برنامج LightSpy المرتبط بالصين، والذي اُكتشف أول مرة عام 2018، تحول إلى منصة تجسس تجارية تعمل في 13 دولة على الأقل، بينها الولايات المتحدة ودول أعضاء في حلف الناتو، بقدرات جديدة تشمل اختراق أجهزة التوجيه (الراوترات)... باحثو Arctic Wolf كشفوا عن 117 خادماً (سيرفراً) تدعم المنصة، وتمكنوا من تتبع العملية إلى مُتعاقد ص...
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What did Arctic Wolf researchers reveal in August 2026 about the China-linked LightSpy spyware — including its expansion from mainland China. Article summary: On August 5–6, 2026, Arctic Wolf researchers (Dmitry Bestuzhev and Dmitry Melikov) presented new findings on LightSpy at Black Hat 2026 [1][5][12]. Here is a summary of what they revealed:. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thum
في 5–6 أغسطس 2026، كشف باحثو التهديدات في شركة Arctic Wolf، ديميتري بيستوجيف وديميتري ميليكوف، خلال مؤتمر Black Hat 2026 عن نتائج جديدة حول LightSpy، وهي منصة تجسس مرتبطة بالصين وخضعت لتحول جذري .
اُكتشف LightSpy لأول مرة في عام 2018 وكان يتركز في السابق على أهداف داخل الصين القارية. يُظهر بحث Arctic Wolf أنه توسع الآن ليشمل ضحايا في 13 دولة على الأقل، بما في ذلك الولايات المتحدة وعدة دول أوروبية، مع وجود بعض الضحايا مرتبطين بـدول أعضاء في حلف الناتو .
تخلى LightSpy عن هويته الأصلية كأداة تجسس مدعومة من دولة وتحول إلى منصة مراقبة تجارية متكاملة. وجد الباحثون أنها تأتي الآن مع علامات تجارية مخصصة، وخطط أسعار متدرجة، وبنية تحتية للفواتير، وحتى بيئة تجريبية للمشترين المحتملين . تُسوق المنصة لـعملاء حكوميين ومؤسساتيين وعسكريين
.
يستخدم برنامج التجسس إطاراً معيارياً (موديولار) يسمح له باختراق مجموعة واسعة من الأجهزة:
بإصابة أجهزة التوجيه، يحصل المشغلون على رؤية كاملة للشبكات بأكملها بدلاً من الأجهزة الفردية فقط .
يمكن لوحدات LightSpy سرقة:
تتضمن المنصة أيضاً وظيفة مسح الجهاز عن بُعد، مما يسمح للمشغلين بتعطيل الأجهزة المخترقة بشكل كامل عن بُعد ("bricking") .
حددت Arctic Wolf ما لا يقل عن 117 خادماً (سيرفراً) يدعمون عملية LightSpy في جميع أنحاء العالم .
جاء الإخفاق الأبرز في الأمن التشغيلي عندما وصل أحد مشغلي LightSpy إلى لوحة الإدارة الخاصة بالبرنامج نفسه لطلب توصيل دجاج من كنتاكي (KFC) باستخدام اسمه الحقيقي وعنوان مكتبه . سمح هذا الخطأ للباحثين بتتبع العملية إلى مُتعاقد صيني محدد
.
أشارت Arctic Wolf إلى أن طلب KFC تم من خلال البنية التحتية للفواتير الخاصة بالبرنامج، مما ترك أثراً رقمياً ربط المشغل بشكل مباشر بالنشاط الخبيث .
إن تسليع LightSpy – بما في ذلك الأسعار المتدرجة ونموذج العمل الشبيه بالخدمات السحابية (SaaS) – يشير إلى أن أدوات المراقبة المرتبطة بالدول تُقدم بشكل متزايد كمنتجات جاهزة للحكومات والجيوش في جميع أنحاء العالم. القدرة على إصابة أجهزة التوجيه تزيد من خطر التهديد على الأمن القومي، حيث يمكن لأجهزة التوجيه المخترقة أن تكشف شبكات حكومية وعسكرية بأكملها .
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
برنامج LightSpy المرتبط بالصين، والذي اُكتشف أول مرة عام 2018، تحول إلى منصة تجسس تجارية تعمل في 13 دولة على الأقل، بينها الولايات المتحدة ودول أعضاء في حلف الناتو، بقدرات جديدة تشمل اختراق أجهزة التوجيه (الراوترات)...
برنامج LightSpy المرتبط بالصين، والذي اُكتشف أول مرة عام 2018، تحول إلى منصة تجسس تجارية تعمل في 13 دولة على الأقل، بينها الولايات المتحدة ودول أعضاء في حلف الناتو، بقدرات جديدة تشمل اختراق أجهزة التوجيه (الراوترات)... باحثو Arctic Wolf كشفوا عن 117 خادماً (سيرفراً) تدعم المنصة، وتمكنوا من تتبع العملية إلى مُتعاقد صيني بعد أن استخدم أحد المشغلين لوحة الإدارة الخاصة بالبرنامج لطلب توصيل دجاج من KFC باسمه وعنوان مكتبه الحقيق...
المنصة تعمل الآن وكأنها شركة برمجيات تجارية: علامات تجارية مخصصة، خطط أسعار متدرجة، أنظمة فواتير آلية، وحتى بيئة تجريبية للعملاء المحتملين من الحكومات والشركات والجيوش – وهو تحول واضح عن جذورها كأداة تجسس حكوم...