Kantoorgebouw van buiten

Iran zet malware in tegen Nederlanders: ‘Volledige controle over het apparaat’

Iraanse hackers hebben telefoons en computers van journalisten en critici in Nederland overgenomen met kwaadaardige software. De Algemene Inlichtingen- en Veiligheidsdienst slaat dinsdag alarm over een gerichte digitale spionagecampagne die rechtstreeks op Nederlands grondgebied plaatsvindt. Wie de AIVD als doelwit ziet, loopt het risico dat vreemde ogen meelezen met elk bericht en elke beweging.

Persoon met koptelefoon achter een laptop in een donkere ruimte

Iraanse cyberoperatie richt zich op diaspora en pers

De malware heeft een naam: Chosen Brick. De AIVD ontdekte deze kwaadaardige software samen met Britse collega’s en besloot vervolgens gezamenlijk naar buiten te treden. Daarbij trekken de Nederlandse inlichtingendienst, het Britse National Cyber Security Centre en de Amerikaanse FBI aan één lijn. Zelden werken drie westerse veiligheidsorganisaties zo openlijk samen in een waarschuwing over één specifieke malwarecampagne.

De aanval richt zich niet op willekeurige burgers. Iran heeft het volgens de AIVD gemunt op journalisten, activisten en dissidenten in Nederland, mensen die het regime in Teheran als bedreiging ziet. Veel van hen zijn onderdeel van de Iraanse diaspora of berichten kritisch over de islamitische republiek. Zij zijn precies de groepen die Teheran het liefst in de gaten houdt, ook ver buiten de eigen grenzen.

Dit soort digitale spionage door staten is niet nieuw, maar de schaal en de gerichte aanpak maken deze campagne bijzonder zorgwekkend. Iran investeert al jaren in offensieve cybercapaciteiten en gebruikt die ook buiten de eigen landsgrenzen. De waarschuwing van de AIVD bevestigt dat Nederland nadrukkelijk op de radar staat van Iraanse inlichtingendiensten.

Lees ook:  Geweld escaleert in azc Middelburg: '18-jarige zwaargewond na steekpartij'

Zo werkt Chosen Brick: vertrouwen als wapen

De aanvalsmethode begint laagdrempelig en sociaal. Iraanse cyberactoren leggen via sociale media contact met potentiële slachtoffers, zo stelt de AIVD. Ze bouwen geduldig een vertrouwensband op met journalisten, activisten en dissidenten. Het doel is eenvoudig: het slachtoffer overtuigen een besmet bestand te openen.

Kantoorgebouw van de AIVD achter een hek

Zodra dat bestand geopend wordt, neemt Chosen Brick het over. Volgens de AIVD krijgen de aanvallers dan volledige controle over het getroffen apparaat. Ze kunnen alle berichten inzien, instellingen aanpassen en de gewoonten en de verblijfplaats van het slachtoffer achterhalen. Daarmee wordt de malware niet alleen een spionagetool, maar ook een potentieel middel om mensen fysiek te volgen of te bedreigen. Bovendien blijft Chosen Brick volgens de dienst ook na een herstart van het apparaat actief, wat verwijdering extra lastig maakt.

Vooral Windows-apparaten zijn doelwit van deze campagne, aldus de AIVD. Gebruikers van andere besturingssystemen lopen mogelijk minder risico, maar absolute veiligheid biedt dat niet. De slachtoffers die al getroffen zijn, heeft de AIVD inmiddels persoonlijk geïnformeerd. Hoeveel mensen dat zijn, maakt de dienst niet bekend.

Drie diensten roepen gezamenlijk op tot actie

De gezamenlijke waarschuwing van de AIVD, het Britse NCSC en de FBI is een duidelijk signaal. Alle drie de organisaties roepen critici van het Iraanse regime op om hun apparaten beter te beveiligen. Dat advies klinkt eenvoudig, maar vraagt in de praktijk om concrete maatregelen: software-updates installeren, verdachte bestanden niet openen en kritisch zijn op contactverzoeken via sociale media.

Lees ook:  VS bombarderen Iraans eiland na dreiging met zeemijnen: 'Reactie en bestraffing verwacht'

De keuze om gezamenlijk naar buiten te treden, vergroot bovendien de geloofwaardigheid van de waarschuwing. Wanneer drie landen tegelijk dezelfde dreiging benoemen, is dat een sterke indicatie dat het om een serieuze en breed waargenomen campagne gaat. Daarmee geeft de coalitie ook een politiek signaal af aan Teheran: de westerse inlichtingengemeenschap volgt deze operaties nauwgezet.

Handen op een laptoptoetsenbord met blauwe programmacode op het scherm

Wat dit betekent voor journalisten en activisten

Voor de mensen die direct gevaar lopen, is de boodschap urgent. Journalisten die kritisch over Iran schrijven, dissidenten die hun stem laten horen en activisten die de Iraanse gemeenschap in Nederland ondersteunen, lopen allemaal risico. De aanval begint met een onschuldig ogende berichtenstroom via sociale media, wat het bijzonder moeilijk maakt om de dreiging op tijd te herkennen.

Bovendien toont deze campagne dat digitale spionage verregaande fysieke consequenties kan hebben. Als een aanvaller weet waar iemand zich bevindt en met wie hij of zij communiceert, is de stap naar intimidatie of erger klein. Iraanse dissidenten in Europa hebben in het verleden te maken gehad met bedreigingen en geweld, ook op Nederlands grondgebied. De combinatie van surveillance-software en een regime dat bekend staat om zijn harde optreden tegen critici, maakt de situatie extra ernstig.

Lees ook:  Schiphol en de AIVD veranderden voorgoed na 9/11: 'Een individu kan nu met eenvoudige middelen toeslaan'

Bredere context van Iraanse cyberspionage

Deze waarschuwing past in een patroon dat al jaren zichtbaar is. Iran gebruikt digitale middelen structureel om opponenten buiten de eigen grenzen in de gaten te houden. Internationale organisaties en westerse overheden hebben dit eerder gedocumenteerd, maar concrete acties blijven lastig. Cyberaanvallen zijn moeilijk te attribueren en nog moeilijker te stoppen als ze eenmaal lopen.

Toch is de openheid van de AIVD over Chosen Brick een bewuste keuze. Door de malware bij naam te noemen en de werkwijze te beschrijven, helpt de dienst potentiële slachtoffers zichzelf beter te beschermen. Daarnaast stuurt zo’n publieke waarschuwing een diplomatiek signaal. De kans dat Iran de betrokkenheid formeel erkent, is nagenoeg nul, maar de internationale druk neemt wel toe.

Hand houdt een smartphone vast voor een televisiescherm

De AIVD roept iedereen die mogelijk doelwit is op om waakzaam te zijn voor onverwachte berichten van onbekenden op sociale media, zeker als die berichten aandringen op het openen van bestanden of links. Wie vermoedt dat zijn of haar apparaat besmet is, doet er goed aan contact op te nemen met de AIVD of andere bevoegde instanties. De dienst benadrukt dat de strijd tegen dit soort digitale spionage niet stopt bij deze ene waarschuwing.

Bronnen en credits
Poll

Wat moet Nederland vooral doen tegen digitale spionage vanuit Iran?

0 stemmen Kies een antwoord om de uitslag te zien

Wat vind jij van dit artikel?

0 reacties · 0 keer gedeeld

Laatste video's