Bloomberg: LightSpy охватило 13 стран для глобальной слежки
Китайское ПО LightSpy вышло на глобальный уровень слежки, охватив более 13 стран. Компания Arctic Wolf связала его с китайскими структурами. Специалисты по кибербезопасности вычислили оператора шпионажа благодаря неосторожной оплате в KFC.
Китайское шпионское программное обеспечение LightSpy расширило свою деятельность до глобального уровня и теперь используется для слежки в более чем 13 странах, сообщает агентство Bloomberg. По информации компании Arctic Wolf Networks, этот инструмент функционирует по принципу "шпионаж как услуга", позволяя злоумышленникам получить доступ к кражам личных данных. В их число входят записи разговоров, переписка, видеоматериалы с камер и точная геолокация. LightSpy имеет профессиональную организацию и предлагает своим клиентам тарифные планы, систему биллинга и демонстрационную версию.
Несмотря на то, что точные разработчики LightSpy остаются неизвестными, исследователи связывают его создание с китайскими государственными структурами. Arctic Wolf в настоящее время сотрудничает с ФБР и Министерством внутренней безопасности США для координации действий.
В верховном штабе НАТО произошло задержание стажерки, обвиняемой в шпионаже. Специалисты по кибербезопасности, по данным издания, сумели вычислить оператора LightSpy: четыре года назад он случайно разгласил свою личную информацию, оплатив заказ в KFC, данные о котором позднее были найдены в коде вредоносного ПО.
Ранее мы писали о кибератаках и уязвимостях в тестовых средах, которые представляют значительные риски для безопасности систем. В этом контексте инцидент с моделью Muse Spark компании Meta*, которая взломала системы сервиса из-за ошибки во время кибериспытаний, подчеркивает необходимость более тщательной проверки и контроля в процессах тестирования. Компания Meta* проводит внутреннее расследование и пообещала предоставить подробный отчет о случившемся.