Serviciile britanice descoperă o campanie iraniană de spionaj cibernetic împotriva disidenților
Serviciile de informații britanice au identificat o campanie de spionaj cibernetic atribuită Iranului, prin care au fost vizate persoane din mai multe țări, inclusiv disidenți, activiști și jurnaliști, pentru a le fi furate date sensibile, a anunțat Centrul Național de Securitate Cibernetică (NCSC) al GCHQ, scrie Sky News. Potrivit NCSC, hackerii iranieni au folosit programe […

Serviciile de informații britanice au identificat o campanie de spionaj cibernetic atribuită Iranului, prin care au fost vizate persoane din mai multe țări, inclusiv disidenți, activiști și jurnaliști, pentru a le fi furate date sensibile, a anunțat Centrul Național de Securitate Cibernetică (NCSC) al GCHQ, scrie Sky News.
Potrivit NCSC, hackerii iranieni au folosit programe de tip spyware pentru a colecta informații de pe dispozitivele victimelor, inclusiv capturi de ecran și istoricul mesajelor.
Campania a fost identificată de serviciile britanice în colaborare cu partenerii lor din Statele Unite și Țările de Jos. NCSC a precizat că a monitorizat hackeri despre care afirmă că acționau în numele statului iranian și care încercau să convingă victimele să instaleze programe informatice capabile să le urmărească activitatea.
Hackerii se dădeau drept persoane de contact pe WhatsApp
Potrivit agenției britanice, atacatorii își abordau țintele prin servicii precum WhatsApp, unde se prezentau drept persoane de contact și încercau să construiască o relație de încredere cu acestea.
Ulterior, victimele erau determinate să instaleze un program spyware denumit „CHOSEN BRICK”, despre care NCSC spune că permite atacatorilor să colecteze informații sensibile.
Programul poate fi folosit pentru obținerea datelor despre contactele victimei, inclusiv e-mailuri și mesaje de pe rețelele sociale. De asemenea, spyware-ul le permite atacatorilor să captureze conținutul afișat pe ecran și să acceseze microfonul dispozitivului.
NCSC a precizat că atacatorii își adaptau metodele în funcție de fiecare victimă. În unele cazuri, aceștia ar fi folosit documente falsificate pentru a convinge țintele să instaleze malware-ul, inclusiv rezultate medicale falsificate ale unor examinări RMN.
Agenția britanică a anunțat că emite noi recomandări de securitate pentru persoanele care ar putea fi expuse unor astfel de atacuri.
FBI: Malware-ul era folosit pentru colectarea de informații și prejudicii reputaționale
Într-un avertisment separat, FBI a afirmat că Ministerul Informațiilor și Securității din Iran (MOIS) utiliza programul malware pentru a „culege informații, a provoca scurgeri de date și a aduce prejudicii reputaționale țintelor vizate”.
FBI nu a oferit imediat detalii suplimentare privind numărul persoanelor vizate sau țările în care acestea se află.
NCSC, FBI și serviciul olandez de informații AIVD au apreciat că Teheranul folosește „aproape sigur” operațiuni cibernetice ca parte a eforturilor de reprimare a persoanelor pe care le consideră amenințări.
Avertismentul FBI reprezintă o actualizare a unei alerte emise în martie 2026, în care agenția descria presupusele eforturi ale MOIS de a folosi malware pentru colectarea de date despre ținte.
Avertismentul din martie a fost ulterior publicat online de gruparea de hackeri cunoscută sub numele „Handala Hack”.
Atacuri atribuite grupării Handala
Gruparea „Handala” a vizat mai multe companii și persoane din Statele Unite de la începutul războiului cu Iranul, potrivit informațiilor citate în avertisment.
Printre incidente s-ar fi numărat un atac cibernetic distructiv asupra companiei Stryker, producător american de echipamente și servicii medicale cu sediul în Michigan, în martie, precum și publicarea unor e-mailuri personale ale directorului FBI, Kash Patel, în aceeași lună.



Nu există încă comentarii aprobate.