<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Iranian State Cyber Actors on CyberVeille</title>
    <link>https://cyberveille.ch/tags/iranian-state-cyber-actors/</link>
    <description>Recent content in Iranian State Cyber Actors on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Wed, 16 Sep 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/iranian-state-cyber-actors/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>CHOSEN BRICK : malware iranien ciblant dissidents, activistes et journalistes</title>
      <link>https://cyberveille.ch/posts/2026-09-16-chosen-brick-malware-iranien-ciblant-dissidents-activistes-et-journalistes/</link>
      <pubDate>Wed, 16 Sep 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-09-16-chosen-brick-malware-iranien-ciblant-dissidents-activistes-et-journalistes/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🌐 Contexte&lt;/h2&gt;
&lt;p&gt;Le 15 septembre 2026, le &lt;strong&gt;NCSC britannique&lt;/strong&gt;, le &lt;strong&gt;FBI américain&lt;/strong&gt; et le &lt;strong&gt;service de renseignement néerlandais (AIVD)&lt;/strong&gt; ont publié conjointement un avis technique détaillé sur la famille de malwares &lt;strong&gt;CHOSEN BRICK&lt;/strong&gt;, utilisée par des acteurs cyber étatiques iraniens depuis au moins 2025.&lt;/p&gt;
&lt;h2 id=&#34;-cibles-et-objectifs&#34;&gt;🎯 Cibles et objectifs&lt;/h2&gt;
&lt;p&gt;Les cibles sont des &lt;strong&gt;individus perçus comme une menace par le régime iranien&lt;/strong&gt; : dissidents, activistes et journalistes situés au &lt;strong&gt;Royaume-Uni, aux États-Unis et aux Pays-Bas&lt;/strong&gt;. L&amp;rsquo;objectif est la collecte de renseignements (contacts, emails, messages, localisation) pouvant faciliter des opérations de surveillance, de harcèlement, voire de kidnapping ou d&amp;rsquo;opérations létales. Des données personnelles de victimes ont été publiées sur des &lt;strong&gt;sites de fuite pro-iraniens&lt;/strong&gt;.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
