Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

reuters+1cyber-defencealgemeiner+1Didžioji Britanija, Jungtinės Valstijos ir Nyderlandai antradienį paskelbė bendrą kibernetinio saugumo įspėjimą, atskleidžiantį šnipinėjimo programinę įrangą, kuri, jų teigimu, naudojama Irano su valstybe susijusių veikėjų, siekiant sekti disidentus, aktyvistus ir žurnalistus visame pasaulyje. Šis koordinuotas įspėjimas žymi naujausias Vakarų žvalgybos agentūrų pastangas kovoti su tuo, ką jos apibūdina kaip Teherano vykdomą skaitmeninių įrankių naudojimą režimo kritikams užsienyje slopinti.
JK Nacionalinis kibernetinio saugumo centras (NCSC), priklausantis GCHQ, identifikavo šią šnipinėjimo programų šeimą kaip „CHOSEN BRICK“ – tą pačią kenkėjišką programą, kurią FTB stebi „HEAVYGRAM“ pavadinimu. Abi agentūros ją sieja su Irano žvalgybos ir saugumo ministerija (MOIS). Įspėjimą kartu parengė FTB ir Nyderlandų žvalgybos tarnyba AIVD.reuters+5
Remiantis įspėjimu, „CHOSEN BRICK“ veikia „Windows“ įrenginiuose ir gali vogti el. laiškus, išgauti susirašinėjimo istoriją iš „WhatsApp Meta Platforms, Inc.“ ir „Telegram“, fiksuoti ekrano turinį, kopijuoti išsaugotus naršyklės slaptažodžius ir slapta įjungti įrenginio mikrofoną. Kenkėjiška programa yra nuolatinė ir išlieka net perkrovus įrenginį. FTB teigė, kad jos tyrimas susijusią veiklą atseka bent iki 2023 m.algemeiner+2
NCSC teigė, kad užpuolikai paprastai apsimetinėjo patikimais kontaktais susirašinėjimo programėlėse, užmegzdami asmeninį ryšį per ilgus pokalbius, prieš apgaulės būdu priversdami taikinius atsisiųsti kenkėjiškus failus. Kai kuriais atvejais operatyvininkai naudojo suklastotus dokumentus, įskaitant netikrus MRT tyrimų rezultatus, kad įtikintų aukas įdiegti programinę įrangą.arabnews+3
„Šios kibernetinės kampanijos detalės atskleidžia, kaip Iranas negailestingai naudoja skaitmeninį sekimą, siekdamas savo tikslo slopinti režimo kritikus, vogdamas el. laiškus bei žinutes ir gaudamas prieigą prie įrenginių“, – sakė NCSC operacijų direktorius Paulas Chichesteris.algemeiner+1
NCSC teigė, kad kai kurių aukų asmeniniai duomenys vėliau pasirodė proiranietiškose nutekinimų svetainėse, kur pavogtus duomenis paskelbė įsilaužėlis, žinomas „Handala Hack“ vardu. FTB įspėjime antradienio pranešimas apibūdintas kaip 2026 m. kovo mėn. įspėjimo apie tą pačią su MOIS susijusią kampaniją atnaujinimas.arabnews+2
Trys agentūros paragino rizikos grupės asmenis vengti atidaryti failus, siunčiamus per žinutes ar nuorodas, atsisiųsti programinę įrangą tik iš oficialių šaltinių ir nuolat atnaujinti operacines sistemas bei antivirusines priemones. Tinklo administratoriams buvo patarta įdiegti nuo sukčiavimo apsaugotą daugiafaktorinį autentifikavimą ir stebėti žurnalus dėl pažeidimų indikatorių, paskelbtų kartu su įspėjimu.cyber-defence+1
Agentūrų trejetas įvertino, kad Iranas „beveik neabejotinai“ naudoja kibernetines operacijas žmonėms, kuriuos laiko grėsme, slopinti.reuters+1