lỗ hổng nào.

Giới quan chức Nhà Trắng nói rằng quy trình VEP nghiêng về việc tiết lộ các lỗ hổng công nghệ, nhưng lại không phải là quy định được lập ra để giải quyết hay tiết lộ những lỗ hổng do các công ty tư nhân phát hiện ra và sở hữu.

Việc Shadow Brokers phát hành các công cụ hack đáng khao khát nhất của NSA trong năm 2016 và 2017 đã buộc cơ quan này phải chuyển kho vũ khí phần mềm của mình cho Microsoft để vá và đóng cửa một số hoạt động chống khủng bố nhạy cảm nhất của NSA – theo tiết lộ từ 2 cựu nhân viên NSA.

Các công cụ của NSA bị hacker Triều Tiên và Nga nhặt được và sử dụng cho các cuộc tấn công làm tê liệt hệ thống chăm sóc sức khỏe của Anh, buộc tập đoàn vận tải Maersk ngừng hoạt động và cắt giảm nguồn cung cấp vaccine do Merck sản xuất.

Tại Ukraina, một loạt cuộc tấn công mạng của Nga đã làm tê liệt các dịch vụ quan trọng của Ukraina - bao gồm sân bay, dịch vụ bưu chính, trạm xăng và hệ thống ATM.

Ngoài cộng đồng tình báo quốc gia, các cơ quan Mỹ như Bộ Y tế và Dịch vụ Nhân sinh (HSS) và Bộ Tài chính (USDT) muốn đảm bảo những lỗ hổng của NSA sẽ không được phát hiện bởi những kẻ thù hoặc tội phạm để rồi chúng quay trở lại tấn công cơ sở hạ tầng chủ chốt của Mỹ - như bệnh viện và ngân hàng, hoặc lợi ích Mỹ ở nước ngoài.

Duy Ân (tổng hợp)

Các tin khác

Điệp viên vào vai thực tập sinh tại trụ sở NATO

Điệp viên vào vai thực tập sinh tại trụ sở NATO

Một nữ thực tập sinh từng làm việc tại SHAPE, Bỉ đã bị bắt với cáo buộc gián điệp sau khi bộ phận an ninh NATO phát hiện dấu hiệu bất thường. Từ thông tin ban đầu, cơ quan chức năng nhanh chóng triển khai điều tra, khám xét nơi ở và nơi làm việc của

James Bond - sự thật phía sau huyền thoại

James Bond - sự thật phía sau huyền thoại

Nếu James Bond bước ra từ màn ảnh, có lẽ ông sẽ khó sống sót lâu trong thế giới tình báo thực sự. Ngoài đời, một điệp viên càng nổi tiếng càng dễ bị lộ, còn người thành công thường là kẻ không ai nhớ mặt. Kỳ lạ thay, một trong những nhân vật quan trọng truyền cảm hứng cho Ian Fleming - nhà văn Anh, người sáng tạo nhân vật James Bond - lại là Dusko Popov, một điệp viên hai mang với phong thái hào hoa và khả năng giao tiếp đặc biệt.

Vì sao ngày càng nhiều thanh thiếu niên bị lôi kéo vào con đường cực đoan?

Vì sao ngày càng nhiều thanh thiếu niên bị lôi kéo vào con đường cực đoan?

Báo cáo phân tích được tổ chức Cảnh sát Hình sự Quốc tế (INTERPOL) chia sẻ với các quốc gia thành viên mới đây đã đưa ra một kết luận đáng chú ý: giới trẻ không còn là nạn nhân thụ động của tuyên truyền cực đoan mà đang trở thành đối tượng bị nhắm tới có chủ đích. Kết luận này đã xác nhận mối lo bấy lâu nay của chúng ta về một thế hệ trẻ đang lớn lên giữa những luồng tư tưởng cực đoan đầy rẫy trên nền tảng số.

Cựu nhân viên tình báo Italy và dấu hỏi về kênh chuyển tin mật

Cựu nhân viên tình báo Italy và dấu hỏi về kênh chuyển tin mật

Tháng 5/2025, Văn phòng Công tố Rome (Italy) mở cuộc điều tra liên quan đến nghi vấn chuyển giao thông tin mật. Sau quá trình điều tra kéo dài hơn một năm, ngày 7/7/2026, cơ quan chức năng Italy thông báo bắt giữ hai người, trong đó có một cựu sĩ quan Carabinieri 59 tuổi từng làm việc trong cộng đồng tình báo, với cáo buộc chuyển thông tin mật.

