Investigadores de seguridad de Arctic Wolf han descubierto evidencia de que el software espía LightSpy, originalmente vinculado a hackers apoyados por el estado chino, se ha convertido en una plataforma comercial utilizada por un solo actor de amenazas dirigido a gobiernos, empresas y militares en más de 13 países, incluido Estados Unidos. El software espía puede robar datos confidenciales, dispositivos de ladrillo y comprometer routers, proporcionando a los atacantes acceso a toda la red. Los investigadores identificaron al actor de amenaza al vincular una orden colocada bajo un nombre y dirección reales a un contratista chino. LightSpy opera una red global de servidores y tiene capacidades para explotar varios dispositivos, incluidos teléfonos inteligentes, servidores Linux y PC con Windows.
Lectura del sesgo (Centro): El artículo presenta hallazgos fácticos sobre la propagación y las capacidades de LightSpy sin criticar abiertamente o elogiar a gobiernos o actores específicos.






