Filtrează articolele

Societate & Lifestyle

Spyware-ul LightSpy, legat de China, vizează victime în 13 țări, inclusiv SUA

Spyware-ul LightSpy, legat de China, vizează victime în 13 țări, inclusiv SUA
O descoperire alarmantă zguduie lumea securității cibernetice: un spyware sofisticat, asociat cu China, a evoluat de la un instrument al hackerilor de stat la o platformă comercială disponibilă pe piața neagră. Cercetătorii de la Arctic Wolf au dezvăluit că LightSpy, identificat pentru prima dată în 2018, nu doar că s-a extins geografic, dar a căpătat și funcționalități noi, capabile să fure date sensibile și chiar să distrugă de la distanță dispozitivele infectate.

Potrivit raportului, LightSpy operează acum o rețea de cel puțin 117 servere răspândite în mai multe țări, iar țintele includ nu doar cetățeni din China continentală, ci și victime din Europa, Statele Unite și alte regiuni. Ceea ce face această descoperire și mai tulburătoare este faptul că spyware-ul a început să infecteze routere, oferind atacatorilor acces la toate dispozitivele conectate la aceeași rețea. Unele dintre routerele compromise aparțin unor țări membre NATO, ceea ce ridică semne de întrebare serioase privind securitatea infrastructurii critice.

LightSpy este o platformă modulară, ceea ce înseamnă că poate fi adaptată pentru a ataca o gamă largă de dispozitive: smartphone-uri, produse Apple, servere Linux și PC-uri cu Windows. Prin exploatarea vulnerabilităților specifice fiecărui sistem, spyware-ul poate fura date de localizare precisă, mesaje din aplicații de chat, înregistrări ale ecranului și parole stocate. Mai mult, codul malitios include o funcție de „ștergere la distanță” care poate distruge complet datele de pe un dispozitiv compromis, transformându-l într-o carcasă inutilă.

Cercetătorii au reușit să lege această activitate de un contractor chinez după ce unul dintre operatorii LightSpy a folosit panoul de administrare al spyware-ului pentru a plasa o comandă la Kentucky Fried Chicken, folosind numele său real și adresa biroului. Această scăpare de securitate a oferit anchetatorilor o pistă solidă către o rețea de spionaj cibernetic care părea până acum imposibil de urmărit.

Evoluția LightSpy reflectă o tendință îngrijorătoare: spyware-ul nu mai este doar un instrument al agențiilor guvernamentale, ci devine o marfă disponibilă pe piața comercială. Platforma include branding personalizat, facturare și demonstrații pentru a atrage clienți potențiali din rândul guvernelor, întreprinderilor și armatelor. Practic, oricine cu suficient capital poate cumpăra acces la o unealtă de supraveghere de înaltă tehnologie.

Impactul acestei descoperiri este imens. În primul rând, arată că amenințările cibernetice nu mai cunosc granițe. Un cetățean obișnuit din România sau din Statele Unite poate deveni țintă fără să știe, doar pentru că folosește un router vulnerabil sau un telefon nesecurizat. În al doilea rând, demonstrează că actorii statali nu mai sunt singurii care dețin capacități avansate de spionaj – acum și companii private sau grupări criminale pot accesa aceleași tehnologii.

Specialiștii în securitate cibernetică atrag atenția că LightSpy reprezintă o amenințare persistentă avansată (APT) care necesită o reacție coordonată la nivel global. Companiile și instituțiile trebuie să își actualizeze constant echipamentele de rețea, să implementeze autentificare multifactor și să monitorizeze traficul suspect. Pentru utilizatorii obișnuiți, recomandarea este să evite routerele din surse necunoscute, să schimbe parolele implicite și să instaleze actualizări de securitate imediat ce sunt disponibile.

În concluzie, LightSpy nu este doar o poveste despre un spyware chinezesc – este un semnal de alarmă pentru întreaga comunitate internațională. Când un operator de spyware poate comanda KFC folosind date reale, înseamnă că granița dintre atacatorii statali și infractorii cibernetici obișnuiți s-a estompat periculos de mult. Rămâne de văzut cum vor răspunde guvernele și organizațiile de securitate la această nouă realitate.

De ce este important:


Această descoperire arată că spyware-ul nu mai este un instrument exclusiv al marilor puteri, ci a devenit o marfă accesibilă pe piața neagră. Orice companie, guvern sau chiar individ poate deveni țintă, iar consecințele pot fi devastatoare: de la furt de identitate până la distrugerea completă a datelor. În plus, infectarea routerelor din țări NATO subliniază vulnerabilitatea infrastructurii critice. Este esențial ca atât autoritățile, cât și cetățenii să conștientizeze amploarea amenințării și să ia măsuri proactive de securitate.

Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.