Microsoft tham gia hoạt động tình báo mạng như thế nào?

Gần đây khi Lầu Năm Góc trao cho Microsoft khoản ngân sách trị giá 10 tỷ USD nhằm chuyển đổi và lưu trữ các hệ thống điện toán đám mây của quân đội Mỹ, hàng núi tiền đã tung ra có đi kèm với một thách thức ngầm: Liệu Microsoft có thể giữ cho hệ thống an ninh của Lầu Năm Góc chống lại các mạng lưới tin tặc (hacker) tinh vi và phức tạp nhất Trái đất hay không?

Tổng hành dinh tình báo của Microsoft

“Họ (Microsoft) tấn công mỗi giờ trong ngày”, dẫn lời khẳng định của ông James Lewis, phó chủ tịch tại Trung tâm nghiên cứu chiến lược và quốc tế Mỹ (CSIS). Chiến công mới nhất của Microsoft trước đối thủ đáng gờm Amazon trong một thương vụ hợp đồng quân sự siêu béo bở đã làm hé lộ một bộ não chuyên thu thập tin tình báo quan trọng nhất thế giới đặt trụ sở trong một cánh rừng bên ngoài thành phố Seattle.

Ông John Lambert, nhà sáng lập và quản lý Trung tâm tình báo đe dọa Microsoft (MSTIC). Ảnh nguồn: Microsoft.
Ông John Lambert, nhà sáng lập và quản lý Trung tâm tình báo đe dọa Microsoft (MSTIC). Ảnh nguồn: Microsoft.

Thường thì công tác chịu trách nhiệm cho an ninh quốc gia chủ yếu hoạt động ở Washington DC. Tuy nhiên, nằm ở một góc của tiểu bang Washington, đang có rất nhiều các kỹ sư và nhà phân tích tình báo chuyên trách giám sát và ngăn chặn các tin tặc (do các chính phủ tài trợ) đến từ khắp nơi trên thế giới. 

Các thành viên này gọi chung bằng cái tên là Trung tâm tình báo đe dọa Microsoft (MSTIC), họ tập trung vào các mối đe dọa sau: 1 nhóm chịu trách nhiệm đối phó các tin tặc từ Nga có mã danh Strontium; 1 nhóm chuyên giám sát các tin tặc từ CHDCND Triều Tiên với mã danh Zinc; và một nhóm chuyên trách theo dõi các tin tặc từ Iran với mã danh Holmium. 

MSTIC theo dõi hơn 70 nhóm đe dọa như thế từ nước ngoài, ngoài ra còn có nhiều nhóm tin tặc vô danh khác. Tổng hành dinh Microsoft là một mê cung vô cùng rộng lớn và có cơ cấu như một cơ quan chính phủ, bên trong nó gồm có hàng trăm tòa nhà cùng hàng ngàn nhân viên làm việc.

Cơ chế tấn công và phòng thủ lợi hại

John Lambert đã làm việc cho hãng Microsoft kể từ năm 2000, khi thực tế an ninh mạng trở nên cấp thiết và thành lập đầu tiên cho cả Washington DC cũng như tổng hành dinh Washington của Microsoft. Sau đó, Microsoft là một công ty quyền lực nắm độc quyền phần mềm PC, và tại thời điểm đó mới chợt nhận ra tầm quan trọng của internet. 

Trong khi Windows XP càn quét cả thế giới thì nó vẫn để lộ nỗi bất an dựng tóc gáy. MSTIC chứng kiến một chuỗi những thất bại an ninh to lớn và đáng xấu hổ bao gồm các loại sâu máy tính tự sao chép như Code Red và Nimda. Những thất bại đã tác động đến nhiều thành viên chính phủ của Microsoft và các khách hàng khối tư nhân, gây nguy hiểm cho hoạt động kinh doanh cốt lõi của hãng.

Cho mãi đến năm 2002, khi tỷ phú Bill Gates gửi bản ghi nhớ nổi tiếng của mình nhằm thúc giục niềm tin vào máy vi tính, thì cuối cùng ông Lambert cũng bắt đầu vật lộn với an ninh mạng. Và đó cũng là khi Lambert bắt đầu mê mẩn với khía cạnh tấn công mạng. 

Lambert nhấn mạnh với các nhà báo: “Để bảo vệ tốt, quý vị phải có khả năng tấn công. Phải có tư duy tấn công, quý vị không nghĩ được gì về cách phòng thủ nếu như không biết cách tạo ra việc tấn công ai đó”.

