برنامج التجسس الصيني "لايت سباي" يستهدف ضحايا في 13 دولة بقدرات تدميرية جديدة

باحثو أمن يكشفون أن برنامج التجسس "لايت سباي" تطور إلى منصة تجارية تعمل على 117 خادماً، وأخطأ أحد مشغّليه بالكشف عن هويته الحقيقية عبر طلب وجبة من KFC.

تحرير
ألمعي · هيئة التحرير
النشر
٧ أغسطس ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
١
الوقت
قراءة دقيقتين
رسم توضيحي لعملية اختراق إلكتروني صيني الأصل

رصد باحثو الأمن السيبراني في شركة "أركتيك وولف" حملة تجسس إلكتروني واسعة النطاق تشنّها برمجية خبيثة تُعرف بـ"لايت سباي"، تربطها أدلة دامغة بجهات صينية، وتستهدف ضحايا في ثلاث عشرة دولة على الأقل، بينها الولايات المتحدة وعدد من الدول الأعضاء في حلف الناتو.

برنامج التجسس هذا ليس وليد اليوم؛ إذ تعود جذوره إلى عام 2018، غير أنه تطور تطوراً لافتاً ليغدو اليوم منصة تجارية متكاملة تُقدَّم بوصفها خدمة للحكومات والشركات والجيوش الراغبة في المراقبة الرقمية.

تتعدد قدرات هذا البرنامج وتتشعب؛ فهو قادر على استهداف أنظمة تشغيل متعددة تشمل الهواتف الذكية بنظامَي أندرويد وiOS، وأجهزة ماك وخوادم لينكس وحواسيب ويندوز. يسرق البيانات الحساسة بما فيها الموقع الجغرافي، ورسائل تطبيقات المحادثة، وتسجيلات الشاشة، وكلمات المرور. والأشد خطورة أنه يمتلك القدرة على محو بيانات الجهاز المستهدف وتعطيله بصورة كاملة في ما يُشبه سيناريو "الأرض المحروقة" رقمياً.

تجلّت قفزة نوعية أخيرة في قدرات البرنامج تمثّلت في قدرته على إصابة أجهزة التوجيه المنزلية والمؤسسية، وهو ما يمنح المهاجمين إمكانية الوصول إلى الشبكة بأكملها عبر نقطة اختراق واحدة.

تعمل البنية التحتية للبرنامج على نحو 117 خادماً موزعة على بلدان عدة، وتمتاز البنية المعيارية للنظام بمرونة تتيح تخصيص المراقبة وتكييفها وفق احتياجات كل عميل. وقد رصد الباحثون وجود أنظمة فوترة وعلامات تجارية وعروض تجريبية، مما يشير بوضوح إلى أن "لايت سباي" يُدار بمنطق تجاري احترافي.

الكشف الأكثر إثارةً في هذا التحقيق تمثّل في انتهاك ذريع لأبسط قواعد الأمن التشغيلي؛ إذ تمكّن الباحثون من تتبع هوية أحد مشغّلي البرنامج بعد أن استخدم لوحة إدارة النظام لطلب وجبة من مطعم كنتاكي للوجبات السريعة، مُسجِّلاً اسمه الحقيقي وعنوان مكتبه الفعلي. هذا الخطأ البشري الساذج كشف عن هوية مقاول صيني أدار خيوط التجسس التقني.

يكشف هذا الحادث عن حقيقة بارزة: مهما بلغت التقنية من تطور، يظل العامل البشري الحلقة الأضعف، سواء أكان ضحية يقع في فخ التصيد الاحتيالي، أم مجرماً يُدين نفسه بخطأ يومي.

لا تنأى المنطقة العربية بنفسها عن آفة برامج التجسس التجارية؛ فقد كشف تحقيق مختبر المواطن في جامعة تورنتو عن استخدام برنامج التجسس "بيغاسوس" لاستهداف ناشطين وصحفيين في دول عربية عدة. وفي ظل انتشار برامج كـ"لايت سباي" على نطاق أوسع وبتكاليف أدنى، يتعاظم التهديد على المجتمع المدني والإعلام العربيين. ويدعو خبراء الأمن السيبراني العرب إلى تبني أدوات التحقق الرقمي وسياسات الأجهزة الآمنة في المؤسسات الحكومية والإعلامية التي تُشكّل أهدافاً مثالية لعمليات التجسس التجاري.

تُلقي هذه القضية الضوء على ظاهرة متنامية تتمثل في انتشار برمجيات التجسس التجارية خارج نطاق الدول، لتصل إلى القطاع الخاص والشركات، مما يُهدد البنية التحتية الحيوية والأفراد على حد سواء. ويُطالب الخبراء بتشريعات دولية أكثر صرامة لتنظيم هذه الصناعة التجسسية التجارية قبل أن تخرج عن السيطرة بصورة نهائية.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
مارك تشين، كبير مسؤولي الأبحاث في OpenAI

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face

مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

MIT Technology Review
صورة جوية لمبنى البنتاغون، مقر وزارة الدفاع الأمريكية

اختراق استمر تسعة أشهر يكشف بيانات ملايين من عسكريي الجيش الأمريكي

أبلغت وزارة الدفاع الأمريكية ملايين العسكريين الحاليين والسابقين بأن بياناتهم الشخصية، بما فيها أرقام الضمان الاجتماعي، سُرقت عبر ثغرة في نظام لمشاركة الملفات.

TechCrunch