Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

reuters+1cyber-defencealgemeiner+1Storbritannien, USA och Nederländerna utfärdade på tisdagen en gemensam cybersäkerhetsvarning som avslöjar spionprogramvara som de säger används av iranska statsstödda aktörer för att övervaka dissidenter, aktivister och journalister runt om i världen. Den samordnade varningen markerar den senaste ansträngningen från västerländska underrättelsetjänster att motverka vad de beskriver som Teherans användning av digitala verktyg för att förtrycka regimkritiker utomlands.
Brittiska National Cyber Security Centre, en del av GCHQ, identifierade spionprogramvarufamiljen som "CHOSEN BRICK" – samma skadeprogram som FBI spårar under namnet "HEAVYGRAM". Båda myndigheterna tillskriver den Irans underrättelseministerium (MOIS). Varningen var medförfattad av FBI och den nederländska underrättelsetjänsten AIVD.reuters+5
Enligt varningen körs CHOSEN BRICK på Windows-enheter och kan stjäla e-post, extrahera meddelandehistorik från WhatsApp Meta Platforms, Inc. och Telegram, fånga skärminnehåll, kopiera sparade webbläsarlösenord och i hemlighet aktivera en enhets mikrofon. Skadeprogrammet är persistent och överlever omstarter av enheten. FBI uppgav att deras utredning spårar relaterad aktivitet tillbaka till åtminstone 2023.algemeiner+2
NCSC uppgav att angripare vanligtvis utgav sig för att vara betrodda kontakter i meddelandeappar och byggde upp personlig tillit under långa konversationer innan de lurade måltavlorna att ladda ner skadliga filer. I vissa fall använde operatörerna fabricerade dokument – inklusive falska MR-testresultat – för att övertala offer att installera programvaran.arabnews+3
"Detaljerna i denna cyberkampanj avslöjar hur Iran hänsynslöst använder digital övervakning i jakten på sitt mål att förtrycka regimkritiker, genom att stjäla e-post och meddelanden samt få tillgång till enheter," sa Paul Chichester, operativ chef på NCSC.algemeiner+1
NCSC uppgav att vissa offers personuppgifter senare dök upp på pro-iranska läckagesajter, där stulen data publicerades av en hackingskepnad känd som "Handala Hack". FBIs varning beskrev tisdagens utspel som en uppdatering av en varning från mars 2026 om samma MOIS-kopplade kampanj.arabnews+2
De tre myndigheterna uppmanade utsatta individer att undvika att öppna filer som skickats via meddelanden eller länkar, att endast ladda ner programvara från officiella källor och att hålla operativsystem och antivirusverktyg uppdaterade. Nätverksadministratörer råddes att införa nätfiske-resistent multifaktorautentisering och övervaka loggar efter tecken på intrång som publicerats tillsammans med varningen.cyber-defence+1
Trion av myndigheter bedömde att Iran "nästan säkert" använder cyberoperationer för att förtrycka personer de ser som hot.reuters+1