Los servicios de inteligencia y ciberseguridad de Reino Unido, Estados Unidos y Países Bajos emitieron una alerta conjunta por una campaña de espionaje digital atribuida a actores estatales iraníes que tiene como objetivos a disidentes, activistas y periodistas. La operación utiliza un programa malicioso denominado CHOSEN BRICK, diseñado para infiltrarse en computadoras con Windows y obtener información personal y comunicaciones de las víctimas.
La advertencia fue publicada conjuntamente por el Centro Nacional de Ciberseguridad británico (NCSC), el FBI estadounidense y el Servicio General de Inteligencia y Seguridad de Países Bajos (AIVD). Según las agencias, CHOSEN BRICK ha sido utilizado contra personas en distintos países, incluidos Reino Unido, Estados Unidos y Países Bajos, al menos desde 2025. Las autoridades consideran que la actividad forma parte de operaciones iraníes destinadas a obtener información sobre personas consideradas críticas o contrarias al régimen de Teherán.
El programa espía tiene capacidades que van mucho más allá del robo de un archivo aislado. Una vez instalado, puede acceder a contactos, correos electrónicos, mensajes de redes sociales e historiales de comunicación, además de realizar capturas de pantalla y permitir el acceso al micrófono del dispositivo. La AIVD también advierte que el malware puede proporcionar información sobre las rutinas diarias y la ubicación de la víctima.
Uno de los elementos que más preocupa a los investigadores es su persistencia. CHOSEN BRICK está dirigido específicamente a equipos con sistema operativo Windows y puede permanecer activo después de que la computadora sea reiniciada. La alerta indica además que el malware puede modificar o desactivar determinadas configuraciones de seguridad, dificultando que la víctima detecte inmediatamente que su dispositivo fue comprometido.
El ataque comienza con una conversación aparentemente normal
Las autoridades explicaron que los operadores no necesariamente empiezan enviando directamente un archivo sospechoso. Primero pueden desarrollar una relación con el objetivo mediante ingeniería social, utilizando WhatsApp, Telegram u otras plataformas de mensajería para presentarse como amigos, colegas, periodistas, organizaciones o personas de confianza.
Después de establecer contacto, los atacantes intentan convencer a la víctima de abrir un documento o descargar un archivo. En algunos casos documentados, recurrieron a materiales especialmente diseñados para parecer auténticos, incluyendo supuestos resultados de resonancias magnéticas. El objetivo es aprovechar la confianza de la persona para que sea ella misma quien ejecute el archivo malicioso.
El método muestra una evolución de las campañas de espionaje digital: el atacante no necesita necesariamente vulnerar de forma directa una infraestructura altamente protegida si consigue convencer a una persona concreta de abrir un archivo aparentemente legítimo. Por eso, las agencias consideran que la ingeniería social constituye una parte central de la operación.
La información robada puede terminar expuesta públicamente
La preocupación de las autoridades no se limita a la pérdida de privacidad. El NCSC y sus socios señalaron que información personal perteneciente a algunas víctimas anteriores apareció posteriormente en sitios de filtraciones favorables a Irán.
La exposición de correos, contactos, conversaciones, fotografías, documentos o datos sobre las actividades de una persona puede generar consecuencias adicionales para periodistas y opositores que viven fuera de Irán. Las agencias advierten que la publicación de esa información puede incrementar los riesgos para la seguridad personal de las víctimas.
El FBI atribuye la operación al Ministerio de Inteligencia y Seguridad de Irán (MOIS). La agencia estadounidense sostiene que la finalidad de estas operaciones incluye recopilar información de inteligencia, obtener datos sobre objetivos considerados opositores y, posteriormente, utilizar o filtrar parte del material obtenido.
Una estrategia que ya había sido advertida
La alerta de septiembre no aparece de manera aislada. Las autoridades occidentales ya habían documentado otras operaciones cibernéticas vinculadas a actores iraníes contra periodistas y disidentes.
