Group-IB, een toonaangevende ontwikkelaar van cybersecuritytechnologie voor het voorkomen, onderzoeken en bestrijden van digitale criminaliteit, kondigt aan dat het bedrijf heeft bijgedragen aan Operatie Ramz onder leiding van INTERPOL, een van de eerste grote gecoördineerde cybercriminaliteitsoperaties in het Midden-Oosten en Noord-Afrika (MENA).
De operatie werd uitgevoerd tussen oktober 2025 en februari 2026 en was gericht op phishing-infrastructuur, malware en cyberfraude die aanzienlijke financiële en persoonlijke schade toebrachten aan zowel individuen als organisaties in de regio.
Het initiatief omvatte 13 landen in de MENA-regio en resulteerde in Er werden 201 mensen gearresteerd., terwijl verder 382 verdachten geïdentificeerd. De onderzoekers identificeerden ook 3.867 slachtoffers, in beslag genomen 53 servers en bijna gedeeld 8.000 inlichtingenrapporten tussen deelnemende landen ter ondersteuning van lopende en toekomstige onderzoeken.
Als onderdeel van de operatie leverde Group-IB inlichtingen over meer dan 5.000 gehackte accounts, waaronder accounts die gekoppeld zijn aan overheidsinfrastructuur. De informatie gaf onderzoekers een duidelijker beeld van de omvang van de gecompromitteerde inloggegevens in de regio.
Analisten van Group-IB hebben ook actieve phishing-infrastructuren in de MENA-regio in kaart gebracht. De analyse onthulde twee verschillende groepen cybercriminelen: degenen die phishing-materiaal creëerden en verspreidden, en degenen die gestolen gegevens verkochten en verspreidden. De op de daders gerichte dreigingsinformatie droeg bij aan de algehele resultaten van de operatie.


Fraude-, malware- en phishinginfrastructuur blootgelegd
Operatie Ramz heeft verschillende soorten cybercriminele activiteiten in de regio aan het licht gebracht.
IN Qatar Onderzoekers identificeerden gecompromitteerde apparaten waarvan de eigenaren zelf slachtoffer waren geworden van cyberaanvallen, zonder te weten dat hun systemen werden gebruikt om schadelijke bedreigingen te verspreiden. De getroffen systemen werden beveiligd en de eigenaren werden geïnformeerd over de noodzakelijke beschermingsmaatregelen.
IN Jordanië De autoriteiten hebben een frauduleuze organisatie ontmanteld die zich voordeed als een legitiem handelsplatform. Uit het onderzoek bleek dat de 15 personen die de fraude pleegden zelf slachtoffers waren van mensenhandel. Ze waren gerekruteerd uit Aziatische landen met valse beloftes van werk, hun paspoorten werden bij aankomst in beslag genomen en ze werden gedwongen deel te nemen aan de fraude. Twee personen die verdacht worden van het organiseren van de operatie zijn gearresteerd.
IN Oman In een privéwoning werd een server met gevoelige informatie aangetroffen. Hoewel de eigenaar rechtmatige toegang had, werden diverse ernstige beveiligingslekken ontdekt, waaronder een actieve malware-infectie. De server werd daarom uitgeschakeld om verdere schade te voorkomen.
IN Algerije Een platform voor phishing als service is geïdentificeerd en gesloten. Een verdachte is gearresteerd en hardware met phishingsoftware en -scripts is in beslag genomen.
IN Marokko De autoriteiten namen computers en externe harde schijven in beslag met bankgegevens en phishingprogramma's, terwijl drie personen werden aangeklaagd voor strafbare feiten.

”In de MENA-regio is een sterke toename te zien in phishing- en fraude-infrastructuur gericht op financiële platformen, overheidsinstanties en individuele slachtoffers. Operatie Ramz laat zien wat gecoördineerde, op inlichtingen gebaseerde inspanningen kunnen bereiken.”, zegt Dmitry Volkov, CEO van Group-IB.

”In een wereld waarin cybercriminelen het digitale landschap zonder grenzen misbruiken, laat Operatie Ramz zien hoe effectief wereldwijde samenwerking kan zijn. INTERPOL blijft zich inzetten om samen met lidstaten en particuliere partners kwaadaardige infrastructuren te ontmantelen en cybercriminelen voor de rechter te brengen.”, zegt Neal Jetton, Hoofd Cybercriminaliteit bij INTERPOL.
Publiek-private samenwerking blijft cruciaal.
Groep IB heeft al lange tijd samenwerkingsverbanden met internationale wetshandhavingsorganisaties zoals INTERPOL, Europol En AFRIPOL, waar het bedrijf bijdraagt met dreigingsinformatie en onderzoeksondersteuning aan wereldwijde cybercriminaliteitsonderzoeken.
Via haar netwerk van centra voor de bestrijding van digitale criminaliteit (DCRC), regionale expertise en geavanceerde inlichtingen over dreigingen en fraude, helpt het bedrijf technische indicatoren om te zetten in operationele informatie die kan worden ingezet in gecoördineerde acties tegen cybercriminaliteit.
Naarmate cybercriminaliteit geavanceerder en wijdverspreider wordt, blijkt samenwerking tussen de publieke en private sector een cruciale factor te blijven bij het identificeren van nieuwe bedreigingen, het ontwrichten van criminele infrastructuren en het versterken van de cyberweerbaarheid in de MENA-regio en wereldwijd.
Over Groep IB
Group-IB, opgericht in 2003, is een toonaangevende leverancier van voorspellende cybersecuritytechnologie voor het wereldwijd onderzoeken, voorkomen en bestrijden van digitale criminaliteit. Group-IB heeft zijn hoofdkantoor in Singapore en beschikt over centra voor de bestrijding van digitale criminaliteit in Noord- en Zuid-Amerika, Europa, het Midden-Oosten en Afrika, Centraal-Azië en de Aziatisch-Pacifische regio. Het bedrijf levert voorspellende, op intelligentie gebaseerde verdediging door regionale en landspecifieke cyberdreigingen te analyseren en te neutraliseren. Uniform risicoplatform . Het bedrijf biedt ongeëvenaarde bescherming dankzij zijn toonaangevende technologie. Platform voor cyberfraude-inlichtingen , Beheer van cloudbeveiligingsposities , Dreigingsinformatie , Fraudebescherming , Digitale risicobescherming , Beheerde uitgebreide detectie en respons (XDR) , Bescherming van zakelijke e-mail En Beheer van het externe aanvalsoppervlak Group-IB biedt oplossingen gericht op de overheid, detailhandel, gezondheidszorg, gaming, financiële sector en meer. Group-IB werkt samen met internationale wetshandhavingsinstanties zoals INTERPOL, Europol en AFRIPOL om de cyberbeveiliging wereldwijd te versterken en is onderscheiden door adviesbureaus zoals Datos Insights, Gartner, Forrester, Frost & Sullivan en KuppingerCole.








