Ga naar hoofdinhoud
Rijksoverheid

Cyberactoren uit Iran zetten malware in tegen dissidenten, activisten en journalisten

2 min leestijd
Cyberactoren uit Iran zetten malware in tegen dissidenten, activisten en journalisten

Nieuwsbericht15-09-2026 | 16:00

Uit recent onderzoek van de Britse inlichtingen- en veiligheidsdiensten en de AIVD blijkt dat Iraanse cyberactoren specifieke malware inzetten. Het doel hiervan is om gevoelige informatie te verzamelen over critici van het Iraanse regime die in het Westen verblijven, waaronder dissidenten, activisten en journalisten. Daarom waarschuwt de AIVD opnieuw voor dergelijke offensieve cyberoperaties. Slachtoffers van deze malware in Nederland zijn geïnformeerd.

Iraanse cyberactoren zetten specifieke malware in om toegang te verkrijgen tot de persoonlijke apparatuur en accounts (e-mail, sociale media) van doelwitten. Via social media proberen zij contact te leggen en een vertrouwensband op te bouwen met hun doelwitten.

Dit verkregen vertrouwen wordt vervolgens misbruikt om hen te overtuigen een bestand te downloaden en te openen. Deze bestanden lijken op het eerste gezicht op veilige en legitieme applicaties, zoals Pictory, RunwayML, NortonLite, Telegram, Flash Player of KeePass. Zodra het bestand is geopend, geeft de zogeheten malware CHOSEN BRICK volledige controle over het apparaat.

Beeld: © iStock

Malware gericht op Windows-apparaten

CHOSEN BRICK richt zich specifiek op Windows-apparaten en blijft ook na herstart actief. Deze malware geeft onder meer toegang tot de contacten, e-mails en sociale media van het slachtoffer. Zodra de malware op het apparaat is geïnstalleerd, is deze in staat om de beveiligingsinstellingen aan te passen en/of uit te schakelen. Ook kan deze malware zicht geven op de contactpersonen, dagelijkse routines en locatie van het slachtoffer.

Weerbaarheid verhogen

Het doel van deze publicatie is om critici van het Iraanse regime bewust te maken van deze cyberdreiging, ongeacht wat voor apparaat zij gebruiken. In dit Cyber Security Advies delen het Britse National Cyber Security Centre (NCSC), het Amerikaanse Federal Bureau of Investigation (FBI) en de AIVD daarom concrete aanbevelingen om de digitale weerbaarheid tegen deze malware te verhogen. Dit advies is gericht op zowel (potentiële) slachtoffers als IT-beheerders van organisaties

Denk je dat je bent gehackt?

Als je denkt dat je mogelijk slachtoffer bent, kun je daarvan melding maken bij de AIVD. Dat kan ook bij de politie waar tevens de mogelijkheid bestaat om aangifte te doen.

Dit artikel is afkomstig van AIVD.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

NCSC-2026-0370 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS

Apple heeft meerdere kwetsbaarheden verholpen in iOS en iPadOS. De kwetsbaarheden betreffen diverse beveiligingsproblemen zoals authenticatiefouten, out-of-bounds schrijf- en leesfouten, use-after-free, buffer overflows, race conditions, permissie- en autorisatieproblemen, geheugenbeschadiging, info...

Prinsjesdag: aandacht voor AI, cyber en dienstverlening

Prinsjesdag: aandacht voor AI, cyber en dienstverlening

Het motto van de digitale overheidsdienstverlening moet zijn: snel en digitaal waar het kan, persoonlijk waar het moet. Dit stond te lezen in de jaarlijkse Troonrede. Het bericht Prinsjesdag: aandacht voor AI, cyber en dienstverlening verscheen eerst op Digitale Overheid.

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren