Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

reuters+1cyber-defencealgemeiner+1Reino Unido, Estados Unidos y los Países Bajos emitieron el martes una alerta conjunta de ciberseguridad exponiendo un software espía que, según afirman, es utilizado por actores vinculados al Estado iraní para vigilar a disidentes, activistas y periodistas en todo el mundo. Esta advertencia coordinada marca el esfuerzo más reciente de las agencias de inteligencia occidentales para contrarrestar lo que describen como el uso de herramientas digitales por parte de Teherán para reprimir a los críticos del régimen en el extranjero.
El Centro Nacional de Ciberseguridad del Reino Unido, parte del GCHQ, identificó la familia de software espía como "CHOSEN BRICK", el mismo malware que el FBI rastrea bajo el nombre de "HEAVYGRAM". Ambas agencias lo atribuyen al Ministerio de Inteligencia y Seguridad de Irán (MOIS). El aviso fue coescrito por el FBI y el servicio de inteligencia AIVD de los Países Bajos.reuters+5
Según el aviso, CHOSEN BRICK funciona en dispositivos Windows y puede robar correos electrónicos, extraer historiales de mensajería de WhatsApp Meta Platforms, Inc. y Telegram, capturar contenido de pantalla, copiar contraseñas guardadas del navegador y activar de forma encubierta el micrófono del dispositivo. El malware es persistente y sobrevive a los reinicios del dispositivo. El FBI señaló que su investigación rastrea actividades relacionadas desde al menos 2023.algemeiner+2
El NCSC indicó que los atacantes normalmente se hacían pasar por contactos de confianza en aplicaciones de mensajería, construyendo una relación personal a través de conversaciones prolongadas antes de engañar a los objetivos para que descargaran archivos maliciosos. En algunos casos, los operativos utilizaron documentos falsificados, incluyendo resultados falsos de resonancias magnéticas, para persuadir a las víctimas de instalar el software.arabnews+3
"Los detalles de esta campaña cibernética revelan cómo Irán utiliza despiadadamente la vigilancia digital en su objetivo de reprimir a los críticos del régimen, robando correos electrónicos y mensajes y accediendo a dispositivos", declaró Paul Chichester, director de operaciones del NCSC.algemeiner+1
El NCSC señaló que los datos personales de algunas víctimas aparecieron posteriormente en sitios de filtraciones proiraníes, donde la información robada fue publicada por una personalidad hacker conocida como "Handala Hack". El aviso del FBI describió el lanzamiento del martes como una actualización de una advertencia de marzo de 2026 sobre la misma campaña vinculada al MOIS.arabnews+2
Las tres agencias instaron a las personas en riesgo a evitar abrir archivos enviados a través de mensajes o enlaces, a descargar software solo de fuentes oficiales y a mantener actualizados los sistemas operativos y las herramientas antivirus. Se aconsejó a los administradores de red aplicar la autenticación multifactor resistente al phishing y monitorear los registros en busca de indicadores de compromiso publicados junto con el aviso.cyber-defence+1
El trío de agencias evaluó que Irán "casi con certeza" utiliza operaciones cibernéticas para suprimir a las personas que considera amenazas.reuters+1