Interpol voert in Midden-Oosten en Noord-Afrika 200 arrestaties uit in cybercrime-operatie

De actie van de internationale politieorganisatie en Group‑IB kreeg de naam Operation Ramz. Die liep van oktober 2025 tot februari 2026 en richtte zich op phishingnetwerken, malware-infrastructuur en online fraudeplatformen die duizenden slachtoffers maakten in het Midden-Oosten en Noord‑Afrika.
Honderden arrestaties en duizenden slachtoffers
De operatie werd uitgevoerd in samenwerking met 13 landen, waaronder Qatar, Jordanië, Oman, Algerije, Marokko en de VAE. De resultaten zijn indrukwekkend, want naast de 201 arrestaties zijn er nog 382 extra verdachten geïdentificeerd en 3.867 slachtoffers opgespoord. Daarbij zijn 53 servers in beslag genomen. De samenwerking tussen Interpol, Group-IB en de 13 landen was vruchtbaar, want er zijn bijna 8.000 datapunten en inlichtingen gedeeld.
Volgens Interpol toont de operatie aan hoe grensoverschrijdend cybercrime is geworden. Internationale samenwerking is dan ook essentieel om deze netwerken te ontmantelen.
Group‑IB speelde een sleutelrol door meer dan 5.000 gecompromitteerde accounts te identificeren, waaronder accounts van overheidsinstanties. Zo kregen de onderzoekers een idee van de schaal waarop de criminelen werkten. Daarnaast bracht het bedrijf actieve phishing-infrastructuur in kaart en identificeerde het twee clusters van cybercriminelen. Enerzijds had je groepen die phishingtools en -sites bouwen en verspreiden, anderzijds groepen die gestolen data verkopen en distribueren. Dat hielp de onderzoekers om niet alleen de infrastructuur, maar ook de mensen erachter te lokaliseren.
Operation Ramz bracht diverse cybercrime‑scenario’s aan het licht. Zo bleken in Qatar de apparaten van slachtoffers ongemerkt te worden misbruikt om malware te verspreiden. In Jordanië is een frauduleus handelsplatform ontmanteld, waarbij 15 verdachten zelf slachtoffers van mensenhandel bleken te zijn. De actie haalde in een privéwoning in Oman een server met gevoelige data offline vanwege ernstige beveiligingslekken. Ook een phishing‑as‑a‑service‑platform in Algerije werd uit de lucht gehaald. In Marokko namen de instanties hardware met bankgegevens en phishingtools in beslag.
Het persbericht maakt geen melding van Europese slachtoffers. Aan de andere kant stellen de onderzoekers uitdrukkelijk dat cybercriminaliteit geen grenzen kent. Het kan in elk geval geen kwaad dat er opnieuw een aantal netwerken zijn platgelegd.









