LightSpy, detectado por primera vez en 2018 y antes limitado a China continental, ahora actúa en al menos 13 países, incluyendo Estados Unidos y miembros de la OTAN, y ha mutado a una plataforma de vigilancia comercia... Investigadores de Arctic Wolf descubrieron 117 servidores dando soporte a la red y lograron vinc...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What did Arctic Wolf researchers reveal in August 2026 about the China-linked LightSpy spyware — including its expansion from mainland China. Article summary: On August 5–6, 2026, Arctic Wolf researchers (Dmitry Bestuzhev and Dmitry Melikov) presented new findings on LightSpy at Black Hat 2026 [1][5][12]. Here is a summary of what they revealed:. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thum
El 5 y 6 de agosto de 2026, durante la conferencia Black Hat 2026, los investigadores de amenazas de Arctic Wolf, Dmitry Bestuzhev y Dmitry Melikov, presentaron nuevos hallazgos sobre LightSpy, una plataforma de espionaje vinculada a China que ha sufrido una transformación radical .
LightSpy fue descubierto originalmente en 2018 y, hasta ahora, se concentraba en objetivos dentro de China continental. La investigación de Arctic Wolf revela que el spyware se ha expandido a víctimas en al menos 13 países, incluyendo Estados Unidos y varias naciones europeas, algunas de ellas asociadas con Estados miembros de la OTAN .
LightSpy ha dejado atrás su identidad original como herramienta de espionaje respaldada por un Estado y se ha transformado en una plataforma de vigilancia comercial completa. Los investigadores encontraron que ahora cuenta con marca personalizada, niveles de precios, infraestructura de facturación e incluso un entorno de demostración para posibles compradores . La plataforma se comercializa entre clientes gubernamentales, empresariales y militares
.
El spyware utiliza un marco modular que le permite comprometer una amplia gama de dispositivos:
Al infectar routers, los operadores obtienen visibilidad sobre redes enteras, no solo sobre dispositivos individuales .
Los módulos de LightSpy pueden robar:
La plataforma también incluye una función de borrado remoto de dispositivos, que permite a los operadores "inutilizar" los dispositivos comprometidos de forma remota .
Arctic Wolf identificó al menos 117 servidores que dan soporte a la operación de LightSpy en todo el mundo .
El fallo de seguridad operativa más llamativo ocurrió cuando un operador de LightSpy accedió al panel de administración del propio spyware para realizar un pedido a Kentucky Fried Chicken (KFC) utilizando su nombre real y la dirección de su oficina . Este error permitió a los investigadores rastrear la operación hasta un contratista chino específico
.
Arctic Wolf señaló que el pedido de KFC se realizó a través de la propia infraestructura de facturación del spyware, dejando un rastro digital que vinculaba directamente al operador con la actividad maliciosa .
La comercialización de LightSpy —incluyendo precios escalonados y un modelo de negocio tipo SaaS— sugiere que las herramientas de vigilancia vinculadas a Estados se están ofreciendo cada vez más como productos listos para usar a gobiernos y ejércitos de todo el mundo. La capacidad de infectar routers eleva aún más el riesgo para la seguridad nacional, ya que los routers comprometidos pueden exponer redes gubernamentales y militares enteras .
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
LightSpy, detectado por primera vez en 2018 y antes limitado a China continental, ahora actúa en al menos 13 países, incluyendo Estados Unidos y miembros de la OTAN, y ha mutado a una plataforma de vigilancia comercia...
LightSpy, detectado por primera vez en 2018 y antes limitado a China continental, ahora actúa en al menos 13 países, incluyendo Estados Unidos y miembros de la OTAN, y ha mutado a una plataforma de vigilancia comercia... Investigadores de Arctic Wolf descubrieron 117 servidores dando soporte a la red y lograron vincular la operación a un contratista chino después de que un operador usara el panel de administración del spyware para ped...
La plataforma ahora puede infectar routers —un vector de ataque completamente nuevo—, lo que permite a los operadores espiar redes enteras, y cuenta con módulos para robar ubicación, mensajes, contraseñas y hasta borr...