LightSpy, detectado por primera vez en 2018, pasó de ser una herramienta de espionaje estatal a una plataforma comercial de vigilancia como servicio, con marca propia, planes de precios e infraestructura de facturación. El software espía modular puede infectar teléfonos inteligentes, equipos macOS, Windows, servidor...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What are the key findings from Arctic Wolf's August 2026 report on the China-linked LightSpy spyware, including its expansion to 13 countrie. Article summary: Here are the key findings from Arctic Wolf's August 2026 report on LightSpy, published on August 5, 2026.. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
El 5 de agosto de 2026, la firma de ciberseguridad Arctic Wolf Networks publicó un informe que revela que LightSpy —una plataforma de software espía descubierta por primera vez en 2018 y vinculada anteriormente a hackers respaldados por el estado chino— ha sufrido una transformación radical. Ahora opera como un servicio comercial de vigilancia (surveillance-as-a-service) en al menos 13 países, atacando a gobiernos, fuerzas armadas, empresas e instituciones educativas .
LightSpy ha pasado de ser una herramienta de espionaje hecha a medida a una plataforma completamente comercializada. Los investigadores de Arctic Wolf descubrieron que el software espía incluye ahora marca personalizada, niveles de precio, infraestructura de facturación e incluso un entorno de demostración para posibles compradores . La base de clientes no se limita a actores estatales: incluye empresas chinas, agencias gubernamentales, unidades militares y organizaciones educativas
. Esta comercialización marca un cambio desde el hacking dirigido hacia un ecosistema de vigilancia más amplio y accesible
.
Antes concentrado en la China continental, LightSpy ahora opera en más de una docena de países, incluyendo Estados Unidos y varias naciones europeas, algunas de ellas miembros de la OTAN . Arctic Wolf identificó al menos 117 servidores de comando y control (C2) en todo el mundo que respaldan la operación
.
La arquitectura modular de LightSpy le permite comprometer una amplia gama de dispositivos :
Una vez instalado, el software espía puede extraer una amplia gama de datos sensibles :
Más allá del robo, LightSpy incluye una capacidad destructiva: puede borrar de forma remota el dispositivo objetivo, dejándolo inservible .
El dato más llamativo del informe es cómo los investigadores rastrearon la operación actual hasta una empresa contratista china específica. Mientras usaba el panel de administración de LightSpy, uno de los operadores de la plataforma hizo accidentalmente un pedido de comida a KFC (Kentucky Fried Chicken) usando su nombre real y la dirección de su oficina . Este error de seguridad operativa le proporcionó a Arctic Wolf las pistas necesarias para vincular la infraestructura directamente con su operador
.
Arctic Wolf está consultando con el Departamento de Seguridad Nacional de Estados Unidos y planea compartir sus hallazgos con las autoridades .
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
LightSpy, detectado por primera vez en 2018, pasó de ser una herramienta de espionaje estatal a una plataforma comercial de vigilancia como servicio, con marca propia, planes de precios e infraestructura de facturación.
LightSpy, detectado por primera vez en 2018, pasó de ser una herramienta de espionaje estatal a una plataforma comercial de vigilancia como servicio, con marca propia, planes de precios e infraestructura de facturación. El software espía modular puede infectar teléfonos inteligentes, equipos macOS, Windows, servidores Linux y routers, y es capaz de robar ubicación, mensajes, grabaciones, contraseñas y hasta borrar el dispositivo por...
Arctic Wolf identificó 117 servidores de comando y control en todo el mundo y logró rastrear la operación hasta un contratista chino después de que un operador usara el panel de administración para pedir KFC a su ofic...