LONDON, 15 sentyabr: Böyük Britaniya , Amerika Birləşmiş Ştatları və Niderland çərşənbə axşamı birgə kiber təhlükəsizlik xəbərdarlığı yayımlayaraq, İran dövləti ilə əlaqəli aktyorların dissidentləri, fəalları və jurnalistləri hədəf almaq üçün istifadə etdiyi iddia edilən casus proqramını ətraflı şəkildə təsvir edib. Böyük Britaniya Milli Kiber Təhlükəsizlik Mərkəzi (NCSC) bildirib ki, İran dövləti ilə əlaqəli kiber aktyorlar "CHOSEN BRICK" kimi tanınan casus proqramı ailəsindən WhatsApp və Telegram daxil olmaqla mesajlaşma platformalarında "spear-phishing" kampaniyaları vasitəsilə e-poçtları, mesajları və digər həssas məlumatları oğurlamaq üçün istifadə ediblər. NCSC -nin Əməliyyatlar Direktoru Paul Chichester bəyanatında deyib: "Bu kiber kampaniyanın təfərrüatları İran -ın rejimin tənqidçilərini sıxışdırmaq məqsədi ilə rəqəmsal nəzarətdən necə amansızcasına istifadə etdiyini, e-poçtları və mesajları oğurladığını, cihazlara daxil olduğunu ortaya qoyur." İran -ın London dakı səfirliyi şərh sorğusuna dərhal cavab verməyib. Xəbərdarlığa görə, zərərli proqram əlaqə siyahılarından, e-poçtlardan və sosial media hesablarından məlumat toplaya, ekran məzmununu çəkə və cihazın mikrofonuna daxil ola bilər. NCSC bildirib ki, bəzi qurbanların şəxsi məlumatları daha sonra İran tərəfdarı sızma saytlarında peyda olub. FBI öz xəbərdarlığında bildirib ki, İran Kəşfiyyat və Təhlükəsizlik Nazirliyi (MOIS) zərərli proqramdan "kəşfiyyat toplamaq, məlumat sızdırmaq və nəzərdə tutulan hədəflərə qarşı reputasiya zərəri vurmaq" üçün istifadə edir. FBI zərərli proqramla neçə nəfərin hədəf alındığı və ya onların harada yerləşdiyi barədə əlavə məlumat sorğusuna dərhal cavab verməyib. NCSC bildirib ki, hücumçular tez-tez mesajlaşma proqramlarında etibarlı əlaqələr kimi özlərini təqdim edir və yanaşmalarını fərdi hədəflərə uyğunlaşdırırlar. Bəzi hallarda, o, bildirib ki, onlar qurbanları zərərli proqramı yükləməyə inandırmaq üçün saxta sənədlərdən, o cümlədən saxta MRT test nəticələrindən istifadə ediblər. NCSC , FBI və Niderland ın AIVD kəşfiyyat xidməti ilə birlikdə bildirib ki, İran "demək olar ki, şübhəsiz ki" təhdid kimi gördüyü insanları sıxışdırmağa kömək etmək üçün kiber əməliyyatlardan istifadə edir. FBI -ın xəbərdarlığında qeyd olunub ki, bu, 2026-cı ilin mart ayında MOIS -in hədəflər haqqında məlumat toplamaq üçün zərərli proqramdan istifadə etmək cəhdlərini təsvir edən xəbərdarlığın yenilənməsidir, bu məlumat daha sonra "Handala Hack" kimi tanınan haker şəxsiyyəti tərəfindən onlayn yerləşdirilib. Handala İran müharibəsinin başlamasından bəri bir çox ABŞ şirkətlərini və insanlarını hədəf alıb, o cümlədən mart ayında Miçiqan da yerləşən tibbi ləvazimatlar və xidmətlər təchizatçısı Stryker -ə qarşı dağıdıcı kiberhücum və həmin ayın sonunda FBI direktoru Kash Patel -in şəxsi e-poçtlarının sızdırılması. Handala çərşənbə axşamı şərh sorğusuna cavab verməyib.