Brit, amerikai és holland biztonsági szervezetek közösen figyelmeztetnek egy iráni hátterűnek tulajdonított kiberművelettel kapcsolatban. A támadók a CHOSEN BRICK néven azonosított, Windows rendszereket célzó kémprogramot célzott social engineering módszerekkel terjesztették. Egyes esetekben egészen szokatlan csalit alkalmaztak: hamis MRI-vizsgálati eredményt küldtek az áldozatoknak. A kampány elsősorban iráni ellenzékieket, aktivistákat és újságírókat célzott.
A támadók WhatsAppon vagy Telegramon keresztül vették fel a kapcsolatot a kiszemelt áldozatokkal, miközben ismerősnek és/vagy technikai támogató személynek adták ki magukat. A támadók eleinte áldozatok bizalmát igyekeztek megszerezni, majd az adott személyhez és a kialakított történethez passzoló csatolmányt küldtek számukra. Az egyik esetben egy porckorongsérvről készült MRI-vizsgálat eredményének álcázott fájlt küldtek, más esetekben pedig a támadók ismert alkalmazások nevével éltek vissza.
A hatóságok kiemelték azt is, hogy amennyiben a szervezeti eszközökön alkalmazott biztonsági megoldások valamilyen módon akadályozták a kompromittálást, a támadók megpróbálhatják rávenni az áldozatot arra, hogy a rosszindulatú fájlt inkább a személyes számítógépén nyissa meg. A kampány egyik legfontosabb tanulsága, hogy a modern támadásokban a technikai védelem megkerülésének egyik leghatékonyabb eszköze továbbra is maga az ember.