برنامج التجسس الصيني "لايت سباي" يستهدف ضحايا في 13 دولة بقدرات تدميرية جديدة

باحثو أمن يكشفون أن برنامج التجسس "لايت سباي" تطور إلى منصة تجارية تعمل على 117 خادماً، وأخطأ أحد مشغّليه بالكشف عن هويته الحقيقية عبر طلب وجبة من KFC.

تحرير
ألمعي · هيئة التحرير
النشر
٧ أغسطس ٢٠٢٦
المصدر
TechCrunch
القراءات
٠
الوقت
قراءة دقيقتين
رسم توضيحي لعملية اختراق إلكتروني صيني الأصل

رصد باحثو الأمن السيبراني في شركة "أركتيك وولف" حملة تجسس إلكتروني واسعة النطاق تشنّها برمجية خبيثة تُعرف بـ"لايت سباي"، تربطها أدلة دامغة بجهات صينية، وتستهدف ضحايا في ثلاث عشرة دولة على الأقل، بينها الولايات المتحدة وعدد من الدول الأعضاء في حلف الناتو.

برنامج التجسس هذا ليس وليد اليوم؛ إذ تعود جذوره إلى عام 2018، غير أنه تطور تطوراً لافتاً ليغدو اليوم منصة تجارية متكاملة تُقدَّم بوصفها خدمة للحكومات والشركات والجيوش الراغبة في المراقبة الرقمية.

تتعدد قدرات هذا البرنامج وتتشعب؛ فهو قادر على استهداف أنظمة تشغيل متعددة تشمل الهواتف الذكية بنظامَي أندرويد وiOS، وأجهزة ماك وخوادم لينكس وحواسيب ويندوز. يسرق البيانات الحساسة بما فيها الموقع الجغرافي، ورسائل تطبيقات المحادثة، وتسجيلات الشاشة، وكلمات المرور. والأشد خطورة أنه يمتلك القدرة على محو بيانات الجهاز المستهدف وتعطيله بصورة كاملة في ما يُشبه سيناريو "الأرض المحروقة" رقمياً.

تجلّت قفزة نوعية أخيرة في قدرات البرنامج تمثّلت في قدرته على إصابة أجهزة التوجيه المنزلية والمؤسسية، وهو ما يمنح المهاجمين إمكانية الوصول إلى الشبكة بأكملها عبر نقطة اختراق واحدة.

تعمل البنية التحتية للبرنامج على نحو 117 خادماً موزعة على بلدان عدة، وتمتاز البنية المعيارية للنظام بمرونة تتيح تخصيص المراقبة وتكييفها وفق احتياجات كل عميل. وقد رصد الباحثون وجود أنظمة فوترة وعلامات تجارية وعروض تجريبية، مما يشير بوضوح إلى أن "لايت سباي" يُدار بمنطق تجاري احترافي.

الكشف الأكثر إثارةً في هذا التحقيق تمثّل في انتهاك ذريع لأبسط قواعد الأمن التشغيلي؛ إذ تمكّن الباحثون من تتبع هوية أحد مشغّلي البرنامج بعد أن استخدم لوحة إدارة النظام لطلب وجبة من مطعم كنتاكي للوجبات السريعة، مُسجِّلاً اسمه الحقيقي وعنوان مكتبه الفعلي. هذا الخطأ البشري الساذج كشف عن هوية مقاول صيني أدار خيوط التجسس التقني.

يكشف هذا الحادث عن حقيقة بارزة: مهما بلغت التقنية من تطور، يظل العامل البشري الحلقة الأضعف، سواء أكان ضحية يقع في فخ التصيد الاحتيالي، أم مجرماً يُدين نفسه بخطأ يومي.

