Group-IB, digitaalisen rikollisuuden ehkäisyyn, tutkintaan ja torjuntaan tarkoitettujen kyberturvallisuusteknologioiden johtava kehittäjä, ilmoittaa osallistuneensa Interpolin johtamaan operaatio Ramziin, joka on yksi Lähi-idän ja Pohjois-Afrikan (MENA) ensimmäisistä merkittävistä koordinoiduista kyberrikollisuusoperaatioista.
Operaatio toteutettiin lokakuun 2025 ja helmikuun 2026 välisenä aikana, ja se kohdistui tietojenkalasteluinfrastruktuuriin, haittaohjelmiin ja kyberpetoksiin, jotka aiheuttivat merkittävää taloudellista ja henkilökohtaista vahinkoa sekä alueen yksilöille että organisaatioille.
Hanke kattoi 13 maata Lähi-idässä ja Pohjois-Afrikassa, ja sen tuloksena 201 ihmistä pidätettiin, samalla kun edelleen 382 epäiltyä tunnistettu. Tutkijat tunnistivat myös 3 867 uhria, takavarikoitu 53 palvelinta ja melkein jaettu 8 000 tiedustelutietoa osallistuvien maiden välillä meneillään olevien ja tulevien tutkimusten tukemiseksi.
Osana operaatiota Group-IB toimitti tiedustelutietoa yli 5 000 vaarantunutta tiliä, mukaan lukien valtion infrastruktuuriin liittyvät tilit. Tiedot antoivat tutkijoille selkeämmän kuvan vaarantuneiden tunnistetietojen laajuudesta alueella.
Group-IB:n analyytikot tunnistivat ja kartoittivat myös aktiivista tietojenkalasteluinfrastruktuuria Lähi-idän ja Pohjois-Afrikan alueella. Analyysi paljasti kaksi erillistä uhkatoimijoiden ryhmää: ne, jotka loivat ja jakoivat tietojenkalasteluresursseja, sekä ne, jotka myivät ja levittivät varastettua tietoa. Toimijakeskeinen uhkatiedustelu auttoi vahvistamaan operaation kokonaistuloksia.


Petos-, haittaohjelma- ja tietojenkalasteluinfrastruktuuri paljastunut
Operaatio Ramz paljasti alueella useita erityyppisiä kyberrikollisuuteen liittyviä suunnitelmia.
SISÄÄN Qatar Tutkijat tunnistivat vaarantuneita laitteita, joiden omistajat olivat itse joutuneet kyberhyökkäysten kohteeksi tietämättä, että heidän järjestelmiään käytettiin haitallisten uhkien levittämiseen. Tartunnan saaneet järjestelmät suojattiin ja omistajille tiedotettiin tarvittavista suojatoimenpiteistä.
SISÄÄN Jordania Viranomaiset selvittivät petosoperaation, joka esiintyi laillisena kaupankäyntialustana. Tutkinnassa paljastui, että 15 petoksen tehnyttä henkilöä olivat itse ihmiskaupan uhreja. Heidät oli värvätty Aasian maista väärien työlupausten turvin, heidän passinsa takavarikoitiin saapuessaan ja heidät pakotettiin osallistumaan petokseen. Kaksi operaation järjestämisestä epäiltyä henkilöä pidätettiin.
SISÄÄN Oman Yksityisasunnossa sijaitseva palvelin, joka sisälsi arkaluonteisia tietoja, tunnistettiin. Vaikka omistajalla oli laillinen pääsy palvelimelle, havaittiin useita vakavia tietoturva-aukkoja, mukaan lukien aktiivinen haittaohjelmatartunta, ja palvelin suljettiin lisävahinkojen estämiseksi.
SISÄÄN Algeria Tietojenkalastelupalvelu tunnistettiin ja suljettiin. Epäilty pidätettiin ja tietojenkalasteluohjelmistoja ja -skriptejä sisältävä laitteisto takavarikoitiin.
SISÄÄN Marokko Viranomaiset takavarikoivat tietokoneita ja ulkoisia kiintolevyjä, jotka sisälsivät pankkitietoja ja tietojenkalastelutyökaluja, ja kolmea ihmistä syytettiin rikoksista.

