Live News

In maart oordeelde een jury in New Mexico Meta aansprakelijk voor het overtreden van de consumentenbeschermingswetten van de staat in een zaak die...

Er blijven meer details naar buiten druppelen over het mysterieuze nieuwe hardwareapparaat van OpenAI – eerder beschreven als een door AI aangedrev...

Onderzoekers van de Google DeepMind- en Google Research-teams hebben geholpen het WeatherNext AI-weersvoorspellingsmodel te trainen om verbeterde c...

07/08/26

Volg ons:

Aan China gelinkte LightSpy-spyware werd betrapt op slachtoffers in 13 landen, waaronder de VS

Aan China gelinkte LightSpy-spyware werd betrapt op slachtoffers in 13 landen, waaronder de VS
Default Door Remote - 06 Aug 2026
Beveiligingsonderzoekers zeggen dat ze bewijs hebben dat aan China gelinkte spyware zich heeft uitgebreid van het vasteland van China en zich nu richt op slachtoffers in meer dan een dozijn landen, waaronder in heel Europa en de Verenigde Staten. De eerder geïdentificeerde spyware heeft ook nieuwe functionaliteit die grote hoeveelheden gegevens kan stelen en apparaten op afstand kan blokkeren.

De onderzoekers van cyberbeveiligingsbedrijf Arctic Wolf zeiden dat de LightSpy-spyware, voor het eerst ontdekt in 2018 en eerder gekoppeld aan door de Chinese staat gesteunde hackers, sindsdien is geëvolueerd naar een commercieel spywareplatform dat wordt beheerd door één enkele dreigingsspeler die zich richt op overheden, bedrijven en legers. 

Er wordt gezegd dat het platform aangepaste branding, facturering en demo's biedt om reclame te maken voor potentiële klanten.

De bevindingen onderstrepen hoe het gebruik van spyware zich blijft verspreiden buiten overheden en door het land gesteunde hackers, en breder in de particuliere sector. 

LightSpy is een modulair spywareplatform waarmee degene die het beheert een groot aantal verschillende apparaten kan aanvallen, waaronder smartphones, Apple-apparaten, Linux-servers en Windows-pc's. Door voor elk apparaat exploits te gebruiken, kan de spyware grote hoeveelheden gevoelige informatie van zijn doelwitten stelen, waaronder nauwkeurige locatiegegevens, chatberichten, schermopnamen en opgeslagen wachtwoorden. De onderzoekers zeiden ook dat de code in staat is om op afstand gegevens op een besmet apparaat te wissen en te vernietigen.

De onderzoekers zeiden dat er nu is vastgesteld dat LightSpy routers infecteert, waarvan de onderzoekers zeggen dat ze dat nog niet eerder hadden gezien. Door routers aan te vallen, kunnen hackers zichtbaarheid en toegang krijgen tot elk ander apparaat op hetzelfde netwerk.

Sommige van de gecompromitteerde routers zijn geassocieerd met NAVO-lidstaten, aldus Arctic Wolf. 

Volgens het bedrijf exploiteert LightSpy een netwerk van minstens 117 servers in verschillende landen over de hele wereld.

De onderzoekers zeiden dat ze de nieuwste activiteit konden koppelen aan een Chinese aannemer nadat een van de spyware-operators het LightSpy-beheerderspaneel had gebruikt om een ​​bestelling te plaatsen bij Kentucky Fried Chicken met behulp van zijn echte naam en kantooradres.