Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

reuters+1cyber-defencealgemeiner+1İngiltere, Amerika Birleşik Devletleri ve Hollanda Salı günü, İran bağlantılı aktörlerin dünya genelindeki muhalifleri, aktivistleri ve gazetecileri izlemek için kullandıklarını belirttikleri bir casus yazılımı ifşa eden ortak bir siber güvenlik uyarısı yayınladı. Bu koordineli uyarı, Batılı istihbarat teşkilatlarının Tahran'ın yurt dışındaki rejim muhaliflerini bastırmak için dijital araçları kullanmasına karşı koyma çabalarının sonuncusu oldu.
İngiltere'nin GCHQ bünyesindeki Ulusal Siber Güvenlik Merkezi (NCSC), casus yazılım ailesini "CHOSEN BRICK" olarak tanımladı; bu, FBI'ın "HEAVYGRAM" adıyla takip ettiği kötü amaçlı yazılımın aynısıdır. Her iki kurum da bunu İran İstihbarat ve Güvenlik Bakanlığı'na (MOIS) atfediyor. Uyarı, FBI ve Hollanda'nın AIVD istihbarat servisi tarafından ortaklaşa hazırlandı.reuters+5
Uyarıya göre, CHOSEN BRICK Windows cihazlarda çalışıyor ve e-postaları çalabiliyor, WhatsApp Meta Platforms, Inc. ve Telegram'dan mesaj geçmişlerini çıkarabiliyor, ekran içeriğini kaydedebiliyor, tarayıcıda kayıtlı şifreleri kopyalayabiliyor ve cihazın mikrofonunu gizlice etkinleştirebiliyor. Kötü amaçlı yazılım kalıcıdır ve cihaz yeniden başlatılsa bile varlığını sürdürüyor. FBI, soruşturmasının ilgili faaliyetleri en az 2023 yılına kadar takip ettiğini belirtti.algemeiner+2
NCSC, saldırganların genellikle mesajlaşma uygulamalarında güvenilir kişiler gibi davrandığını, kurbanları kötü amaçlı dosyaları indirmeye ikna etmeden önce uzun süreli konuşmalarla kişisel bir bağ kurduklarını belirtti. Bazı durumlarda operatörler, kurbanları yazılımı yüklemeye ikna etmek için sahte MRI test sonuçları da dahil olmak üzere uydurma belgeler kullandılar.arabnews+3
NCSC operasyon direktörü Paul Chichester, "Bu siber kampanyanın detayları, İran'ın rejim muhaliflerini bastırmak amacıyla e-postaları ve mesajları çalarak ve cihazlara erişerek dijital gözetimi nasıl acımasızca kullandığını ortaya koyuyor" dedi.algemeiner+1
NCSC, bazı kurbanların kişisel bilgilerinin daha sonra İran yanlısı sızdırma sitelerinde göründüğünü ve çalınan verilerin "Handala Hack" olarak bilinen bir hacker kişiliği tarafından yayınlandığını belirtti. FBI'ın uyarısı, Salı günkü açıklamayı, aynı MOIS bağlantılı kampanyaya ilişkin Mart 2026 tarihli bir uyarının güncellemesi olarak tanımladı.arabnews+2
Üç kurum, risk altındaki kişileri mesajlarla gönderilen dosyaları veya bağlantıları açmaktan kaçınmaya, yazılımları yalnızca resmi kaynaklardan indirmeye ve işletim sistemleri ile antivirüs araçlarını güncel tutmaya çağırdı. Ağ yöneticilerine, kimlik avına dayanıklı çok faktörlü kimlik doğrulamayı zorunlu kılmaları ve uyarıyla birlikte yayınlanan uzlaşma göstergeleri için günlükleri izlemeleri tavsiye edildi.cyber-defence+1
Üçlü kurum, İran'ın tehdit olarak gördüğü kişileri bastırmak için "neredeyse kesinlikle" siber operasyonlar kullandığını değerlendirdi.reuters+1