Sau khi nhìn thấy các chiến dịch tin tặc do chính phủ Mỹ hậu thuẫn tăng lên, ông Lambert liền sử dụng tư duy tấn công này nhằm giúp thúc đẩy những thay đổi căn bản trong cách tiếp cận vấn đề của Microsoft. Mục tiêu tấn công của Microsoft là “đánh êm, rút gọn”, di chuyển “tàng hình” trong thế giới các tay tin tặc lão làng mà vẫn không bị phát hiện, đó là cái mà Microsoft có thể thấy mọi thứ.

John Lambert nhớ lại: “Siêu năng lực của Microsoft là gì?”. Câu trả lời là hệ điều hành và các phần mềm khác của Windows, chúng có mặt ở khắp mọi nơi, trao một thứ công cụ cho Microsoft có thể “đánh hơi” những chuyện gì đang xảy ra ở bất kỳ đâu trên mạng. 

Đặt trong lĩnh vực quân sự thì quyền lực ngầm này có một lợi thế vô song. Các sản phẩm của hãng Microsoft gồm có các hệ thống Báo cáo lỗi Windows, chúng được xây dựng nhằm cố gắng hiểu về các loại rệp và sự cố thông qua phương pháp đo từ xa, hay hiểu nôm na là cách thu thập dữ liệu từ bất kỳ phần cứng hay phần mềm nào do hãng Microsoft sử dụng. 

Nhưng chính ông Lambert và các nhóm an ninh đã lợi dụng hệ thống đo từ xa thành bộ công cụ an ninh mạnh mẽ. Ngày trước, các đội bảo mật thường phải đi khắp thế giới để tìm ra các loại máy được nhắm mục tiêu cụ thể, sao chép các ổ đĩa cứng, và từ từ khám phá các sự cố.

Song giờ đây, Microsoft dễ dàng tiếp cận với các loại máy đó. Hầu như mọi sự cố và hành vi không mong đợi sẽ được báo cáo đều đặn cho Microsoft, chúng được sắp xếp thông qua dữ liệu khối và thường tìm thấy phần mềm độc hại trước các đơn vị khác. 

Tổng hành dinh Redmond của Microsoft, với diện tích hơn 8 triệu dặm vuông, đây là nơi làm việc của hơn 5 vạn người. Ảnh nguồn: Microsoft.
Tổng hành dinh Redmond của Microsoft, với diện tích hơn 8 triệu dặm vuông, đây là nơi làm việc của hơn 5 vạn người. Ảnh nguồn: Microsoft.

Một phần mềm độc hại nổi tiếng tên là Thỏ Xấu (Bad Rabbit), năm 2017 nó giả làm bản cập nhật Adobe Flash và sau đó đã “thổi bay” ổ cứng của nạn nhân, Microsoft không nao núng khi đã biến điểm yếu thành sức mạnh. Chỉ trong vòng 14 phút sau khi tung ra, các thuật toán học máy đã xuyên qua dữ liệu và nhanh chóng bắt đầu hiểu được mối đe dọa. Windows Defender bắt đầu tự động chặn mối đe dọa ngay trước khi con người biết được chuyện gì đang xảy ra.

Ông Jake Williams, cựu thành viên của Cục An ninh quốc gia Mỹ (NSA) và nay là nhà sáng lập hãng an ninh mạng Rendition infosec, giải thích: “Đó là thứ mà Microsoft khẳng định sự độc quyền: tầm nhìn và dữ liệu. Dữ liệu mà không ai có xoay quanh việc nhìn thấy các ứng dụng gặp sự cố tại hệ điều hành và lớp phần mềm. Ngay cả sự cố thuộc về bên thứ 3, họ đã có ngay phép đo từ xa (viễn trắc). Ngay khi quý vị nhận thấy các mục tiêu bị khai thác thì Microsoft đã có khả năng biết được trước tiên bằng phép đo từ xa. Viễn trắc biến mọi cỗ máy và sản phẩm của Windows thành một nguồn cung cấp dữ liệu và nhật ký của Microsoft, phản ứng ngay tức khắc và trên toàn cầu đối với bất kỳ thứ gì không bình thường.Microsoft thấy những thứ mà chưa ai phát hiện ra. Lấy ví dụ như, chúng tôi thường thấy các nội dung có IP độc hại trong Office 365 có gắn cờ của Microsoft, nhưng lại không thể nhìn thấy nó ở bất kỳ đâu suốt nhiều tháng”.

