AIVD waarschuwt met Britse en Amerikaanse diensten voor Iraanse spyware

16 september 2026

De Nederlandse AIVD heeft samen met de Britse en Amerikaanse veiligheidsdiensten details openbaar gemaakt over CHOSEN BRICK, malware die volgens de diensten door Iraanse staatsactoren wordt gebruikt tegen dissidenten, activisten en journalisten. Ook mensen in Nederland zijn doelwit geweest. De publicatie moet potentiële slachtoffers en organisaties helpen de spyware te herkennen en zich ertegen te beschermen.

Wat is er veranderd?

De AIVD, het Britse NCSC en de Amerikaanse FBI hebben gezamenlijk de werkwijze van CHOSEN BRICK blootgelegd en technische informatie en beveiligingsadviezen gepubliceerd. De malware wordt volgens de diensten in ieder geval sinds 2025 gebruikt tegen doelwitten in onder meer Nederland, het Verenigd Koninkrijk en de Verenigde Staten.

De aanvallers benaderen hun doelwit bijvoorbeeld via WhatsApp of Telegram en doen zich voor als een bekende of betrouwbare organisatie. Na het opbouwen van vertrouwen proberen ze het slachtoffer een bestand te laten openen. Daarbij zijn onder meer nagemaakte programma’s en zelfs valse MRI-uitslagen gebruikt.

Eenmaal geïnstalleerd kan de malware e-mails en berichten lezen, screenshots maken, de microfoon inschakelen en informatie verzamelen over contacten, routines en locaties. De malware richt zich op Windows-computers en blijft na een herstart actief.

Waarom is dit belangrijk?

De waarschuwing laat zien dat Iraanse binnenlandse repressie niet bij de landsgrenzen ophoudt. Volgens de veiligheidsdiensten gebruikt Iran digitale surveillance om mensen die het regime als bedreiging beschouwt ook in het buitenland te volgen. Gestolen persoonsgegevens van eerdere slachtoffers zijn bovendien op pro-Iraanse websites gepubliceerd, waardoor digitale spionage ook gevolgen kan hebben voor hun fysieke veiligheid.

Voor Nederland is dat concreet: de AIVD was betrokken bij het onderzoek en bevestigt dat ook Nederlandse doelwitten zijn getroffen. Daarmee is Iraanse digitale inmenging niet alleen een buitenlands cyberprobleem, maar ook een veiligheidsrisico binnen Nederland.

Wat verandert er niet?

De waarschuwing betekent niet dat Nederlandse Windows-gebruikers in het algemeen doelwit zijn. De campagne is zeer gericht en concentreert zich op dissidenten, activisten en journalisten die door Iran als bedreiging worden gezien.

Ook is de Iraanse cybercampagne zelf niet nieuw. De FBI waarschuwde eerder in 2026 al voor activiteiten van de Iraanse inlichtingendienst. Nieuw is vooral dat Nederland, het Verenigd Koninkrijk en de Verenigde Staten gezamenlijk de gebruikte malware en werkwijze openbaar maken en potentiële slachtoffers concrete middelen geven om zich ertegen te beschermen.

Voorgeschiedenis

Westerse veiligheidsdiensten waarschuwen al langer dat Iran tegenstanders buiten Iran digitaal volgt en intimideert. De FBI schrijft de campagne toe aan het Iraanse ministerie van Inlichtingen en Veiligheid (MOIS), dat de buitgemaakte informatie volgens de dienst gebruikt voor inlichtingenvergaring, het lekken van gegevens en het beschadigen van doelwitten.

De AIVD en zijn partners kiezen er nu voor de technische details openbaar te maken om de digitale weerbaarheid van mogelijke slachtoffers te vergroten. Wie vermoedt slachtoffer te zijn, kan zich volgens de AIVD bij de dienst of de politie melden.

Dossier: Iran
Onderwerp: Wereld & geopolitiek
Laatste controle: 16 september 2026

Bronnen:

AIVD — Cyberactoren uit Iran zetten malware in tegen dissidenten, activisten en journalisten
AIVD

Reuters — UK, US and Netherlands issue advisory on Iran-linked spyware
Reuters

UK National Cyber Security Centre — Iranian cyber targeting of dissidents, activists and journalists
NCSC

Laat een reactie achter

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *