برنامج التجسس الصيني "لايت سباي" يستهدف ضحايا في 13 دولة بقدرات تدميرية جديدة
باحثو أمن يكشفون أن برنامج التجسس "لايت سباي" تطور إلى منصة تجارية تعمل على 117 خادماً، وأخطأ أحد مشغّليه بالكشف عن هويته الحقيقية عبر طلب وجبة من KFC.

رصد باحثو الأمن السيبراني في شركة "أركتيك وولف" حملة تجسس إلكتروني واسعة النطاق تشنّها برمجية خبيثة تُعرف بـ"لايت سباي"، تربطها أدلة دامغة بجهات صينية، وتستهدف ضحايا في ثلاث عشرة دولة على الأقل، بينها الولايات المتحدة وعدد من الدول الأعضاء في حلف الناتو.
برنامج التجسس هذا ليس وليد اليوم؛ إذ تعود جذوره إلى عام 2018، غير أنه تطور تطوراً لافتاً ليغدو اليوم منصة تجارية متكاملة تُقدَّم بوصفها خدمة للحكومات والشركات والجيوش الراغبة في المراقبة الرقمية.
تتعدد قدرات هذا البرنامج وتتشعب؛ فهو قادر على استهداف أنظمة تشغيل متعددة تشمل الهواتف الذكية بنظامَي أندرويد وiOS، وأجهزة ماك وخوادم لينكس وحواسيب ويندوز. يسرق البيانات الحساسة بما فيها الموقع الجغرافي، ورسائل تطبيقات المحادثة، وتسجيلات الشاشة، وكلمات المرور. والأشد خطورة أنه يمتلك القدرة على محو بيانات الجهاز المستهدف وتعطيله بصورة كاملة في ما يُشبه سيناريو "الأرض المحروقة" رقمياً.
تجلّت قفزة نوعية أخيرة في قدرات البرنامج تمثّلت في قدرته على إصابة أجهزة التوجيه المنزلية والمؤسسية، وهو ما يمنح المهاجمين إمكانية الوصول إلى الشبكة بأكملها عبر نقطة اختراق واحدة.
تعمل البنية التحتية للبرنامج على نحو 117 خادماً موزعة على بلدان عدة، وتمتاز البنية المعيارية للنظام بمرونة تتيح تخصيص المراقبة وتكييفها وفق احتياجات كل عميل. وقد رصد الباحثون وجود أنظمة فوترة وعلامات تجارية وعروض تجريبية، مما يشير بوضوح إلى أن "لايت سباي" يُدار بمنطق تجاري احترافي.
الكشف الأكثر إثارةً في هذا التحقيق تمثّل في انتهاك ذريع لأبسط قواعد الأمن التشغيلي؛ إذ تمكّن الباحثون من تتبع هوية أحد مشغّلي البرنامج بعد أن استخدم لوحة إدارة النظام لطلب وجبة من مطعم كنتاكي للوجبات السريعة، مُسجِّلاً اسمه الحقيقي وعنوان مكتبه الفعلي. هذا الخطأ البشري الساذج كشف عن هوية مقاول صيني أدار خيوط التجسس التقني.
يكشف هذا الحادث عن حقيقة بارزة: مهما بلغت التقنية من تطور، يظل العامل البشري الحلقة الأضعف، سواء أكان ضحية يقع في فخ التصيد الاحتيالي، أم مجرماً يُدين نفسه بخطأ يومي.
لا تنأى المنطقة العربية بنفسها عن آفة برامج التجسس التجارية؛ فقد كشف تحقيق مختبر المواطن في جامعة تورنتو عن استخدام برنامج التجسس "بيغاسوس" لاستهداف ناشطين وصحفيين في دول عربية عدة. وفي ظل انتشار برامج كـ"لايت سباي" على نطاق أوسع وبتكاليف أدنى، يتعاظم التهديد على المجتمع المدني والإعلام العربيين. ويدعو خبراء الأمن السيبراني العرب إلى تبني أدوات التحقق الرقمي وسياسات الأجهزة الآمنة في المؤسسات الحكومية والإعلامية التي تُشكّل أهدافاً مثالية لعمليات التجسس التجاري.
تُلقي هذه القضية الضوء على ظاهرة متنامية تتمثل في انتشار برمجيات التجسس التجارية خارج نطاق الدول، لتصل إلى القطاع الخاص والشركات، مما يُهدد البنية التحتية الحيوية والأفراد على حد سواء. ويُطالب الخبراء بتشريعات دولية أكثر صرامة لتنظيم هذه الصناعة التجسسية التجارية قبل أن تخرج عن السيطرة بصورة نهائية.
المزيد من أمن

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض
أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي
أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%
باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي
مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face
مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

اختراق استمر تسعة أشهر يكشف بيانات ملايين من عسكريي الجيش الأمريكي
أبلغت وزارة الدفاع الأمريكية ملايين العسكريين الحاليين والسابقين بأن بياناتهم الشخصية، بما فيها أرقام الضمان الاجتماعي، سُرقت عبر ثغرة في نظام لمشاركة الملفات.