Según la información difundida por las agencias, el FBI había identificado anteriormente campañas en las que actores relacionados con el MOIS utilizaban Telegram como parte de su infraestructura de control y comunicación. Las nuevas investigaciones permiten establecer similitudes con operaciones anteriores y muestran que el uso de plataformas de comunicación legítimas puede ayudar a los atacantes a ocultar parte de su actividad.
En junio de 2026, además, Países Bajos, Reino Unido, Estados Unidos y otros países habían denunciado conjuntamente actividades atribuidas a servicios de seguridad iraníes contra disidentes, periodistas y otras personas consideradas objetivos por Teherán. Esa declaración incluyó acusaciones de intentos de intimidación, secuestro y otras acciones contra personas en Europa y Norteamérica.
¿Cómo protegerse?
Las agencias recomiendan que las personas que puedan estar en el grupo de riesgo extremen las precauciones con archivos recibidos por mensajería y que no instalen programas enviados por contactos mediante enlaces o archivos adjuntos sin verificar previamente su procedencia. También recomiendan mantener actualizado Windows y todas las aplicaciones, utilizar software de seguridad actualizado y no desactivar las advertencias de protección del sistema.
El NCSC recomienda además que las personas consideradas de alto riesgo utilicen servicios específicos de protección y defensa digital ofrecidos por las autoridades británicas. En caso de sospechar una infección, las agencias aconsejan buscar asistencia especializada y realizar una investigación del dispositivo antes de asumir que un cambio de contraseña ha solucionado el problema.
La persistencia del malware es especialmente relevante porque reiniciar la computadora no necesariamente elimina la amenaza. Por eso, una persona que haya abierto un archivo sospechoso no debería considerar que el equipo está seguro simplemente porque haya reiniciado Windows.
Una amenaza que trasciende las fronteras de Irán
La operación vuelve a colocar en el centro del debate internacional el problema del espionaje digital transnacional. Los objetivos no están necesariamente dentro de Irán: pueden encontrarse en Europa, Norteamérica o cualquier otra región donde residan periodistas, activistas o disidentes iraníes.
Para los gobiernos occidentales, el caso demuestra que las campañas de inteligencia pueden combinar herramientas digitales con operaciones de presión y vigilancia fuera del territorio iraní. Para las personas afectadas, significa que una conversación aparentemente cotidiana en una aplicación de mensajería puede convertirse en la puerta de entrada a una operación de espionaje mucho más amplia.
El caso CHOSEN BRICK también deja una advertencia para periodistas y organizaciones de comunicación: la seguridad digital ya forma parte de la seguridad profesional. Un archivo que parece un documento periodístico, médico o administrativo puede convertirse en una herramienta de vigilancia si su origen no es verificado.
Las autoridades de Reino Unido, Estados Unidos y Países Bajos continúan investigando la campaña mientras difunden indicadores técnicos y medidas de protección. La alerta no establece públicamente el número total de víctimas, por lo que no existe hasta ahora una cifra confirmada sobre cuántas personas fueron comprometidas. Lo que sí está documentado es que la campaña ha alcanzado objetivos internacionales y que los datos obtenidos de algunas víctimas terminaron posteriormente en sitios de filtraciones vinculados al entorno favorable a Teherán.
Foto: Imagen ilustrativa / Infobae
ACERCA DEL CORRESPONSAL
REDACCIóN CENTRAL
Prensa Mercosur es un diario online de iniciativa privada que fue fundado en 2001, donde nuestro principal objetivos es trabajar y apoyar a órganos públicos y privados.
- ★Honduras: Tegucigalpa prepara 15 nuevos pozos mientras la sequía amenaza el agua, los alimentos y la salud
- ★Estados Unidos: una enorme onda oceánica podría elevar el nivel del mar en California desde octubre y agravar las inundaciones
- ★Bolivia: el Gobierno contempla activar el estado de sitio ante una nueva escalada de bloqueos
- ★Bolivia: Montecristo-9 entra en fase de pruebas con una nueva tecnología para recuperar gas y reducir la dependencia de importaciones
- ★Ecuador: Noboa decreta nuevo estado de excepción y establece el tercer toque de queda de 2026

