中国系スパイウェアLightSpyが13か国で被害者を標的に

Judul asli: China-linked LightSpy spyware caught targeting victims in 13 countries, including the US

Mengapa Ini Penting

商用スパイウェアの国際的拡散とNATO加盟国インフラへの侵害はサイバー安全保障上の重大リスクを示す。

セキュリティ企業Arctic Wolfは、中国に関連するスパイウェア「LightSpy」が米国を含む13か国以上に拡大し、ルーターへの感染や遠隔デバイス破壊機能を持つことを確認した。

サイバーセキュリティ企業Arctic Wolfの研究者は、中国と関連するスパイウェア「LightSpy」が欧州・米国を含む13か国以上で被害者を標的にしていることを確認した。LightSpyは2018年に初めて発見され、中国の国家支援ハッカーとの関連が指摘されてきたが、現在は政府・企業・軍を顧客とする商用スパイウェアプラットフォームへと進化している。プラットフォームにはカスタムブランディング、課金機能、デモ機能が含まれている。LightSpyはスマートフォン、Appleデバイス、Linuxサーバー、Windows PCなど複数のデバイスを攻撃可能なモジュール型スパイウェアで、位置情報・チャットメッセージ・画面録画・保存パスワードなどを窃取できる。さらにデバイスのデータをリモートで消去・破壊する機能も確認された。今回新たにルーターへの感染が確認され、同一ネットワーク上の全デバイスへのアクセスが可能になる。感染したルーターの一部はNATO加盟国に関連する。同スパイウェアは世界各地に少なくとも117台のサーバーを運用しており、研究者は中国のある請負業者との関連を特定した。当該オペレーターがLightSpy管理パネルを使い、実名と職場住所でKentucky Fried Chickenに注文したことで身元が判明した。

Sumber

techcrunch.com — Baca artikel asli →