- Serviciile occidentale au descoperit o amplă operațiune de spionaj cibernetic atribuită Iranului, care a vizat disidenți, activiști și jurnaliști din mai multe țări.
- Hackerii au folosit un spyware capabil să controleze informații sensibile de pe dispozitive, inclusiv mesaje, contacte, ecrane și microfon.
- „CHOSEN BRICK” este una dintre principalele arme digitale identificate, oferind atacatorilor acces la datele victimelor.
- Victimele au fost manipulate prin tehnici sofisticate de inginerie socială, inclusiv prin intermediul unor identități false pe WhatsApp.
Serviciile occidentale de informații au descoperit o amplă operațiune de spionaj cibernetic atribuită iranienilor, în cadrul căreia disidenți, activiști și jurnaliști din mai multe țări ar fi fost transformați în ținte. HackeriI iranieni au folosit tehnici de manipulare și un spyware capabil să fure mesaje și contacte, să facă capturi de ecran și chiar să activeze microfonul dispozitivelor compromise, potrivit Sky News.
Operațiunea a fost identificată de National Cyber Security Centre (NCSC), divizia de securitate cibernetică a serviciilor britanice, împreună cu parteneri din Statele Unite și Țările de Jos.
Avertismentul transmis de autorități indică o strategie care depășește cu mult furtul obișnuit de parole sau documente. Scopul ar fi obținerea unui acces persistent la viața digitală a unor persoane considerate ostile regimului de la Teheran.
Potrivit autorităților, hackerii iranieni au recurs la metode sofisticate de inginerie socială pentru a-și convinge victimele să instaleze software infectat.
În unele cazuri, atacatorii s-ar fi prezentat drept persoane cunoscute ale țintelor pe aplicații precum WhatsApp. După ce construiau o relație de încredere, introduceau treptat malware-ul în conversații.
Atacurile ar fi fost, în anumite situații, personalizate în funcție de profilul victimei. Hackerii ar fi utilizat inclusiv documente medicale falsificate, printre care rezultate fictive ale unor investigații RMN, pentru a determina țintele să deschidă sau să descarce fișiere infectate.
Ce date au fost vizate
Una dintre armele digitale identificate de anchetatori poartă numele „CHOSEN BRICK”.
Potrivit NCSC, spyware-ul poate permite atacatorilor să obțină informații extrem de sensibile de pe dispozitivele compromise. Printre datele vizate se află contactele, adresele de e-mail și mesajele de pe rețelele sociale.
Programul poate, de asemenea, să captureze ceea ce apare pe ecran și să acceseze microfonul dispozitivului.
Practic, odată compromis un telefon sau un alt dispozitiv, atacatorii pot ajunge nu doar la fișierele victimei, ci și la conversațiile, contactele și activitatea sa digitală.
Pentru un jurnalist, un activist sau un disident, consecințele pot fi devastatoare: sursele pot fi expuse, conversațiile interceptate, contactele identificate, iar informațiile despre activitatea victimei pot ajunge în mâinile unui regim care o consideră o amenințare.
Occidentul acuză Iranul de folosirea atacurilor cibernetice împotriva opozanților
Serviciile britanice, americane și olandeze avertizează că Iranul folosește, cu un grad ridicat de probabilitate, operațiuni cibernetice pentru a suprima persoane pe care regimul de la Teheran le consideră periculoase.
FBI susține că Ministerul iranian al Informațiilor și Securității (MOIS) ar utiliza astfel de instrumente pentru colectarea de informații, provocarea unor scurgeri de date și afectarea reputației țintelor.
Avertismentul american actualizează o alertă emisă în martie 2026, în care erau descrise presupuse operațiuni asociate cu persona de hacking „Handala Hack”.
Potrivit autorităților americane, gruparea a vizat mai multe companii și persoane din Statele Unite. Printre incidentele atribuite acesteia se numără un atac cibernetic distructiv asupra companiei medicale Stryker, în martie, precum și publicarea unor e-mailuri personale aparținând directorului FBI, Kash Patel.
UK ridică nivelul de alertă
În urma descoperirilor, NCSC a anunțat noi recomandări de securitate pentru persoanele care ar putea deveni ținte ale unor astfel de operațiuni.
Mesajul transmis de serviciile occidentale este unul fără echivoc: amenințarea nu se limitează la furtul unor parole sau documente. Miza este accesul la întreaga viață digitală a victimei.
Pentru disidenți, jurnaliști și activiști, un astfel de acces poate însemna expunerea surselor, compromiterea comunicațiilor private, identificarea rețelelor de contacte și obținerea unor informații despre deplasări sau activități.