Sicherheitsforscher von Arctic Wolf haben Beweise dafür entdeckt, dass die LightSpy-Spyware, die ursprünglich mit chinesischen staatlich unterstützten Hackern verbunden war, sich zu einer kommerziellen Plattform entwickelt hat, die von einem einzigen Bedrohungsakteur verwendet wird, der Regierungen, Unternehmen und Militärs in über 13 Ländern, einschließlich der USA, anvisiert. Die Spyware kann sensible Daten, Brick-Geräte stehlen und Router kompromittieren, wodurch Angreifer mit netzweiten Zugriff versorgt werden. Die Forscher identifizierten den Bedrohungsakteur, indem sie eine Bestellung unter einem echten Namen und Adresse an einen chinesischen Auftragnehmer verknüpften. LightSpy betreibt ein globales Servernetzwerk und hat die Fähigkeit, verschiedene Geräte, einschließlich Smartphones, Linux-Server und Windows-PCs, auszunutzen.
Tendenz-Einschätzung (Mitte): Der Artikel präsentiert faktische Erkenntnisse über die Verbreitung und die Fähigkeiten von LightSpy, ohne offen bestimmte Regierungen oder Akteure zu kritisieren oder zu loben. Während das Thema nationale Sicherheitsbedenken beinhaltet, bleibt der Rahmen neutral und konzentriert sich eher auf technische Details und Forschungsergebnisse.






