Reino Unido, Estados Unidos y Países Bajos denunciaron una campaña de ciberespionaje del régimen iraní contra disidentes y periodistas

Las agencias de inteligencia de los tres países atribuyen el programa espía "Chosen Brick" al Ministerio de Inteligencia y Seguridad iraní y advierten de que el material sustraído alimenta portales de filtraciones afines a Teherán, lo que agrava el riesgo para la seguridad de las víctimas

El software, según el comunicado difundido por el NCSC, permite extraer historiales de mensajería, listas de contactos y correos electrónicos, además de tomar capturas de pantalla y activar el micrófono de los equipos infectados sin conocimiento del usuario. Instalado en dispositivos con sistema Windows, el programa permanece activo incluso después de reiniciar el equipo, lo que garantiza a los atacantes un acceso persistente a la información de sus objetivos.

Los operadores contactan primero a sus víctimas a través de aplicaciones de mensajería como WhatsApp y Telegram, haciéndose pasar por conocidos, colegas o profesionales de confianza. Las tres agencias detallaron que, en algunos casos, los responsables recurrieron a documentos falsificados —entre ellos, resultados de resonancias magnéticas inventados— para inducir a las víctimas a descargar los archivos infectados.

Paul Chichester, director de Operaciones del NCSC, declaró que los hallazgos muestran cómo el régimen iraní recurre a la vigilancia digital para “reprimir a los críticos”, mediante el robo de correos y mensajes y el acceso remoto a los dispositivos de los afectados. El FBI, en su propia alerta, atribuyó la operación al Ministerio de Inteligencia y Seguridad (MOIS), el principal servicio de inteligencia civil iraní, y señaló que su objetivo es recopilar información de inteligencia, filtrar datos y dañar la reputación de quienes considera opositores.

Vista lateral de una persona escribiendo en una laptop, con la pantalla llena de código y múltiples alertas rojas y amarillas. Fondo con luces azules y naranjas.

Un programador enfocado trabaja en una laptop mostrando alertas de seguridad mientras opera en un entorno tecnológico de iluminación tenue, posiblemente combatiendo una intrusión cibernética. (Imagen Ilustrativa Infobae)

Las tres agencias advirtieron de que parte del material robado ha sido filtrado después en portales afines al régimen iraní, una práctica que, a su juicio, incrementa el riesgo para la seguridad personal de los afectados. La Embajada de Irán en Londres no respondió de inmediato a la solicitud de comentarios formulada por Reuters, agencia de noticias internacional, sobre la alerta conjunta.

La advertencia se suma a una serie de alertas previas sobre el uso de programas maliciosos por parte de Teherán contra sus críticos en el extranjero. En marzo de este año, el FBI ya había documentado una campaña activa desde al menos el otoño de 2023, en la que actores del MOIS empleaban Telegram como infraestructura de mando y control para distribuir software espía entre disidentes y periodistas. Esa operación quedó vinculada a la entidad conocida como Handala Hack, señalada como responsable de una filtración masiva de datos en julio de 2025.

La vigilancia digital es parte de una modalidad más amplia de represión transnacional atribuida al régimen iraní. En julio de 2025, 14 países occidentales, entre ellos España, firmaron una declaración conjunta en la que denunciaron intentos de los servicios de inteligencia iraníes de matar, secuestrar y hostigar a disidentes, periodistas y ciudadanos judíos en Europa y Norteamérica. Entre los casos documentados figuran los intentos de secuestro y asesinato contra la activista Masih Alinejad en Estados Unidos, frustrados en 2022 y 2023, y la agresión con arma blanca que sufrió en marzo de 2024 el periodista Pouria Zeraati en Londres.

El uso combinado de vigilancia digital y presión física convierte a los disidentes iraníes en el exterior en un objetivo permanente, en un momento en que la tensión entre Teherán y Occidente, agravada por el conflicto con Israel, ofrece pocos incentivos para que el régimen frene sus operaciones de inteligencia más allá de sus fronteras. 

Entradas populares