Đón đầu đinh tặc

Mạng đe dọa hoạt động tình báo, và các chuyên gia tin tặc có thể sử dụng nó để khiến cho đối phương trở nên bối rối hơn. Để đạt thế thượng phong, MSTIC bao gồm các cựu điệp viên và các nhà điều hành tình báo chính phủ (những người từng kinh qua các vị trí ở những nơi “máu mặt” như Fort Meade (ngôi nhà của NSA) và Bộ chỉ huy mạng Hoa Kỳ (USCybercom) sẽ ngay tức khắc chứng tỏ vai trò của họ cho Microsoft. 

MSTIC đặt tên cho rất nhiều mối đe dọa, nhưng địa chính trị là thứ rối như tơ vò: Trung Quốc và Mỹ, 2 tay chơi quan trọng trong không gian mạng và cũng là 2 nền kinh tế lớn nhất thế giới, hầu như rất khó đoán so với các quốc gia có tiềm lực mạng như Iran, Nga và CHDCND Triều Tiên.

Ông Tanmay Ganacharya, người dẫn đầu nhóm nghiên cứu bảo vệ mối đe dọa tân tiến ở Microsoft Defender, hiện đang áp dụng khoa học dữ liệu vào hàng loạt tín hiệu nhằm tạo ra vô số lớp phòng thủ mới.

Ông Ganacharya giải thích: “Chúng tôi có mọi sản phẩm mà khách hàng cần, mọi cảm biến mang lại các tín hiệu đúng đắn nhất. Vấn đề là, làm thế nào chúng tôi thật sự đối phó với dữ liệu này?”. Microsoft cũng như những người khổng lồ công nghệ khác như Google và Facebook, thường xuyên thông báo về các tin tặc có ý đồ nhắm vào chính phủ, cung cấp các mục tiêu 1 cơ hội để tự vệ. Năm ngoái 2018, MSTIC đã ghi nhận khoảng 10.000 khách hàng Microsoft trở thành mục tiêu của các tin tặc chính phủ.

Những mục tiêu mới

Hồi tháng 8-2018, MSTIC đã phát hiện ra cái gọi là “chiến dịch phun mật mẫu”. Các tin tặc đã lấy khoảng 2.700 phỏng đoán đối với mật khẩu các tài khoản có liên quan đến chiến dịch tranh cử Tổng thống Mỹ, quan chức chính phủ, cánh nhà báo và hồ sơ các nhân vật Iran “máu mặt” sống ở nước ngoài. 4 tài sản có nghi vấn về một cuộc tấn công. Các nhà phân tích tại MSTIC đã xác định được các thỏa hiệp dựa trên một hạ tầng theo dõi mà Microsoft nói rằng nó được kiểm soát bởi tổ chức tin tặc Phosphorus của Iran. 

Một nhà phân tích mạng giấu tên, cho biết: “Một khi chúng tôi hiểu được hạ tầng của họ - chúng tôi có 1 địa chỉ IP mà phía Phosphorus dùng cho các mục đích độc hại – chúng tôi có thể bắt đầu tìm kiếm các hồ sơ DNS, các domain được tạo ra, nền tảng vận hành. Khi họ quay lại và bắt đầu dùng hạ tầng đó cho một cuộc tấn công, chúng tôi đã nhìn thấy rồi vì đã sớm theo dõi nó, và xem nó như một chỉ dấu về hành vi của diễn viên”.

Sau khi thực hiện công tác trinh sát, tổ chức tin tặc Phosphorus cố gắng khai thác tiến trình khôi phục tài khoản bằng cách sử dụng các số điện thoại có thật. MSTIC đã phát hiện ra Phosphorus và các tổ chức tin tặc do các chính phủ “chống lưng” khác bao gồm Fancy Bear (được cho là từ Nga). Điều khiến Microsoft nâng mức cảnh báo cao hơn mức bình thường đó là khi Phosphorus thay đổi quy trình hoạt động tiêu chuẩn theo sau khi các tổ chức phi chính phủ và các tổ chức trừng phạt. 

Khi các chiến thuật thay đổi thì phạm vi cũng phát triển. Chuyên gia phân tích của MSTIC nhấn mạnh: “Điều này không lạ, song lại khác biệt vì phạm vi của tin tặc đã lớn hơn so với những gì chúng tôi từng nhìn thấy trước đó. Và cuối cùng là, các tổ chức tin tặc đang nhắm vào các cá nhân gồm những người chuẩn bị ra tranh cử”. 

