LightSpy, впервые обнаруженное в 2018 году и ранее применявшееся только в Китае, превратилось в коммерческую шпионскую платформу, работающую как минимум в 13 странах — включая США и государства члены НАТО. Исследователи Arctic Wolf нашли 117 серверов по всему миру, а также новую возможность заражать роутеры, что даё...
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What did Arctic Wolf researchers reveal in August 2026 about the China-linked LightSpy spyware — including its expansion from mainland China. Article summary: On August 5–6, 2026, Arctic Wolf researchers (Dmitry Bestuzhev and Dmitry Melikov) presented new findings on LightSpy at Black Hat 2026 [1][5][12]. Here is a summary of what they revealed:. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thum
5–6 августа 2026 года на конференции Black Hat 2026 исследователи компании Arctic Wolf Дмитрий Бестужев и Дмитрий Меликов представили новые данные о шпионской платформе LightSpy . С момента своего первого обнаружения в 2018 году LightSpy прошёл путь от инструмента китайских государственных хакеров до полноценного коммерческого шпионского сервиса.
Ранее LightSpy действовал исключительно на территории материкового Китая. Сейчас, по данным Arctic Wolf, его жертвы находятся как минимум в 13 странах, включая США и несколько европейских государств, в том числе страны — члены НАТО .
LightSpy больше не просто инструмент государственной разведки — это коммерческий продукт. Исследователи обнаружили у платформы собственный брендинг, ценовые планы, биллинговую инфраструктуру и даже демо-среду для потенциальных покупателей . Платформа продаётся правительственным, корпоративным и военным клиентам
.
LightSpy построен на модульной основе и способен заражать широкий спектр устройств:
Заражение роутеров позволяет операторам получать доступ не к одному устройству, а к целым сетям .
Модули шпионской программы способны красть:
Кроме того, платформа включает функцию удалённого уничтожения данных, позволяющую стереть все данные на заражённом устройстве, превратив его в «кирпич» .
Arctic Wolf выявила не менее 117 серверов по всему миру, поддерживающих работу LightSpy .
Самый громкий провал операционной безопасности произошёл, когда один из операторов LightSpy зашёл в панель управления шпионского ПО, чтобы заказать доставку из Kentucky Fried Chicken (KFC), указав своё настоящее имя и офисный адрес . Эта ошибка позволила исследователям выйти на конкретного китайского подрядчика
.
Arctic Wolf подчёркивает: заказ был сделан через биллинговую систему самой шпионской платформы, что оставило цифровой след, напрямую связывающий оператора с вредоносной деятельностью .
Коммерциализация LightSpy — с ценовыми планами и моделью, напоминающей SaaS-бизнес, — говорит о том, что государственные инструменты слежения всё чаще предлагаются как готовые продукты правительствам и армиям по всему миру. Возможность заражать роутеры серьёзно повышает риски для национальной безопасности, так как скомпрометированные роутеры могут открыть доступ к целым правительственным и военным сетям .
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
LightSpy, впервые обнаруженное в 2018 году и ранее применявшееся только в Китае, превратилось в коммерческую шпионскую платформу, работающую как минимум в 13 странах — включая США и государства члены НАТО.
LightSpy, впервые обнаруженное в 2018 году и ранее применявшееся только в Китае, превратилось в коммерческую шпионскую платформу, работающую как минимум в 13 странах — включая США и государства члены НАТО. Исследователи Arctic Wolf нашли 117 серверов по всему миру, а также новую возможность заражать роутеры, что даёт операторам доступ к целым сетям — в том числе к военным и правительственным.
Платформа имеет модульную архитектуру, похищает местоположение, переписки, пароли и видео с камер, а также может удалённо «убивать» устройства.