Una vasta operazione internazionale ha colpito una rete di cybercriminali attiva in diversi Paesi del Medio Oriente e del Nord Africa. Al termine di Operation Ramz, le autorità hanno smantellato infrastrutture usate per phishing, malware e truffe finanziarie, interrompendo attività illecite che avevano già prodotto migliaia di vittime.
L’indagine, coordinata da Interpol e avviata nell’ottobre 2025, ha coinvolto 13 Paesi e numerosi partner privati del settore della cybersicurezza. Nel corso delle attività sono stati sequestrati 53 server, identificati centinaia di sospettati e ricostruite le modalità operative di un’organizzazione criminale particolarmente articolata.
Operation Ramz e il contrasto ai cybercriminali
All’operazione hanno partecipato le forze di polizia di Algeria, Bahrein, Egitto, Iraq, Giordania, Libano, Libia, Marocco, Oman, Palestina, Qatar, Tunisia ed Emirati Arabi Uniti. Il supporto tecnico è arrivato anche da Group-IB, Kaspersky, Shadowserver Foundation, Team Cymru e TrendAI, che hanno aiutato gli investigatori a tracciare l’infrastruttura usata per le attività illegali.
Secondo i dati diffusi da Interpol, l’uso di quasi 8.000 tracce digitali, tra cui informazioni su traffico di rete e altri elementi tecnici, ha permesso di individuare i server utilizzati per i reati. In totale sono stati identificati 382 sospettati, arrestate 201 persone e riconosciute 3.867 vittime. Numeri che danno la misura della portata dell’operazione e dell’estensione della rete criminale.
Le attività illecite colpivano più fronti: dalle campagne di phishing alla distribuzione di malware, fino alle frodi legate a false piattaforme di investimento. In diversi casi, gli operatori coinvolti sfruttavano server vulnerabili e dispositivi compromessi per raccogliere dati sensibili o per diffondere strumenti malevoli senza che i proprietari ne fossero consapevoli.
I sequestri nei diversi Paesi coinvolti
In Qatar le autorità hanno individuato numerosi dispositivi usati per la diffusione di malware. In Giordania è stata smantellata una falsa piattaforma di trading impiegata per truffe finanziarie, mentre in Oman è stato scoperto un server vulnerabile che conservava dati riservati. Ogni intervento ha contribuito a ricostruire una rete distribuita ma coordinata, capace di operare oltre i confini nazionali.
Anche in Algeria e Marocco sono emersi elementi rilevanti. Nel primo caso è stato individuato un sito che offriva un servizio di Phishing-as-a-Service, cioè una piattaforma pronta all’uso per lanciare campagne fraudolente. In Marocco, invece, sono stati sequestrati computer, smartphone e hard disk esterni contenenti dati bancari e software utilizzati per gli attacchi. Materiale che conferma quanto queste attività si basino su strutture organizzate e su strumenti facilmente riutilizzabili.
La strategia di Interpol contro le minacce digitali
Neal Jetton, Director of Cybercrime di Interpol, ha sottolineato che i criminali informatici sfruttano un ambiente digitale senza confini, rendendo indispensabile una risposta altrettanto globale. Operation Ramz, in questo senso, mostra come la collaborazione tra forze di polizia, organismi internazionali e aziende del settore possa produrre risultati concreti nella lotta alle reti che alimentano il cybercrime.
Il caso conferma anche un aspetto fondamentale della sicurezza online: fermare un’infrastruttura non basta da solo, ma può indebolire in modo significativo la capacità operativa dei gruppi criminali. La combinazione di intelligence, analisi tecnica e cooperazione internazionale resta quindi uno degli strumenti più efficaci per proteggere utenti, imprese e istituzioni da phishing, malware e frodi digitali.