Theo báo cáo của hãng tin Reuters: Microsoft chỉ đích danh các tin tặc người Iran chuyên nhắm vào các chiến dịch tranh cử tổng thống, nhất là dịp tái tranh cử của ông Donald Trump vào năm 2020.

Các mô hình tình báo mạng tinh vi

Suốt 2 thập kỷ làm việc ở Microsoft, ông John Lambert đã nhìn thấy nhiều công cụ và vũ khí trên không gian mạng đã sinh sôi ở các quốc gia trên thế giới, hàng trăm các tổ chức tội phạm mạng và cả ngành công nghiệp khai thác lậu để bán ra hải ngoại – khách hàng sẵn sàng móc ví để mua cho bằng được. 

Một bức ảnh hiếm hoi bên trong MSTIC.
Một bức ảnh hiếm hoi bên trong MSTIC.

Trường hợp đáng lưu tâm là kỳ bầu cử tổng thống Mỹ năm 2016, nhiều tay chơi đã “hack” nhiều đảng phái chính trị, các chiến dịch và các viện chính sách, đó là còn chưa kể bản thân chính phủ có các tổ chức tin tặc. Jason Norton, quản lý dự án chính tại MSTIC, quả quyết: “Hai tay chơi nặng ký (ám chỉ các tin tặc được cho là từ Nga và Trung Quốc) đã ngấm ngầm phá bĩnh trước kỳ bầu cử Tổng thống Mỹ năm 2016. Và giờ đây các quốc gia khác đang ngấm ngầm tìm hiểu sức ảnh hưởng hay tác động trong tương lai. Lĩnh vực ngày một đông đúc”.

Ông Jeremy Dallman từ MSTIC giải thích: “Hiểm họa tấn công mạng giờ đây đã nhãn tiền hơn lúc nào hết. Nó đã xuất hiện trong kỳ bầu cử ở Mỹ năm 2016, ở Đức, ở Pháp. Kỳ bầu cử tổng thống Mỹ năm 2020 hứa hẹn sẽ rất gay cấn”. 

Năm 2016, cộng đồng tình báo và cơ quan thi hành luật Mỹ đã xác nhận các phát hiện của CrowdStrike, cũng như sau cuộc điều tra của công tố viên Robert Mueller đã cho rằng các tin tặc Nga đã can thiệp. Với tổng quy mô hơn 1.000 tỷ USD, Microsoft đang tận dụng một lợi thế sẵn có: tai, mắt và phần mềm ở khắp nơi. Chúng là thứ mà ông John Lambert khẳng định là siêu năng lực.

Phan Bình (tổng hợp)

Các tin khác

Đằng sau việc Mỹ quyết định tham chiến tại Triều Tiên

Đằng sau việc Mỹ quyết định tham chiến tại Triều Tiên

Mùa hè năm 1950, tại vĩ tuyến 38, đường phân giới giữa hai miền Triều Tiên được thiết lập sau Thế chiến II bất ngờ bùng phát cuộc khủng hoảng chiến lược. Những rạn nứt của trật tự hậu chiến tại Đông Bắc Á hiện rõ, buộc nước Mỹ phải đối diện với thách thức quyền lực của thời Chiến tranh lạnh.

Nguyên nhân bất đồng Ba Lan - Ukraine và triển vọng hòa giải

Nguyên nhân bất đồng Ba Lan - Ukraine và triển vọng hòa giải

Ngày 19/6, Tổng thống Ba Lan Karol Nawrocki đã ký quyết định tước Huân chương Đại bàng Trắng trao tặng Tổng thống Ukraine Volodymyr Zelensky năm 2023. Đáp lại, ông Zelensky cùng nhiều cựu tổng thống và thành viên chính phủ Ukraine đã gửi trả các huân chương do Ba Lan trao tặng. Xin trân trọng giới thiệu bài trả lời phỏng vấn của Giáo sư Lukasz Tomasz Sroka, chuyên gia về lịch sử Trung và Đông Âu, trên tờ DW, về nguyên nhân căng thẳng giữa Ba Lan - Ukraine.

Những cuốn sổ tay chứa “bí mật quốc gia”

Những cuốn sổ tay chứa “bí mật quốc gia”

Không còn bó hẹp trong hệ thống hồ sơ chính thức, thông tin mật ngày nay có thể hiện diện ngay trong những ghi chép cá nhân tưởng như riêng tư. Vụ việc gần đây cho thấy, khi các “nhật ký công vụ” chứa nội dung nhạy cảm, việc lưu giữ, chia sẻ hoặc bảo quản không đúng quy định đều có thể trở thành nguồn phát sinh rủi ro rò rỉ thông tin.