Chung sức ngăn chặn tội phạm lừa đảo toàn cầu

Chung sức ngăn chặn tội phạm lừa đảo toàn cầu

Khi một mạng lưới tội phạm có thể vận hành đồng thời tại Campuchia, rửa tiền tại Singapore và nhắm tới nạn nhân ở Mỹ hay Australia chỉ trong một cú nhấp chuột, không một quốc gia đơn lẻ nào còn đủ khả năng ngăn chặn. Vì vậy, những chiến dịch hợp tác lớn như Chiến dịch First Light 2026 đã trở thành minh chứng rõ nét nhất cho việc hợp tác quốc tế trong cuộc chiến chống lừa đảo xuyên biên giới.

Hệ lụy từ mối quan hệ tình báo giữa Anh và Mỹ

Hệ lụy từ mối quan hệ tình báo giữa Anh và Mỹ

Theo trang tin trực tuyến Nga “Đánh giá quân sự” (ETR), trong phim ảnh hay truyền hình, MI.6 và CIA luôn thủ thế tay đôi. Còn trong các tài liệu giải mật, họ lại đứng cùng một phe. Vậy đâu là sự thật?

Thâm nhập “chợ đen” giấy tờ giả

Thâm nhập “chợ đen” giấy tờ giả

Đường dây mua bán văn bằng, chứng chỉ giả núp bóng dưới các tên gọi chuẩn chỉnh như, CLB tư vấn pháp luật, trung tâm tư vấn việc làm, thậm chí ẩn mình trong các tiệm in ấn, photocopy. Từ đây, các loại văn bản, tài liệu, giấy tờ từ mọi ngành nghề, công việc được rao bán một cách rất kín đáo và tinh vi.

Khi những băng đảng địa phương vươn vòi bạch tuộc ra toàn cầu

Khi những băng đảng địa phương vươn vòi bạch tuộc ra toàn cầu

Chiến dịch Hard Ball được Mỹ và các đồng minh phương Tây đồng loạt triển khai vào những ngày đầu tháng 7/2026 nhằm vào một mạng lưới tội phạm xuyên quốc gia có nguồn gốc từ vùng Punjab, Ấn Độ đã gây tiếng vang lớn. Không chỉ là một chiến công của lực lượng hành pháp, đây còn là hồi chuông cảnh báo về một xu thế đáng ngại về cách các băng nhóm tội phạm địa phương vươn ra toàn cầu.

Mở cơ hội làm lại cuộc đời cho người vị thành niên phạm tội

Mở cơ hội làm lại cuộc đời cho người vị thành niên phạm tội

Do thiếu sự chăm sóc, dạy dỗ của cha mẹ, một số đứa trẻ đã tụ tập thành từng nhóm, học theo phim ảnh ngoài luồng, game lậu và những clip xấu trên mạng xã hội… đặt những loại hung khí như mác, kiếm, dao phóng lợn để thủ thân và khi mâu thuẫn xảy ra thì lập tức ra tay phủ đầu. Nhiều đứa trẻ phạm pháp khi bị cơ quan chức năng xử lý, giáo dục... thì gia đình mới vỡ òa chuyện con cái mình hư hỏng.

Đại tá KGB giải mật những phi vụ đình đám…

Đại tá KGB giải mật những phi vụ đình đám…

Năm 1985 - Năm gián điệp (Year of the Spy) được truyền thông Mỹ dùng trong thời Chiến tranh Lạnh, sau khi FBI (Cục Điều tra Liên bang Mỹ) bắt giữ hàng loạt điệp viên hoạt động cho Liên Xô. Cuộc phỏng vấn dưới đây của cựu Đại tá tình báo KGB Viktor Cherkashin với tạp chí trực tuyến Lưu trữ lịch sử gián điệp Nga (EHA) đã “giải mật” phần nào những vụ scandal này.

Thiếu tướng tình báo Nga và công lao trong chiến dịch OLJ

Thiếu tướng tình báo Nga và công lao trong chiến dịch OLJ

Operation Long Jump (Chiến dịch Nhảy xa) hay OLJ do Đức Quốc xã khởi xướng nhằm ám sát đồng thời ba lãnh đạo Đồng minh trong Thế chiến II, J. Stalin (Liên Xô), W.Churchill (Thủ tướng Anh) và Tổng thống Mỹ Roosevelt tại Hội nghị Tehran 1943 đã thất bại do sự phối hợp chặt chẽ của các cơ quan phản gián Đồng minh, đặc biệt là của tình báo Liên Xô.

30 năm săn lùng “Bố già cuối cùng”

30 năm săn lùng “Bố già cuối cùng”

Sau gần 30 năm lẩn trốn, Matteo Messina Denaro, trùm mafia bị truy nã gắt gao nhất nước Ý, bị bắt vào đầu năm 2023. Nhưng việc sa lưới của “bố già cuối cùng” không đồng nghĩa với sự kết thúc của Cosa Nostra, băng đảng mafia ở đảo Sicily, Ý. Đằng sau ông ta là cả một hệ sinh thái tài chính, chính trị và văn hóa im lặng đã giúp mafia Sicily tồn tại, thích nghi và tiếp tục vận hành trong thế kỷ XXI.

