Reino Unido, EE. UU. y Países Bajos alertan sobre la oleada de ciberespionaje iraní contra disidentes
Los gobiernos occidentales denuncian una campaña de malware iraní que apunta a disidentes y prensa

Reino Unido, EE. UU. y Países Bajos alertan sobre la oleada de ciberespionaje iraní contra disidentes
Este martes los servicios de ciberseguridad de Reino Unido, Estados Unidos y Países Bajos pusieron el foco en una campaña de espionaje digital dirigida por el régimen iraní. La alerta conjunta, emitida por el Centro Nacional de Ciberseguridad británico (NCSC), el FBI y la agencia holandesa AIVD, describe cómo el software espía Chosen Brick se infiltra en equipos con Windows y sigue activo aun después de reinicios.
¿Qué hace Chosen Brick una herramienta tan peligrosa?
Según el comunicado del NCSC, el malware extrae historiales de mensajería, listas de contactos y correos electrónicos, y además captura pantallas y activa el micrófono sin que la víctima lo note. Los atacantes inician el contacto por WhatsApp o Telegram, haciéndose pasar por conocidos o colegas de confianza. En varios casos enviaron documentos falsos, como resonancias magnéticas inventadas, para convencer a la víctima de descargar el archivo infectado.
Quién está detrás y a quién apuntan
El FBI atribuyó la operación al Ministerio de Inteligencia y Seguridad (MOIS), el principal servicio civil de inteligencia de Irán. Paul Chichester, director de Operaciones del NCSC, explicó que la campaña busca reprimir a críticos mediante el robo de correos, mensajes y el acceso remoto a sus dispositivos. Parte del material sustraído ya habría sido filtrado en portales afines al régimen, lo que eleva el riesgo para la seguridad personal de activistas y periodistas.
Antecedentes de la vigilancia digital iraní
Esta advertencia se suma a otras emitidas en los últimos años. En marzo de 2024 el FBI documentó una campaña que utilizaba Telegram como infraestructura de mando y control para distribuir software espía, vinculada al grupo conocido como Handala Hack. En 2020, el Departamento del Tesoro sancionó al Instituto Rana, fachada del MOIS, por una operación de años contra disidentes, periodistas y empresas turísticas. Otros grupos, como Charming Kitten, ya habían suplantado a periodistas del Washington Post para propagar malware.
Impacto internacional y contexto geopolítico
La vigilancia digital forma parte de una estrategia transnacional de represión atribuida al régimen iraní. En julio de 2025 catorce países occidentales, entre ellos España, firmaron una declaración conjunta denunciando intentos de asesinato, secuestro y hostigamiento contra disidentes y periodistas, incluido el caso de la activista Masih Alinejad y el ataque con arma blanca al periodista Pouria Zeraati en Londres. Una misión de la ONU advirtió a comienzos de año un repunte de la represión dentro y fuera de Irán, con amenazas a familiares de exiliados. La tensión entre Teherán y Occidente, avivada por el conflicto con Israel, no parece ofrecer incentivos para que el régimen reduzca sus operaciones de inteligencia más allá de sus fronteras.
Explorá más noticias en nuestra sección: Mundo