”Lähi- ja Pohjois-Afrikan alueella on nähty jyrkkä lisääntyminen tietojenkalastelu- ja petosinfrastruktuurissa, joka kohdistuu rahoitusalustoihin, valtion virastoihin ja yksittäisiin uhreihin. Operaatio Ramz osoittaa, mitä koordinoiduilla, tiedustelutietoon perustuvilla toimilla voidaan saavuttaa.”, sanoo Dmitri Volkov, Group-IB:n toimitusjohtaja.

”Maailmassa, jossa kyberrikolliset hyödyntävät digitaalista maisemaa ilman rajoja, Operaatio Ramz osoittaa, kuinka tehokasta globaali yhteistyö voi olla.”. Interpol on edelleen sitoutunut yhteistyöhön jäsenvaltioiden ja yksityisten kumppaneiden kanssa haitallisen infrastruktuurin purkamiseksi ja kyberrikollisten saattamiseksi oikeuden eteen, sanoo Neal Jetton, Interpolin kyberrikollisuusosaston johtaja.
Julkisen ja yksityisen sektorin yhteistyö on edelleen ratkaisevan tärkeää
Ryhmä IB on tehnyt pitkäaikaista yhteistyötä kansainvälisten lainvalvontajärjestöjen, kuten Interpol, Europol ja AFRIPOL, jossa yritys tarjoaa uhkatiedustelua ja tutkintatukea maailmanlaajuisiin kyberrikostutkimuksiin.
Digitaalisen rikollisuuden vastaisten keskusten (DCRC) verkoston, alueellisen asiantuntemuksensa ja edistyneen uhka- ja petostiedustelunsa avulla yritys auttaa muuntamaan teknisiä indikaattoreita operatiiviseksi tiedoksi, jota voidaan käyttää koordinoiduissa kyberrikollisuuden torjuntatoimissa.
Kyberrikollisuuden kehittyessä ja laajentuessa julkisen ja yksityisen sektorin yhteistyö korostuu jatkuvasti kriittisenä tekijänä uusien uhkien tunnistamisessa, rikollisen infrastruktuurin häiritsemisessä ja kyberresilienssin vahvistamisessa Lähi-idässä ja Pohjois-Afrikassa sekä maailmanlaajuisesti.
Tietoja Group IB:stä
Vuonna 2003 perustettu Group-IB on johtava ennakoivan kyberturvallisuusteknologian toimittaja digitaalisen rikollisuuden tutkimiseen, ehkäisyyn ja torjuntaan maailmanlaajuisesti. Singaporessa pääkonttoriaan pitävä Group-IB ylläpitää digitaalisen rikollisuuden torjuntakeskuksia Amerikassa, Euroopassa, Lähi-idässä ja Afrikassa, Keski-Aasiassa sekä Aasian ja Tyynenmeren alueella. Yritys tarjoaa ennakoivaa, tiedustelutietoon perustuvaa puolustusta analysoimalla ja neutraloimalla alueellisia ja maakohtaisia kyberuhkia... Yhtenäinen riskienhallinta-alusta . Yritys tarjoaa vertaansa vailla olevaa puolustusta alan johtavan Kyberpetosten tiedustelualusta , Pilvipalveluiden tietoturvan tilan hallinta , Uhkatieto , Petosten torjunta , Digitaalinen riskien suojaus , Hallittu laajennettu tunnistus- ja vastejärjestelmä (XDR) , Yrityssähköpostin suojaus ja Ulkoisen hyökkäyspinnan hallinta ratkaisuja, jotka on suunnattu valtionhallinnolle, vähittäiskaupalle, terveydenhuollolle, pelialalle, rahoitusalalle ja muille aloille. Group-IB tekee yhteistyötä kansainvälisten lainvalvontaviranomaisten, kuten Interpolin, Europolin ja AFRIPOLin, kanssa kyberturvallisuuden vahvistamiseksi maailmanlaajuisesti, ja se on saanut sopimuksia neuvontayrityksiltä, kuten Datos Insights, Gartner, Forrester, Frost & Sullivan ja KuppingerCole.








