LightSpy, un logiciel espion lié à la Chine détecté en 2018, s'est transformé en une plateforme de surveillance commerciale active dans au moins 13 pays, dont les États Unis et des membres de l'OTAN. Les chercheurs d'Arctic Wolf ont mis au jour 117 serveurs dédiés à LightSpy et ont identifié un sous traitant chinois...
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What did Arctic Wolf researchers reveal in August 2026 about the China-linked LightSpy spyware — including its expansion from mainland China. Article summary: On August 5–6, 2026, Arctic Wolf researchers (Dmitry Bestuzhev and Dmitry Melikov) presented new findings on LightSpy at Black Hat 2026 [1][5][12]. Here is a summary of what they revealed:. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thum
Les 5 et 6 août 2026, lors de la conférence Black Hat 2026, les chercheurs en cybersécurité d'Arctic Wolf, Dmitry Bestuzhev et Dmitry Melikov, ont dévoilé leurs dernières découvertes sur LightSpy, une plateforme espionne d'origine chinoise qui a connu une transformation spectaculaire .
Découvert pour la première fois en 2018, LightSpy était initialement concentré sur des cibles en Chine continentale. Les recherches d'Arctic Wolf montrent qu'il s'est depuis étendu à des victimes dans au moins 13 pays, dont les États-Unis et plusieurs nations européennes, certaines étant associées à des États membres de l'OTAN .
LightSpy a abandonné son identité première d'outil d'espionnage étatique pour devenir une véritable plateforme de surveillance commerciale. Les chercheurs ont découvert qu'elle propose désormais une marque personnalisée, des niveaux de prix, une infrastructure de facturation, et même un environnement de démonstration pour les acheteurs potentiels . La plateforme est commercialisée auprès de clients gouvernementaux, d'entreprises et militaires
.
Le logiciel espion utilise une structure modulaire qui lui permet de compromettre une large gamme d'appareils :
En infectant les routeurs, les opérateurs obtiennent une visibilité sur l'ensemble des réseaux, et non plus seulement sur des appareils isolés .
Les modules de LightSpy peuvent dérober :
La plateforme comprend également une fonctionnalité de désactivation à distance, permettant aux opérateurs de "briquer" les appareils compromis .
Arctic Wolf a identifié au moins 117 serveurs soutenant les opérations de LightSpy à travers le monde .
L'erreur de sécurité opérationnelle la plus flagrante est survenue lorsqu'un opérateur de LightSpy a accédé au panneau d'administration du logiciel pour passer une commande chez Kentucky Fried Chicken (KFC) en utilisant son vrai nom et l'adresse de son bureau . Cette erreur a permis aux chercheurs de remonter jusqu'à un sous-traitant chinois spécifique
.
Arctic Wolf a précisé que la commande KFC a été passée via l'infrastructure de facturation du logiciel espion lui-même, laissant une trace numérique qui reliait directement l'opérateur à l'activité malveillante .
La commercialisation de LightSpy — avec des prix par paliers et un modèle économique similaire à un SaaS — suggère que les outils de surveillance liés à des États sont de plus en plus proposés comme des produits prêts à l'emploi aux gouvernements et aux armées du monde entier. La capacité à infecter les routeurs accroît encore le risque pour la sécurité nationale, car des routeurs compromis peuvent exposer des réseaux entiers de gouvernement et d'armée .
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
LightSpy, un logiciel espion lié à la Chine détecté en 2018, s'est transformé en une plateforme de surveillance commerciale active dans au moins 13 pays, dont les États Unis et des membres de l'OTAN.
LightSpy, un logiciel espion lié à la Chine détecté en 2018, s'est transformé en une plateforme de surveillance commerciale active dans au moins 13 pays, dont les États Unis et des membres de l'OTAN. Les chercheurs d'Arctic Wolf ont mis au jour 117 serveurs dédiés à LightSpy et ont identifié un sous traitant chinois après qu'un opérateur a passé une commande KFC via le panneau d'administration du logiciel, en util...
La plateforme fonctionne désormais comme un logiciel commercial classique : marque personnalisée, grilles tarifaires, système de facturation et environnement de démonstration, ciblant des clients gouvernementaux, mili...