LightSpy, תוכנת ריגול סינית שהתגלתה לראשונה ב 2018, הפכה לפלטפורמת מעקב מסחרית הפועלת בלפחות 13 מדינות, כולל ארה"ב ומדינות נאט"ו, עם יכולת חדשה לתקוף נתבי רשת. חוקרי Arctic Wolf איתרו 117 שרתים התומכים ב LightSpy, וקשרו את הפעילות לקבלן סיני ספציפי לאחר שמפעיל הזמין ארוחת KFC בממשק הניהול תוך שימוש בשמו האמיתי וכתוב...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Arctic Wolf researchers reveal in August 2026 about the China-linked LightSpy spyware — including its expansion from mainland China. Article summary: On August 5–6, 2026, Arctic Wolf researchers (Dmitry Bestuzhev and Dmitry Melikov) presented new findings on LightSpy at Black Hat 2026 [1][5][12]. Here is a summary of what they revealed:. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thum
ב-5–6 באוגוסט 2026, בכנס Black Hat 2026, הציגו חוקרי איומי סייבר מ-Arctic Wolf, דמיטרי בסטוז'ב ודמיטרי מליקוב, ממצאים חדשים על LightSpy, פלטפורמת ריגול סינית שעברה מהפך דרמטי .
LightSpy התגלתה לראשונה ב-2018 והתרכזה בעיקר בקורבנות בסין היבשתית. מחקר Arctic Wolf מראה כי כעת היא התרחבה לקורבנות בלפחות 13 מדינות, כולל ארצות הברית ומספר מדינות אירופיות, כאשר חלק מהקורבנות מזוהים עם מדינות החברות בנאט"ו .
LightSpy השילה את זהותה המקורית ככלי ריגול בחסות המדינה והפכה לפלטפורמת מעקב מסחרית מלאה. החוקרים גילו שהיא כוללת כעת מיתוג מותאם אישית, רמות תמחור, תשתית חיובים ואפילו סביבת הדגמה ללקוחות פוטנציאליים . הפלטפורמה משווקת ללקוחות ממשלתיים, ארגוניים וצבאיים
.
תוכנת הריגול משתמשת במבנה מודולרי המאפשר לה לחדור למגוון רחב של מכשירים:
על ידי הדבקת נתבים, מפעילים מקבלים חשיפה לרשתות שלמות ולא רק למכשירים בודדים .
מודולי LightSpy יכולים לגנוב:
הפלטפורמה כוללת גם פונקציונליות מחיקה מרחוק, המאפשרת למפעילים "לשרוף" מרחוק מכשירים שנפרצו .
Arctic Wolf זיהתה לפחות 117 שרתים התומכים בפעילות LightSpy ברחבי העולם .
הכשל הביטחוני המבצעי הבולט ביותר התרחש כאשר מפעיל LightSpy נכנס ללוח הבקרה של תוכנת הריגול כדי להזמין משלוח מ-Kentucky Fried Chicken (KFC) תוך שימוש בשמו האמיתי ובכתובת המשרד שלו . טעות זו אפשרה לחוקרים לאתר את הפעילות לקבלן סיני ספציפי
.
Arctic Wolf ציינו שהזמנת ה-KFC בוצעה דרך תשתית החיובים של תוכנת הריגול עצמה, והותירה שובל דיגיטלי שקשר ישירות את המפעיל לפעילות הזדונית .
המסחור של LightSpy — כולל תמחור מדורג ומודל עסקי דמוי SaaS — מעיד על כך שכלי מעקב בחסות המדינה מוצעים יותר ויותר כמוצרים מדף לממשלות ולצבאות ברחבי העולם. היכולת להדביק נתבים מחריפה עוד יותר את הסיכון לביטחון הלאומי, שכן נתבים שנפרצו עלולים לחשוף רשתות ממשלתיות וצבאיות שלמות .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
LightSpy, תוכנת ריגול סינית שהתגלתה לראשונה ב 2018, הפכה לפלטפורמת מעקב מסחרית הפועלת בלפחות 13 מדינות, כולל ארה"ב ומדינות נאט"ו, עם יכולת חדשה לתקוף נתבי רשת.
LightSpy, תוכנת ריגול סינית שהתגלתה לראשונה ב 2018, הפכה לפלטפורמת מעקב מסחרית הפועלת בלפחות 13 מדינות, כולל ארה"ב ומדינות נאט"ו, עם יכולת חדשה לתקוף נתבי רשת. חוקרי Arctic Wolf איתרו 117 שרתים התומכים ב LightSpy, וקשרו את הפעילות לקבלן סיני ספציפי לאחר שמפעיל הזמין ארוחת KFC בממשק הניהול תוך שימוש בשמו האמיתי וכתובת המשרד שלו.
הפלטפורמה מתפקדת כמו עסק תוכנה לכל דבר: מיתוג מותאם אישית, רמות תמחור, מערכת חיובים, סביבת הדגמה ולקוחות ממשלתיים, ארגוניים וצבאיים.