Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

reuters+1cyber-defencealgemeiner+1Storbritannia, USA og Nederland utstedte tirsdag en felles cybersikkerhetsadvarsel som avslører spionvare de hevder brukes av iranske statsstøttede aktører for å overvåke dissidenter, aktivister og journalister over hele verden. Den koordinerte advarselen markerer det siste forsøket fra vestlige etterretningstjenester på å motvirke det de beskriver som Teherans bruk av digitale verktøy for å undertrykke kritikere av regimet i utlandet.
Britiske National Cyber Security Centre, en del av GCHQ, identifiserte spionvarefamilien som "CHOSEN BRICK" – den samme skadevaren som FBI sporer under navnet "HEAVYGRAM". Begge etater tilskriver den Irans etterretningsdepartement (MOIS). Advarselen ble utarbeidet i samarbeid med FBI og den nederlandske etterretningstjenesten AIVD.reuters+5
Ifølge advarselen kjører CHOSEN BRICK på Windows-enheter og kan stjele e-poster, hente ut meldingshistorikk fra WhatsApp Meta Platforms, Inc. og Telegram, fange opp skjerminnhold, kopiere lagrede nettleserpassord og i hemmelighet aktivere en enhets mikrofon. Skadevaren er persistent og overlever omstart av enheten. FBI opplyste at deres etterforskning sporer relatert aktivitet tilbake til minst 2023.algemeiner+2
NCSC opplyste at angripere vanligvis utga seg for å være betrodde kontakter i meldingsapper, og bygde opp personlig tillit gjennom lengre samtaler før de lurte ofrene til å laste ned skadelige filer. I noen tilfeller brukte operatørene fabrikkerte dokumenter – inkludert falske MR-testresultater – for å overtale ofre til å installere programvaren.arabnews+3
"Detaljene i denne cyberkampanjen avslører hvordan Iran hensynsløst bruker digital overvåking i jakten på sitt mål om å undertrykke kritikere av regimet, ved å stjele e-poster og meldinger og få tilgang til enheter," sa Paul Chichester, direktør for operasjoner i NCSC.algemeiner+1
NCSC opplyste at enkelte ofres personopplysninger senere dukket opp på pro-iranske lekkasjenettsteder, hvor stjålne data ble publisert av en hackingskikkelse kjent som "Handala Hack". FBIs advarsel beskrev tirsdagens utgivelse som en oppdatering til en advarsel fra mars 2026 om den samme MOIS-tilknyttede kampanjen.arabnews+2
De tre etatene oppfordret utsatte individer til å unngå å åpne filer sendt via meldinger eller lenker, kun laste ned programvare fra offisielle kilder, og holde operativsystemer og antivirusverktøy oppdatert. Nettverksadministratorer ble rådet til å håndheve phishing-resistent flerfaktorautentisering og overvåke logger for tegn på kompromittering publisert sammen med advarselen.cyber-defence+1
Trioen av etater vurderte at Iran "nesten helt sikkert" bruker cyberoperasjoner for å undertrykke personer de ser på som trusler.reuters+1