لا تنأى المنطقة العربية بنفسها عن آفة برامج التجسس التجارية؛ فقد كشف تحقيق مختبر المواطن في جامعة تورنتو عن استخدام برنامج التجسس "بيغاسوس" لاستهداف ناشطين وصحفيين في دول عربية عدة. وفي ظل انتشار برامج كـ"لايت سباي" على نطاق أوسع وبتكاليف أدنى، يتعاظم التهديد على المجتمع المدني والإعلام العربيين. ويدعو خبراء الأمن السيبراني العرب إلى تبني أدوات التحقق الرقمي وسياسات الأجهزة الآمنة في المؤسسات الحكومية والإعلامية التي تُشكّل أهدافاً مثالية لعمليات التجسس التجاري.

تُلقي هذه القضية الضوء على ظاهرة متنامية تتمثل في انتشار برمجيات التجسس التجارية خارج نطاق الدول، لتصل إلى القطاع الخاص والشركات، مما يُهدد البنية التحتية الحيوية والأفراد على حد سواء. ويُطالب الخبراء بتشريعات دولية أكثر صرامة لتنظيم هذه الصناعة التجسسية التجارية قبل أن تخرج عن السيطرة بصورة نهائية.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

اختراق بيانات سنوفليك وسرقة ملايين السجلات من عملاء المنصة

قرصان يُقرّ بسرقة بيانات 165 شركة عبر سنوفليك وانتزاع ملايين بالعملات المشفرة

كندي عمره 26 عاماً يعترف أمام القضاء بأضخم عملية سرقة بيانات سحابية تستهدف عملاء سنوفليك، بما فيهم AT&T وتيكتماستر، بخسائر تجاوزت 9.5 ملايين دولار.

TechCrunch
مبنى شركة بلاكستون المالية في وول ستريت بنيويورك

قراصنة يستهدفون عمالقة المال الأمريكي بالتصيد الصوتي وابتزاز ملايين الدولارات

باحثو جوجل يرصدون حملة منظمة تستغل التصيد الصوتي لاختراق عمالقة المال كبلاكستون وKKR، بمطالب فدية تتراوح بين 750 ألفاً و3 ملايين دولار للضحية.

TechCrunch
ثغرة أمنية في ميزة التتابع الخاص من آبل تكشف عنوان IP

ثغرة في ميزة التتابع الخاص من آبل تكشف عنوان IP الحقيقي للمستخدمين في سفاري

باحثون يكشفون عن ثغرات في محرك ويب كيت تُمكّن المواقع من تجاوز ميزة الخصوصية التتابع الخاص وكشف عناوين IP الحقيقية لمشتركي iCloud+ أثناء تصفحهم عبر متصفح سفاري.

TechCrunch
عملات بيتكوين وأوراق نقدية دولارية

قراصنة يسرقون 130 مليون دولار باستغلال ثغرة قديمة في المحافظ المادية كولدكارد

استغل قراصنة خللاً في توليد الأرقام العشوائية ببرمجيات كولدكارد الثابتة منذ 2021 لاختراق محافظ العملات المشفرة وسرقة 130 مليون دولار رغم عزلها التام عن الإنترنت.

TechCrunch
تتبع الموقع الجغرافي على الهاتف

تطبيقات أندرويد تُسرّب بيانات موقعك لمعلنين ووكالات حكومية دون علم المطوّرين

وثّقت مؤسسة الحدود الإلكترونية أن مجموعات تطوير البرمجيات الإعلانية في تطبيقات أندرويد ترث أذونات الموقع تلقائياً وتُشارك البيانات مع وسطاء بيانات وجهات حكومية.

TechCrunch
واجهة iCloud على أجهزة آبل تعكس المعركة القانونية حول التشفير وخصوصية البيانات

آبل تطعن قضائياً في مطالب الحكومة البريطانية بفتح ثغرة في iCloud

آبل ترفع طعناً قانونياً في أمر حكومي بريطاني يُلزمها بمنح صلاحية الوصول إلى بيانات مستخدمي iCloud المشفرة، في مواجهة متصاعدة حول الخصوصية الرقمية.

TechCrunch