Reino Unido, EE. UU. y Países Bajos denuncian la campaña de ciberespionaje iraní contra activistas y periodistas
Una alerta conjunta revela cómo Irán usa el malware Chosen Brick para vigilar y silenciar a críticos en el exterior.

Reino Unido, EE. UU. y Países Bajos denuncian la campaña de ciberespionaje iraní contra activistas y periodistas
Los servicios de ciberseguridad del Reino Unido, Estados Unidos y Países Bajos alertaron este martes sobre una ofensiva de espionaje digital liderada por el régimen iraní contra disidentes, activistas y periodistas críticos con Teherán. La alerta conjunta, emitida por el Centro Nacional de Ciberseguridad británico (NCSC), el FBI y la agencia holandesa AIVD, detalla el uso del software espía llamado Chosen Brick, capaz de infiltrarse en dispositivos Windows y permanecer activo tras reinicios.
Cómo funciona el programa Chosen Brick
Según el comunicado del NCSC, el malware extrae historiales de mensajería, listas de contactos y correos electrónicos, además de capturar pantallas y activar el micrófono sin que el usuario lo perciba. Los atacantes contactan a sus víctimas primero por WhatsApp o Telegram, haciéndose pasar por conocidos o colegas de confianza. En varios casos, enviaron documentos falsificados, como resonancias magnéticas inventadas, para inducir la descarga del archivo infectado.
Responsables y objetivos del espionaje
El FBI atribuyó la operación al Ministerio de Inteligencia y Seguridad (MOIS), principal servicio civil de inteligencia de Irán. Paul Chichester, director de Operaciones del NCSC, señaló que la campaña busca reprimir a críticos mediante el robo de correos, mensajes y el acceso remoto a sus dispositivos. Además, parte del material robado ya habría sido filtrado en portales afines al régimen, incrementando el riesgo para la seguridad personal de los afectados.
Antecedentes de la vigilancia digital iraní
Esta advertencia se suma a otras emitidas en los últimos años. En marzo de 2024 el FBI documentó una campaña que utilizaba Telegram como infraestructura de mando y control para distribuir software espía, vinculada al grupo conocido como Handala Hack. En 2020, el Departamento del Tesoro sancionó al Instituto Rana, fachada del MOIS, por una campaña de años contra disidentes, periodistas y empresas turísticas. Otros grupos, como Charming Kitten, ya habían suplantado a periodistas del Washington Post para propagar malware.
Impacto internacional y contexto geopolítico
La vigilancia digital forma parte de una estrategia transnacional de represión atribuida al régimen iraní. En julio de 2025, catorce países occidentales, entre ellos España, firmaron una declaración conjunta denunciando intentos de asesinato, secuestro y hostigamiento contra disidentes y periodistas, incluyendo el caso de la activista Masih Alinejad y el ataque con arma blanca al periodista Pouria Zeraati en Londres. Una misión de la ONU advirtió a comienzos de año un repunte de la represión dentro y fuera de Irán, con amenazas a familiares de exiliados. La tensión entre Teherán y Occidente, avivada por el conflicto con Israel, no parece ofrecer incentivos para que el régimen reduzca sus operaciones de inteligencia más allá de sus fronteras.
Explora más noticias en nuestra sección: Mundo





