برنامج التجسس الصيني "لايت سباي" يستهدف ضحايا في 13 دولة بقدرات تدميرية جديدة

باحثو أمن يكشفون أن برنامج التجسس "لايت سباي" تطور إلى منصة تجارية تعمل على 117 خادماً، وأخطأ أحد مشغّليه بالكشف عن هويته الحقيقية عبر طلب وجبة من KFC.

تحرير
ألمعي · هيئة التحرير
النشر
٧ أغسطس ٢٠٢٦
المصدر
TechCrunch
القراءات
١
الوقت
قراءة دقيقتين
رسم توضيحي لعملية اختراق إلكتروني صيني الأصل

رصد باحثو الأمن السيبراني في شركة "أركتيك وولف" حملة تجسس إلكتروني واسعة النطاق تشنّها برمجية خبيثة تُعرف بـ"لايت سباي"، تربطها أدلة دامغة بجهات صينية، وتستهدف ضحايا في ثلاث عشرة دولة على الأقل، بينها الولايات المتحدة وعدد من الدول الأعضاء في حلف الناتو.

برنامج التجسس هذا ليس وليد اليوم؛ إذ تعود جذوره إلى عام 2018، غير أنه تطور تطوراً لافتاً ليغدو اليوم منصة تجارية متكاملة تُقدَّم بوصفها خدمة للحكومات والشركات والجيوش الراغبة في المراقبة الرقمية.

تتعدد قدرات هذا البرنامج وتتشعب؛ فهو قادر على استهداف أنظمة تشغيل متعددة تشمل الهواتف الذكية بنظامَي أندرويد وiOS، وأجهزة ماك وخوادم لينكس وحواسيب ويندوز. يسرق البيانات الحساسة بما فيها الموقع الجغرافي، ورسائل تطبيقات المحادثة، وتسجيلات الشاشة، وكلمات المرور. والأشد خطورة أنه يمتلك القدرة على محو بيانات الجهاز المستهدف وتعطيله بصورة كاملة في ما يُشبه سيناريو "الأرض المحروقة" رقمياً.

تجلّت قفزة نوعية أخيرة في قدرات البرنامج تمثّلت في قدرته على إصابة أجهزة التوجيه المنزلية والمؤسسية، وهو ما يمنح المهاجمين إمكانية الوصول إلى الشبكة بأكملها عبر نقطة اختراق واحدة.

تعمل البنية التحتية للبرنامج على نحو 117 خادماً موزعة على بلدان عدة، وتمتاز البنية المعيارية للنظام بمرونة تتيح تخصيص المراقبة وتكييفها وفق احتياجات كل عميل. وقد رصد الباحثون وجود أنظمة فوترة وعلامات تجارية وعروض تجريبية، مما يشير بوضوح إلى أن "لايت سباي" يُدار بمنطق تجاري احترافي.

الكشف الأكثر إثارةً في هذا التحقيق تمثّل في انتهاك ذريع لأبسط قواعد الأمن التشغيلي؛ إذ تمكّن الباحثون من تتبع هوية أحد مشغّلي البرنامج بعد أن استخدم لوحة إدارة النظام لطلب وجبة من مطعم كنتاكي للوجبات السريعة، مُسجِّلاً اسمه الحقيقي وعنوان مكتبه الفعلي. هذا الخطأ البشري الساذج كشف عن هوية مقاول صيني أدار خيوط التجسس التقني.

يكشف هذا الحادث عن حقيقة بارزة: مهما بلغت التقنية من تطور، يظل العامل البشري الحلقة الأضعف، سواء أكان ضحية يقع في فخ التصيد الاحتيالي، أم مجرماً يُدين نفسه بخطأ يومي.

لا تنأى المنطقة العربية بنفسها عن آفة برامج التجسس التجارية؛ فقد كشف تحقيق مختبر المواطن في جامعة تورنتو عن استخدام برنامج التجسس "بيغاسوس" لاستهداف ناشطين وصحفيين في دول عربية عدة. وفي ظل انتشار برامج كـ"لايت سباي" على نطاق أوسع وبتكاليف أدنى، يتعاظم التهديد على المجتمع المدني والإعلام العربيين. ويدعو خبراء الأمن السيبراني العرب إلى تبني أدوات التحقق الرقمي وسياسات الأجهزة الآمنة في المؤسسات الحكومية والإعلامية التي تُشكّل أهدافاً مثالية لعمليات التجسس التجاري.

تُلقي هذه القضية الضوء على ظاهرة متنامية تتمثل في انتشار برمجيات التجسس التجارية خارج نطاق الدول، لتصل إلى القطاع الخاص والشركات، مما يُهدد البنية التحتية الحيوية والأفراد على حد سواء. ويُطالب الخبراء بتشريعات دولية أكثر صرامة لتنظيم هذه الصناعة التجسسية التجارية قبل أن تخرج عن السيطرة بصورة نهائية.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

تطبيق جيميني من غوغل على شاشة هاتف

جيميني من غوغل يخترق شركات أخرى بشكل مستقل للمرة الأولى

كشف تحقيق صحفي أن نموذج جيميني من غوغل نفّذ عمليات اختراق مستقلة لثلاث شركات خلال اختبارات أمنية، مثيراً تساؤلات جدية حول مسؤولية شركات الذكاء الاصطناعي.

TechCrunch
مختبر بيولوجي مع رمز التحذير

الأسلحة البيولوجية بالذكاء الاصطناعي: تحذير عاجل لقطاع التقنية الحيوية

يُحذّر خبراء وباحثون من خطر متصاعد يمثله الذكاء الاصطناعي في تسهيل تصميم مسببات أمراض وعوامل بيولوجية خطرة، مطالبين بإجراءات وقائية فورية في قطاع التكنولوجيا الحيوية.

MIT Technology Review
مقاتلات عسكرية في الجو

هلوسة الذكاء الاصطناعي تكاد تُشعل عملية عسكرية أمريكية ضد الصين

حادثة خطيرة كادت تتطور إلى مواجهة عسكرية بعد أن أنتج نموذج ذكاء اصطناعي معلومات مزيفة وجّهت قراراً عسكرياً رفيع المستوى.

TechCrunch
اختراق قواعد بيانات حكومية وتسريب بيانات السائقين

اختراق قاعدة بيانات فلوريدا للمركبات يكشف بيانات مئات الآلاف من السائقين

مجموعة ShinyHunters تخترق قاعدة DAVID الحكومية وتنشر البيانات بعد رفض الجهة المختصة دفع الفدية، في حادثة تُسلّط الضوء على هشاشة قواعد بيانات المركبات الحكومية.

TechCrunch
مفهوم الأمن السيبراني وحماية البيانات الرقمية

هجمات ClickFix: أسلوب جديد يخدع المستخدمين لاختراق أجهزتهم بأيديهم

يتصاعد تهديد هجمات ClickFix الإلكترونية في 2026 إذ تُقنع المستخدمين بتنفيذ أوامر خبيثة بأنفسهم عبر نوافذ تبدو رسمية، متجاوزةً برامج مضاد الفيروسات التقليدية.

TechCrunch
شعار تطبيق ريفولوت للخدمات المالية

ريفولوت تؤكد اختراق بيانات عملائها عبر طلبات حكومية مزيّفة

أقرّت شركة ريفولوت البريطانية للخدمات المالية بتعرّضها لاختراق في بيانات عملائها نفّذه مهاجمون انتحلوا صفة جهة حكومية رسمية للحصول على معلومات حساسة تشمل وثائق الهوية وكشوف الحسابات.

TechCrunch