“Cái gai trong mắt” nước Mỹ

“Cái gai trong mắt” nước Mỹ

Cuối thập niên 1950, khi Fidel Castro lên nắm quyền ở Cuba, Liên Xô vẫn thận trọng trong việc đánh giá chế độ mới vì hiểu biết còn hạn chế về ban lãnh đạo Cuba và lo ngại ảnh hưởng đến quan hệ với Mỹ. Tuy nhiên, sau Khủng hoảng Caribe đưa thế giới đến bờ vực chiến tranh hạt nhân, Liên Xô nhận ra những hạn chế trong hoạt động tình báo đối với Mỹ. Từ đó, GRU chuyển hướng tăng cường triển khai các lực lượng và phương tiện tình báo vô tuyến điện tử ở Cuba.

Thất bại của những “khung trời hẹp”

Thất bại của những “khung trời hẹp”

9 năm tiêu tốn khoảng 4 tỷ euro mà không một nguyên mẫu nào được chế tạo. Đó là tổng kết của chương trình máy bay chiến đấu thế hệ mới FCAS - dự án quốc phòng tham vọng nhất trong lịch sử châu Âu - khi Pháp và Đức chính thức tuyên bố khai tử nó ngày 8/6/2026. Vì sao siêu dự án này đổ vỡ?

Đằng sau vụ rò rỉ dữ liệu từ nội bộ Twitter

Đằng sau vụ rò rỉ dữ liệu từ nội bộ Twitter

Bản án đối với Ahmad Abouammo được điều chỉnh một phần về mặt pháp lý. Tuy nhiên, các cáo buộc cốt lõi liên quan đến việc thu thập và chuyển giao dữ liệu người dùng vẫn tiếp tục được duy trì.

Thiết bị nghe lén gây chấn động tình báo Mỹ thời hậu chiến

Thiết bị nghe lén gây chấn động tình báo Mỹ thời hậu chiến

Năm 1946, một nhóm học sinh Liên Xô đã tặng Đại sứ Mỹ tại Liên Xô William Harriman bức phù điêu quốc huy Hoa Kỳ bằng gỗ, biểu tượng của tình hữu nghị giữa hai nước trong Thế chiến II. Được treo trong phòng làm việc của Đại sứ tại Moscow suốt 7 năm, món quà tưởng như vô hại này sau đó được phát hiện là “con ngựa thành Troy”, bên trong chứa một thiết bị nghe lén tinh vi do Liên Xô chế tạo.

Kế hoạch an ninh chưa từng có cho World Cup 2026 của người Mỹ

Kế hoạch an ninh chưa từng có cho World Cup 2026 của người Mỹ

Khi trái bóng Trionda chính thức lăn trên sân vào ngày 11/6/2026, World Cup lớn nhất trong lịch sử, trải dài trên 16 thành phố thuộc 3 quốc gia Bắc Mỹ, với 48 đội tuyển và 104 trận đấu đã chính thức khai mạc. Với tư cách là quốc gia chủ nhà chính đăng cai tới 78 trận đấu, nước Mỹ đã chuẩn bị một kế hoạch an ninh lớn chưa từng có để bảo vệ an toàn cho sự kiện lần này.

“Con mắt ma” của CIA trên bầu trời Liên Xô

“Con mắt ma” của CIA trên bầu trời Liên Xô

Trong Chiến tranh lạnh, có những vũ khí không cần khai hỏa vẫn làm rung chuyển thế giới. U-2 là một trường hợp như vậy. Nó không mang bom, không tên lửa, không được thiết kế để giao chiến trên không. Thứ nguy hiểm nhất là máy ảnh, cảm biến và độ cao tưởng như ngoài tầm với của phòng không Liên Xô.

Đại tá tình báo trong vai giám đốc hãng phim

Đại tá tình báo trong vai giám đốc hãng phim

Với tiêu đề Lights, Camera, Covert Action (Ánh sáng, máy quay và hoạt động bí mật) đăng trên tạp chí Lưu trữ lịch sử tình báo (EHA) trực tuyến Nga, tác giả, Đại tá KGB Stanislav Lekarev đã kể về những năm tháng hoạt động bí mật của ông tại Vương quốc Anh dưới vai giám đốc điều hành hãng phim SovExportFilm những thập niên 70 thế kỷ trước.

