Gián điệp – Tamnhindoanhnhan.com https://tamnhindoanhnhan.com Nơi hội tụ giá trị – bản lĩnh – tầm nhìn dẫn đầu. Nơi chia sẻ tri thức, chiến lược kinh doanh, tư duy lãnh đạo, đổi mới sáng tạo và phong cách sống doanh nhân. Fri, 12 Sep 2025 06:28:26 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/news/2025/08/tamnhindoanhnhan.svg Gián điệp – Tamnhindoanhnhan.com https://tamnhindoanhnhan.com 32 32 Đài Loan tăng cường đối phó với gián điệp Trung Quốc https://tamnhindoanhnhan.com/dai-loan-tang-cuong-doi-pho-voi-gian-diep-trung-quoc/ Fri, 12 Sep 2025 06:28:23 +0000 https://tamnhindoanhnhan.com/dai-loan-tang-cuong-doi-pho-voi-gian-diep-trung-quoc/

Đài Loan đang tăng cường các nỗ lực chống lại hoạt động gián điệp của Trung Quốc trong bối cảnh gia tăng thách thức đối với an ninh quốc gia. Theo số liệu mới nhất, trong năm 2024, đã có 64 cá nhân bị buộc tội liên quan đến gián điệp, con số này cao hơn tổng số của hai năm trước đó cộng lại. Chính phủ Đài Loan cho biết khoảng hai phần ba số người bị buộc tội có lý lịch quân sự, bao gồm cả quân nhân tại ngũ.

Các vụ án gián điệp không chỉ giới hạn trong lĩnh vực quân sự mà còn xuất hiện trong lĩnh vực dân sự và chính trị. Gần đây, các công tố viên Đài Loan đã truy tố bốn cựu quan chức thuộc Đảng Dân chủ Tiến bộ (DPP) vì cáo buộc chuyển thông tin ngoại giao cho Trung Quốc. Những vụ việc này cho thấy mức độ nghiêm trọng của vấn đề gián điệp và sự cần thiết của các biện pháp đối phó hiệu quả.

Để chống lại sự gia tăng các vụ việc, chính phủ Đài Loan đã đưa ra một loạt các cải cách lập pháp và thể chế. Các sửa đổi đối với luật an ninh quốc gia đã tăng hình phạt đối với việc làm rò rỉ công nghệ cốt lõi hoặc thông tin quốc phòng mật. Chính phủ cũng triển khai các sáng kiến giáo dục công chúng nhằm giảm thiểu rủi ro bị lôi kéo và yêu cầu các trường đại học xem xét kỹ lưỡng hơn các quan hệ đối tác xuyên eo biển.

Tổng thống Lại Thanh Đức đã mô tả những động thái này là phản ứng của toàn xã hội, đồng thời kêu gọi tăng cường cảnh giác trên mọi lĩnh vực. Tuy nhiên, một số nhà lập pháp, chuyên gia pháp lý và nhóm nhân quyền cảnh báo rằng các biện pháp này có nguy cơ vượt quá giới hạn và xâm phạm quyền riêng tư.

Mặc dù vậy, Đài Loan đã mở rộng việc thực thi Đạo luật Chống Thâm nhập của mình và các tòa án đã có lập trường kiên quyết hơn trong các vụ án gần đây. Các đối tác quốc tế cũng đã bắt đầu chú ý hơn đến kinh nghiệm của Đài Loan trong việc chống lại gián điệp.

Tóm lại, Đài Loan đang tích cực chiến đấu chống lại gián điệp của Trung Quốc thông qua các biện pháp cải cách lập pháp, giáo dục công众 và thực thi pháp luật. Tuy nhiên, vẫn còn nhiều thách thức và cần có sự cảnh giác liên tục để bảo vệ an ninh quốc gia của hòn đảo. Đồng thời, việc cân bằng giữa an ninh quốc gia và quyền riêng tư của công dân cũng là một thách thức mà Đài Loan cần giải quyết trong thời gian tới.

]]>
Ukraine bắt quan chức chống tham nhũng vì làm gián điệp cho Nga https://tamnhindoanhnhan.com/ukraine-bat-quan-chuc-chong-tham-nhung-vi-lam-gian-diep-cho-nga/ Wed, 10 Sep 2025 17:32:40 +0000 https://tamnhindoanhnhan.com/ukraine-bat-quan-chuc-chong-tham-nhung-vi-lam-gian-diep-cho-nga/

Ngày 21-7, Cơ quan an ninh Ukraine (SBU) đã thông báo về việc bắt giữ một quan chức cao cấp của Cục Chống tham nhũng quốc gia Ukraine (NABU) vì bị nghi ngờ thực hiện hành vi gián điệp cho Nga. Theo cáo buộc, người này đã chuyển thông tin quan trọng cho phía Nga ít nhất 60 lần, gây ra những lo ngại sâu sắc về an ninh quốc gia.

