Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

reuters+1cyber-defencealgemeiner+1Britannia, Yhdysvallat ja Alankomaat julkaisivat tiistaina yhteisen kyberturvallisuutta koskevan varoituksen, jossa paljastettiin vakoiluohjelma, jota Iranin valtioon kytkeytyvät toimijat käyttävät toisinajattelijoiden, aktivistien ja toimittajien valvontaan ympäri maailmaa. Koordinoitu varoitus on länsimaisten tiedustelupalveluiden uusin yritys vastustaa sitä, mitä ne kuvailevat Teheranin tavaksi käyttää digitaalisia työkaluja hallinnon arvostelijoiden tukahduttamiseen ulkomailla.
Britannian kansallinen kyberturvallisuuskeskus NCSC, joka on osa GCHQ:ta, tunnisti vakoiluohjelmaperheen nimellä "CHOSEN BRICK" – samaksi haittaohjelmaksi, jota FBI seuraa nimellä "HEAVYGRAM". Molemmat virastot yhdistävät sen Iranin tiedustelu- ja turvallisuusministeriöön (MOIS). Varoituksen ovat laatineet yhteistyössä FBI ja Alankomaiden tiedustelupalvelu AIVD.reuters+5
Varoituksen mukaan CHOSEN BRICK toimii Windows-laitteissa ja voi varastaa sähköposteja, poimia viestihistoriaa WhatsApp Meta Platforms, Inc. ja Telegram -sovelluksista, kaapata näytön sisältöä, kopioida tallennettuja selainten salasanoja ja aktivoida laitteen mikrofonin salaa. Haittaohjelma on pysyvä ja säilyy laitteen uudelleenkäynnistyksissä. FBI kertoi, että sen tutkinta jäljittää siihen liittyvää toimintaa ainakin vuoteen 2023 asti.algemeiner+2
NCSC kertoi, että hyökkääjät esiintyivät yleensä luotettavina yhteyshenkilöinä viestisovelluksissa ja rakensivat henkilökohtaista luottamusta pitkien keskustelujen kautta ennen kuin huijasivat kohteet lataamaan haitallisia tiedostoja. Joissakin tapauksissa toimijat käyttivät väärennettyjä asiakirjoja – mukaan lukien tekaistuja magneettikuvaustuloksia – suostutellakseen uhrit asentamaan ohjelmiston.arabnews+3
"Tämän kyberkampanjan yksityiskohdat paljastavat, kuinka Iran käyttää häikäilemättömästi digitaalista valvontaa pyrkiessään tukahduttamaan hallinnon arvostelijat, varastamalla sähköposteja ja viestejä sekä pääsemällä käsiksi laitteisiin", sanoi NCSC:n operatiivinen johtaja Paul Chichester.algemeiner+1
NCSC totesi, että joidenkin uhrien henkilötiedot ilmestyivät myöhemmin Iran-myönteisille vuotosivustoille, joissa varastettua tietoa julkaisi "Handala Hack" -nimellä tunnettu hakkerihahmo. FBI:n varoituksessa tiistain julkistusta kuvailtiin päivitykseksi maaliskuussa 2026 annettuun varoitukseen samasta MOIS-kytköksisestä kampanjasta.arabnews+2
Kolme virastoa kehottivat riskiryhmään kuuluvia välttämään viestien tai linkkien kautta lähetettyjen tiedostojen avaamista, lataamaan ohjelmistoja vain virallisista lähteistä sekä pitämään käyttöjärjestelmät ja virustorjuntatyökalut ajan tasalla. Verkon ylläpitäjiä neuvottiin ottamaan käyttöön tietojenkalastelua kestävä monivaiheinen tunnistautuminen ja seuraamaan lokeja varoituksen yhteydessä julkaistujen vaarantumisen indikaattoreiden varalta.cyber-defence+1
Virastokolmikko arvioi, että Iran käyttää "lähes varmasti" kyberoperaatioita tukahduttaakseen ihmisiä, joita se pitää uhkina.reuters+1