Китайський інструмент для шпигування став глобальним сервісом стеження – Bloomberg

Китайський інструмент для шпигування став глобальним сервісом стеження – Bloomberg

Платформа LightSpy, розроблена в Китаї, еволюціонувала з інструменту для шпигунства на повноцінний сервіс стеження, який вже активно використовується у понад 13 країнах Європи та Африки, що викликає серйозне занепокоєння серед фахівців з кібербезпеки. Ця платформа, за даними Bloomberg та дослідженнями компанії Arctic Wolf, надає своїм клієнтам широкий спектр послуг для викрадення особистих даних, включаючи точне відстеження місцезнаходження, доступ до переписки, аудіо- та відеозаписів з камер, можливість запису екрану пристрою та збір іншої конфіденційної інформації, а також повне видалення даних з пристрою жертви.

Хоча конкретні особи, відповідальні за розробку та функціонування LightSpy, залишаються невстановленими, фахівці Arctic Wolf вказують на ймовірний зв’язок інструменту з китайськими державними структурами. Компанія вже розпочала діалог з Міністерством внутрішньої безпеки США та планує поділитися зібраними даними з ФБР, підкреслюючи глобальний характер цієї кіберзагрози.

Розширення можливостей стеження

Зростання загроз для приватності та свободи слова

“Зі зростанням цих можливостей зростає потенціал поширення та використання складних інструментів спостереження для моніторингу, залякування або придушення опозиційних голосів. Завдання зараз полягає не лише в захисті від державних зловмисників, а й у зростаючій екосистемі організацій, кіберзлочинців та урядів, які мають доступ до аналогічних можливостей”, – зазначає Джастін Мур, директор з досліджень розвідки загроз в Arctic Wolf.

Ці слова Джастіна Мура підкреслюють тривожну тенденцію: спостереження перетворюється на доступний продукт, що значно розширює коло суб’єктів, які можуть застосовувати потужні інструменти для стеження. Це свідчить про серйозний зсув на ринку шпигунського програмного забезпечення, де складні операції зі збору даних більше не є винятковою прерогативою спецслужб, а стають доступними для широкого кола клієнтів.

“Коли передові можливості шпигунства можна упаковувати, продавати та використовувати повторно, кількість зловмисників, здатних проводити складне спостереження, різко зростає”, – додає Мур.

Спеціалістам вдалося відстежити одного з операторів LightSpy, який базується в Китаї, через випадково залишену інформацію в коді платіжної інфраструктури чотири роки тому, що дозволило ідентифікувати його справжнє ім’я та адресу офісу. Це демонструє, що навіть найсучасніші системи стеження можуть мати слабкі місця, які можуть бути використані для розслідування.

Географія використання та потенційні клієнти

  • Китайські підприємства;
  • Державні установи;
  • Військові організації;
  • Навчальні заклади.

Arctic Wolf підтверджує, що клієнтами LightSpy є різноманітні організації по всьому Китаю. Посольство Китаю у Вашингтоні наразі не надало коментарів щодо цієї інформації.

Цей інцидент також відбувається на тлі інших загрозливих тенденцій у сфері кібербезпеки, зокрема, шпигунства через Wi-Fi у готелях, викритого Microsoft, та перших випадків використання штучного інтелекту для кібершпигунства китайськими хакерами, які атакували майже 30 організацій за допомогою Claude Code AI. Ці події свідчать про постійну еволюцію методів кіберзлочинців та необхідність посилення заходів безпеки на всіх рівнях.