Ukraine khám xét và bắt loạt quan chức chống tham nhũng, nghi là gián điệp của Nga - Ảnh 3.
Ukraine khám xét và bắt loạt quan chức chống tham nhũng, nghi là gián điệp của Nga – Ảnh 3.

Cùng ngày, SBU cũng tiến hành điều tra đối với một điều tra viên cấp cao của NABU, người bị tình nghi làm trung gian giúp cha mình bán cây gai dầu công nghiệp cho Nga. Những hành động này không chỉ vi phạm pháp luật mà còn làm dấy lên nghi vấn về sự liên quan của một số cá nhân trong các hoạt động bất hợp pháp.

Ukraine khám xét và bắt loạt quan chức chống tham nhũng, nghi là gián điệp của Nga - Ảnh 2.
Ukraine khám xét và bắt loạt quan chức chống tham nhũng, nghi là gián điệp của Nga – Ảnh 2.

Ngoài ra, một số cá nhân khác cũng bị cáo buộc có liên hệ với đảng phái bị cấm hoạt động của chính trị gia Fedir Khrystenko, người đã rời khỏi Ukraine sau khi xung đột Nga – Ukraine nổ ra vào năm 2022. Những cáo buộc này cho thấy một bức tranh phức tạp về các hoạt động chống phá và gián điệp đang diễn ra trong nền chính trị Ukraine.

Cục Điều tra nhà nước Ukraine cũng thông báo đã gửi thông báo tới 3 nhân viên NABU liên quan đến các vụ tai nạn giao thông gây thương tích xảy ra từ 2 đến 4 năm trước. Tuy nhiên, NABU đã lên tiếng phản ứng, cho rằng chiến dịch truy quét này đã vượt ra ngoài các vấn đề an ninh quốc gia, khi bao gồm cả các cáo buộc không liên quan như các vụ tai nạn giao thông đã xảy ra nhiều năm trước.

NABU cho biết ít nhất 70 cuộc khám xét đã được thực hiện với 15 nhân viên của cục này mà không có sự chấp thuận của tòa án. “Trong phần lớn các trường hợp, căn cứ cho những hành động này là sự liên quan của các cá nhân trong các vụ tai nạn giao thông đường bộ”, tuyên bố của NABU cho biết, đồng thời thừa nhận một số trường hợp có liên quan đến Nga. Cơ quan này khẳng định nguy cơ Nga xâm nhập là có thật, nhưng không thể dùng lý do đó để “dừng toàn bộ hoạt động” của NABU.

Tổ chức Minh bạch quốc tế cho rằng các cuộc khám xét cho thấy chính quyền Ukraine đang gây áp lực lớn lên các cơ quan chống tham nhũng, đồng thời kêu gọi Tổng thống Volodymyr Zelensky đảm bảo tính độc lập cho các cơ quan này. Các đại sứ G7 tại Kiev cũng bày tỏ quan ngại và cho biết sẽ thảo luận vụ việc với giới lãnh đạo Ukraine.

Trước những diễn biến này, dư luận đang đặt câu hỏi về tính độc lập và hiệu quả của các cơ quan chống tham nhũng tại Ukraine, cũng như khả năng của chính phủ trong việc cân bằng giữa yêu cầu an ninh quốc gia và bảo vệ các tổ chức chống tham nhũng.

]]>
Phần mềm gián điệp DCHSpy nhắm mục tiêu vào Android, liên quan đến tình báo Iran https://tamnhindoanhnhan.com/phan-mem-gian-diep-dchspy-nham-muc-tieu-vao-android-lien-quan-den-tinh-bao-iran/ Sat, 02 Aug 2025 12:58:20 +0000 https://tamnhindoanhnhan.com/phan-mem-gian-diep-dchspy-nham-muc-tieu-vao-android-lien-quan-den-tinh-bao-iran/

Các chuyên gia an ninh mạng từ Lookout vừa phát hiện bốn biến thể mới của phần mềm độc hại DCHSpy, một công cụ gián điệp tinh vi trên nền tảng Android được cho là do nhóm tin tặc MuddyWater phát triển. Nhóm này có liên hệ chặt chẽ với Bộ Tình báo và An ninh Iran (MOIS). Sự xuất hiện của những biến thể mới này trùng với thời điểm căng thẳng giữa Iran và Israel leo thang, cho thấy phần mềm độc hại này liên tục được điều chỉnh để đáp ứng tình hình địa chính trị đang thay đổi.