Nga ngăn chặn chiến dịch nghe lén điện thoại lớn nhất của tình báo Phương Tây

Nga ngăn chặn chiến dịch nghe lén điện thoại lớn nhất của tình báo Phương Tây

Trong thế kỷ XXI, những bí mật của chúng ta liên tục bị săn lùng bằng các phương tiện điện tử. Vì vậy, yêu cầu thận trọng trong phát ngôn và chia sẻ thông tin ngày càng trở nên cấp thiết. Trao đổi với phóng viên Báo “Luận chứng tuần”, Đại tá Sergey Matveev, chuyên gia an ninh mạng từng công tác tại Cơ quan An ninh Liên bang Nga, đã chia sẻ một số ý kiến về những nguy cơ mà thời đại kỹ thuật số đang đặt ra. Xin trân trọng giới thiệu cùng bạn đọc.

Lỗ hổng của nước Anh

Lỗ hổng của nước Anh

Hai lá đơn từ chức được gửi đi gần như đồng thời của hai bộ trưởng đứng đầu lực lượng quân đội Anh hôm 11/6/2026 vừa qua không chỉ bộc lộ những bất đồng trong chính phủ. Nghiêm trọng hơn, nó đã phơi bày một lỗ hổng an ninh nghiêm trọng đe dọa vị thế của Anh trên bản đồ thế giới.

Số phận người phụ nữ ám sát hụt Tổng thống Gerald Ford

Số phận người phụ nữ ám sát hụt Tổng thống Gerald Ford

Ngày 15/1/1976, bồi thẩm đoàn tại Tòa án Liên bang khu vực Bắc California đã kết án tù chung thân đối với Sara Moore. Bản án có thể được xem là quá nghiêm khắc, bởi vì Moore không giết ai, mà chỉ thực hiện một vụ ám sát bất thành. Tuy nhiên, mục tiêu của bà ta là Tổng thống Hoa Kỳ Gerald Ford.

Bí mật về tàu ngầm Mỹ đắt giá nhất Thế chiến II

Bí mật về tàu ngầm Mỹ đắt giá nhất Thế chiến II

Ngày 10/2/1942, tàu ngầm Mỹ US Trout (SS-202) đã đánh chìm hai tàu vận tải của Nhật Bản. Thoạt nhìn, điều này dường như chẳng có gì đặc biệt, bởi trong suốt cuộc chiến ở Thái Bình Dương, có hàng trăm cuộc tấn công tương tự. Tuy nhiên, cuộc tấn công lần này được thực hiện bởi một tàu ngầm đang chở trên khoang một kho báu trị giá hàng triệu USD.

60 con thuyền trong bóng tối và sai số chết người của tình báo Ottoman

60 con thuyền trong bóng tối và sai số chết người của tình báo Ottoman

Từ Công đồng Trent đến vùng biển Lepanto, tình báo Ottoman thế kỷ XVI từng len qua những lối mà châu Âu ít nghi ngờ nhất: áo giáo sĩ, thương nhân, hải tặc, người cải đạo, tù binh được thả. Nhưng một đế chế có thể thu được rất nhiều tin tức mà vẫn thua, nếu thông tin khi về đến trung tâm quyền lực bị che khuất bởi nỗi sợ nói thật.

Đằng sau vụ bắt giữ nhân sự quốc phòng tại Ba Lan

Đằng sau vụ bắt giữ nhân sự quốc phòng tại Ba Lan

Vụ bắt giữ một nhân sự trong lĩnh vực quốc phòng tại Ba Lan công bố hôm 30/5/2026 đang đặt ra những câu hỏi về mức độ an toàn của thông tin chiến lược, nhất là trong bối cảnh chuỗi cung ứng quân sự ngày càng trở nên nhạy cảm.

“Trạm rửa tiền” của Mafia trong vỏ bọc cửa hàng kem

“Trạm rửa tiền” của Mafia trong vỏ bọc cửa hàng kem

Giữa miền Tây nước Đức, một cửa hàng kem Ý trở thành tâm điểm của chiến dịch truy quét mafia lớn nhất châu Âu. Không phải vì những tiếng súng hay một vụ giết người công khai, mà vì một thứ tinh vi hơn nhiều: dòng tiền mua bán ma túy từ Nam Mỹ được hợp thức hóa qua những doanh nghiệp bề ngoài rất bình thường.

AI và cuộc chiến quyền kiểm soát

AI và cuộc chiến quyền kiểm soát

Một cuộc kiểm thử đối với chatbot AI đã làm dấy lên những lo ngại mới về nguy cơ công nghệ này có thể bị lợi dụng để tiếp cận và phổ biến các tri thức liên quan đến vũ khí sinh học.