LightSpy, odkryte w 2018 r., rozszerzyło działalność z Chin kontynentalnych na co najmniej 13 krajów, w tym USA i członków NATO. Modułowe oprogramowanie może infekować smartfony, macOS, Windows, serwery Linux i routery.
Research answer

Create a landscape editorial hero image for this Studio Global article: What are the key findings from Arctic Wolf's August 2026 report on the China-linked LightSpy spyware, including its expansion to 13 countrie. Article summary: Here are the key findings from Arctic Wolf's August 2026 report on LightSpy, published on August 5, 2026.. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual
5 sierpnia 2026 roku firma zajmująca się cyberbezpieczeństwem Arctic Wolf Networks opublikowała raport, który wstrząsnął światem cyberwywiadu. Ujawniono w nim, że LightSpy – platforma szpiegowska odkryta po raz pierwszy w 2018 roku i łączona z chińskimi hakerami wspieranymi przez państwo – przeszła radykalną transformację. Dziś to w pełni komercyjne narzędzie inwigilacji dostępne w modelu „usługa” (cyberespionage-as-a-service), działające w co najmniej 13 krajach i wymierzone w rządy, wojsko, przedsiębiorstwa oraz instytucje edukacyjne .
LightSpy ewoluowało z szytego na miarę narzędzia szpiegowskiego w w pełni skomercjalizowaną platformę. Badacze Arctic Wolf odkryli, że oprogramowanie ma własny branding, cennik, infrastrukturę billingową, a nawet środowisko demonstracyjne dla potencjalnych klientów . Grono odbiorców nie ogranicza się do aktorów państwowych: wśród klientów są chińskie firmy, agencje rządowe, jednostki wojskowe i organizacje edukacyjne
. Ta komercjalizacja oznacza przesunięcie od ukierunkowanego hakowania w stronę szerszego i łatwiej dostępnego ekosystemu inwigilacji
.
Kiedyś skoncentrowane na terenie Chin kontynentalnych, LightSpy działa obecnie w ponad kilkunastu krajach, w tym w Stanach Zjednoczonych i kilku państwach europejskich – niektóre z nich to członkowie NATO . Arctic Wolf zidentyfikowało co najmniej 117 serwerów dowodzenia i kontroli (C2) na całym świecie, które obsługują tę operację
.
Modułowa architektura LightSpy pozwala mu infekować szeroki wachlarz urządzeń :
Po zainstalowaniu oprogramowanie może wykradać szeroki zakres wrażliwych danych :
Oprócz kradzieży LightSpy ma też funkcję destrukcyjną: może zdalnie wyczyścić urządzenie ofiary, czyniąc je bezużytecznym .
Najbardziej uderzającym szczegółem raportu jest sposób, w jaki badaczom udało się powiązać obecną działalność z konkretną chińską firmą kontraktową. Jeden z operatorów platformy, korzystając z panelu administracyjnego LightSpy, przypadkowo złożył zamówienie na kurczaka z KFC (Kentucky Fried Chicken), używając swojego prawdziwego imienia i adresu biura . Ten błąd w zabezpieczeniach operacyjnych (tzw. opsec failure) dał Arctic Wolf wystarczające wskazówki, by połączyć infrastrukturę bezpośrednio z operatorem
.
Arctic Wolf konsultuje się obecnie z amerykańskim Departamentem Bezpieczeństwa Krajowego (Department of Homeland Security) i planuje udostępnić swoje ustalenia organom ścigania .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
LightSpy, odkryte w 2018 r., rozszerzyło działalność z Chin kontynentalnych na co najmniej 13 krajów, w tym USA i członków NATO.
LightSpy, odkryte w 2018 r., rozszerzyło działalność z Chin kontynentalnych na co najmniej 13 krajów, w tym USA i członków NATO. Modułowe oprogramowanie może infekować smartfony, macOS, Windows, serwery Linux i routery.
Arctic Wolf zidentyfikowało 117 serwerów dowodzenia (C2). Trop doprowadził do chińskiego kontrahenta po tym, jak jeden z operatorów przez panel administracyjny LightSpy zamówił kurczaka z KFC, podając swoje prawdziwe...