DCHSpy lần đầu tiên được phát hiện vào năm 2024 và hoạt động như một mô-đun cấy ghép để đánh cắp dữ liệu toàn diện từ thiết bị của nạn nhân. Phần mềm này có khả năng thu thập thông tin đăng nhập, danh bạ, tin nhắn SMS, tệp lưu trữ, vị trí địa lý, nhật ký cuộc gọi, ghi âm âm thanh và ảnh từ camera. Đáng chú ý, DCHSpy còn có khả năng thu thập dữ liệu từ ứng dụng WhatsApp, tăng mức độ xâm nhập vào quyền riêng tư của người dùng.

MuddyWater là một nhóm tin tặc nổi tiếng với các hoạt động nhắm vào các tổ chức viễn thông, quốc phòng, năng lượng và chính phủ ở Trung Đông, Châu Á, Châu Phi, Châu Âu và Bắc Mỹ. DCHSpy được cho là công cụ chủ lực của nhóm này trong các chiến dịch gián điệp nhằm vào các quốc gia và lực lượng đối địch với Iran.

Các phân tích của Lookout chỉ ra rằng cơ sở hạ tầng của DCHSpy chia sẻ địa chỉ IP chỉ huy và kiểm soát với phần mềm gián điệp Android SandStrike, cũng như trojan truy cập từ xa PowerShell do MuddyWater sử dụng. Nhóm này thường áp dụng các chiến thuật phát tán phần mềm độc hại qua URL độc hại, thường được chia sẻ qua ứng dụng Telegram.

Phiên bản mới nhất của DCHSpy không chỉ thu thập dữ liệu WhatsApp mà còn nâng cao khả năng nhận dạng và trích xuất tệp mục tiêu. Dữ liệu bị đánh cắp sẽ được nén, mã hóa bằng mật khẩu từ máy chủ điều khiển và tải lên thông qua giao thức SFTP, giúp kẻ tấn công duy trì sự bí mật.

Kiến trúc mô-đun của DCHSpy cho phép nó được tùy chỉnh dễ dàng để theo kịp tình hình thời sự và khai thác các sự kiện nóng hổi cho các chiến dịch tấn công lừa đảo.

Mồi nhử StarLink và các ứng dụng giả mạo trên Telegram

Sau các vụ tấn công làm gián đoạn internet tại Iran, các phiên bản DCHSpy mới đã sử dụng mồi nhử dưới dạng ứng dụng VPN có chủ đề StarLink. Một tệp độc hại được ngụy trang như một VPN hợp pháp, đánh lừa người dùng bằng lời mời gọi truy cập internet qua vệ tinh.

Chiến lược quen thuộc của MuddyWater là giả dạng các ứng dụng phổ biến như VPN hoặc phần mềm ngân hàng để phát tán mã độc. Chúng quảng bá thông qua Telegram, lợi dụng các dịch vụ như EarthVPN, ComodoVPN với nội dung chống chế độ bằng tiếng Anh và tiếng Ba Tư, nhắm vào nhà báo, nhà hoạt động và những người bất đồng chính kiến.

Những liên kết dẫn đến các trang web đơn giản chứa tệp APK độc hại, sử dụng thông tin giả như địa chỉ doanh nghiệp tại Canada hoặc Romania để tạo lòng tin. Đây là phương pháp từng được sử dụng trong chiến dịch HideVPN vào tháng 7/2024.

DCHSpy là một phần trong xu hướng rộng hơn mà Lookout đang theo dõi, với ít nhất 17 nhóm phần mềm độc hại di động liên quan đến hơn 10 chiến dịch APT của Iran trong hơn một thập kỷ. Những chiến dịch này thường kết hợp các công cụ mã nguồn mở như Metasploit, AndroRat, AhMyth trong chiến dịch theo dõi từ xa.

Khi căng thẳng ở Trung Đông tiếp diễn sau lệnh ngừng bắn, Lookout tiếp tục theo dõi sự tiến hóa của DCHSpy và cam kết cung cấp thông tin tình báo cập nhật cho cộng đồng an ninh mạng.

]]>