Ngăn chặn tội phạm sử dụng công nghệ cao “nhập khẩu”

Ngăn chặn tội phạm sử dụng công nghệ cao “nhập khẩu”

Sau khi Cảnh sát Vương quốc Campuchia tập trung đánh mạnh các “tập đoàn” tội phạm sử dụng công nghệ cao do người nước ngoài cầm đầu, một số đối tượng tìm cách chuyển đến các quốc gia lân cận để hoạt động. Để phòng ngừa, ngăn chặn các đối tượng tìm cách nhập cảnh trái phép vào các tỉnh thành trong nước lén lút hoạt động, Ban giám đốc Công an TP Hồ Chí Minh đã chỉ đạo cho các đơn vị nghiệp vụ vào cuộc và đã phát hiện, triệt phá nhiều ổ nhóm lừa đảo qua mạng, khởi tố 8 vụ án với 26 bị can về tội “Tổ chức, môi giới cho người khác ở lại Việt Nam trái phép”.

26 năm trả tiền thuê nhà để giữ hiện trường

26 năm trả tiền thuê nhà để giữ hiện trường

Suốt 26 năm sau khi vợ bị sát hại tại căn hộ ở thành phố Nagoya, Nhật Bản, người chồng âm thầm trả tiền thuê nhà để giữ nguyên hiện trường vụ án, một quyết định tưởng chừng vô vọng nhưng cuối cùng lại giúp ông chứng kiến ngày hung thủ lộ diện sau hơn một phần tư thế kỷ trốn tránh công lý.

Bẫy tuyển dụng trá hình dưới vỏ bọc tư vấn

Bẫy tuyển dụng trá hình dưới vỏ bọc tư vấn

Đằng sau những lời mời gọi tưởng như thuần túy nghề nghiệp là một phương thức tiếp cận ngày càng tinh vi: dựng lên các công ty tư vấn, công ty nhân sự hoặc tổ chức nghiên cứu không có thực để mở đường cho việc thu thập thông tin.

Hai chiếc điện thoại và cuộc truy đuổi liên lục địa

Hai chiếc điện thoại và cuộc truy đuổi liên lục địa

Hai chiếc điện thoại bị thu giữ trong một vụ án ma túy tại một thị trấn nhỏ của Thụy Điển cuối năm 2023 đã dẫn các điều tra viên lần theo dấu vết của một mạng lưới tội phạm xuyên ba châu lục, hoạt động từ Bắc Âu tới Đông Nam Á và Australia.

Cuộc mặc cả 24 tỷ USD và bài toán của Iran

Cuộc mặc cả 24 tỷ USD và bài toán của Iran

Phát biểu mới đây của cố vấn lãnh đạo tối cao Iran Mohsen Rezaei rằng một thỏa thuận với Mỹ chỉ có thể đạt được nếu Washington giải ngân 24 tỷ USD tài sản bị phong tỏa đã mở ra một câu hỏi lớn hơn: Iran đang có bao nhiêu tiền bị giữ ở nước ngoài, vì sao họ không thể lấy lại, và số tiền đó có thể giúp hồi sinh một nền kinh tế đang kiệt sức?

Tranh cãi về việc bổ nhiệm tân giám đốc Mossad

Tranh cãi về việc bổ nhiệm tân giám đốc Mossad

Việc bổ nhiệm người đứng đầu các cơ quan an ninh ở Israel hiếm khi diễn ra mà không có những cuộc đấu đá hậu trường. Tuy nhiên, quá trình phê chuẩn Thiếu tướng Roman Hofman vào chức vụ giám đốc Cơ quan tình báo Mossad đã trở thành một cuộc đối đầu pháp lý chưa từng có tiền lệ. việc Thủ tướng Benjamin Netanyahu đề cử ông đã gây chia rẽ trong giới lãnh đạo cấp cao của đất nước.

Nghi án lộ tài liệu mật tại Phủ Tổng thống Pháp

Nghi án lộ tài liệu mật tại Phủ Tổng thống Pháp

Cơ quan công tố Pháp đang điều tra một số quân nhân và cá nhân dân sự bị nghi thiết lập cấu trúc hoạt động dưới dạng công ty tư nhân nhằm khai thác, trao đổi trái phép thông tin mật và trang bị quân sự.

Biến tướng ăn xin đường phố

Biến tướng ăn xin đường phố

Núp bóng dưới danh nghĩa “khối nghỉ hè” đi làm thêm, những đứa trẻ đang lang thang ăn xin, bán vé số ở các khu phố, chợ đêm luôn có cha mẹ hoặc một tổ nhóm phía sau điều khiển và chỉ đạo. Đồng tiền kiếm được trên thân xác và sức lao động của trẻ em trở thành nỗi nhức nhối chưa có lời giải trong nhiều năm nay…