Group-IB, en ledande utvecklare av cybersäkerhetsteknik för att förebygga, utreda och bekämpa digital brottslighet, meddelar att bolaget bidrog till den INTERPOL-ledda Operation Ramz, en av de första större samordnade cyberbrottsoperationerna i Mellanöstern och Nordafrika (MENA).
Operationen genomfördes mellan oktober 2025 och februari 2026 och riktade in sig på nätfiskeinfrastruktur, skadlig kod och cyberbedrägerier som orsakat betydande ekonomisk och personlig skada för både individer och organisationer i regionen.
Insatsen omfattade 13 länder i MENA-regionen och resulterade i att 201 personer greps, samtidigt som ytterligare 382 misstänkta identifierades. Utredarna identifierade även 3 867 offer, beslagtog 53 servrar och delade nästan 8 000 underrättelseposter mellan deltagande länder för att stödja pågående och framtida utredningar.
Som en del av operationen levererade Group-IB underrättelser om mer än 5 000 komprometterade konton, inklusive konton kopplade till statlig infrastruktur. Informationen gav utredarna en tydligare bild av omfattningen av komprometterade autentiseringsuppgifter i regionen.
Group-IB:s analytiker identifierade och kartlade dessutom aktiv nätfiskeinfrastruktur i hela MENA-regionen. Analysen visade på två tydliga grupper av hotaktörer: dels de som skapade och distribuerade nätfiskeresurser, dels aktörer som sålde och spred stulna data. Den aktörscentrerade hotinformationen bidrog till att stärka operationens övergripande resultat.


Bedrägerier, skadlig kod och phishing-infrastruktur avslöjades
Operation Ramz avslöjade flera typer av cyberbrottsliga upplägg i regionen.
I Qatar identifierade utredare komprometterade enheter vars ägare själva hade utsatts för cyberattacker, utan att känna till att deras system användes för att sprida skadliga hot. De drabbade systemen säkrades och ägarna informerades om nödvändiga skyddsåtgärder.
I Jordanien avvecklade myndigheterna en bedrägeriverksamhet som utgav sig för att vara en legitim handelsplattform. Utredningen visade att de 15 personer som utförde bedrägerierna själva var offer för människohandel. De hade rekryterats från asiatiska länder under falska löften om arbete, fått sina pass beslagtagna vid ankomsten och tvingats att delta i bedrägeriet. Två personer som misstänks ha organiserat verksamheten greps.
I Oman identifierades en server i en privatbostad som innehöll känslig information. Även om ägaren hade legitim åtkomst upptäcktes flera allvarliga säkerhetsbrister, bland annat en aktiv malwareinfektion, och servern stängdes ner för att förhindra ytterligare skador.
I Algeriet identifierades och stängdes en phishing-as-a-service-plattform ner. En misstänkt greps och hårdvara med phishing-programvara och skript beslagtogs.
I Marocko beslagtog myndigheterna datorer och externa hårddiskar med bankuppgifter och phishing-verktyg, samtidigt som tre personer ställdes inför rättsliga åtgärder.

”MENA-regionen har sett en kraftig ökning av nätfiske- och bedrägeriinfrastruktur riktad mot finansiella plattformar, myndigheter och enskilda offer. Operation Ramz visar vad samordnade, underrättelseledda insatser kan uppnå”, säger Dmitrij Volkov, vd för Group-IB.

”I en värld där cyberbrottslingar utnyttjar det digitala landskapet utan gränser visar Operation Ramz hur effektivt globalt samarbete kan vara. INTERPOL är fortsatt engagerat i att arbeta med medlemsländer och privata partners för att slå ut skadlig infrastruktur och ställa cyberkriminella inför rätta”, säger Neal Jetton, chef för cyberbrottsbekämpning på INTERPOL.
Offentlig-privat samarbete fortsatt avgörande
Group-IB har sedan länge samarbeten med internationella brottsbekämpande organisationer som INTERPOL, Europol och AFRIPOL, där bolaget bidrar med hotinformation och utredningsstöd i globala cyberbrottsutredningar.
Genom sitt nätverk av Digital Crime Resistance Centers (DCRC), regional expertis och avancerad hot- och bedrägeriunderrättelse hjälper bolaget till att omvandla tekniska indikatorer till operativ information som kan användas i samordnade insatser mot cyberbrott.
I takt med att cyberbrottsligheten blir mer avancerad och omfattande lyfts offentlig-privat samverkan fram som en fortsatt avgörande faktor för att identifiera nya hot, slå ut kriminell infrastruktur och stärka cyberresiliensen i MENA-regionen och globalt.
Om Grupp-IB
Group-IB grundades 2003 och är en ledande aktör inom prediktiv cybersäkerhetsteknik för att utreda, förebygga och bekämpa digital brottslighet globalt. Group-IB har sitt huvudkontor i Singapore och har center för motstånd mot digital brottslighet i Nord- och Sydamerika, Europa, Mellanöstern och Afrika, Centralasien och Asien-Stillahavsområdet. Företaget levererar prediktivt, underrättelsedrivet försvar genom att analysera och neutralisera regionala och landsspecifika cyberhot via sin Unified Risk Platform . Företaget erbjuder oöverträffat försvar genom sin branschledande Cyber Fraud Intelligence Platform , Cloud Security Posture Management , Threat Intelligence , Fraud Protection , Digital Risk Protection , Managed Extended Detection and Response (XDR) , Business Email Protection och External Attack Surface Management- lösningar, och riktar sig till myndigheter, detaljhandel, hälso- och sjukvård, spel, finanssektorer och mer därtill. Group-IB samarbetar med internationella brottsbekämpande myndigheter som INTERPOL, Europol och AFRIPOL för att stärka cybersäkerheten över hela världen och har tilldelats utmärkelser av rådgivningsbyråer som Datos Insights, Gartner, Forrester, Frost & Sullivan och KuppingerCole.








