Die “Operation Ramz” stellte eine koordinierte Anstrengung von Behörden aus 13 Ländern dar: Algerien, Bahrain, Ägypten, Irak, Jordanien, Libanon, Libyen, Marokko, Oman, Palästina, Katar, Tunesien und den Vereinigten Arabischen Emiraten. Unterstützt wurden die Ermittlungen durch private Cybersecurity-Partner wie Group-IB, Kaspersky, die Shadowserver Foundation, Team Cymru und TrendAI, die bei der Verfolgung illegaler Aktivitäten und der Identifikation bösartiger Infrastruktur halfen.
Die Operationen offenbarten die Vielfalt und Organisiertheit der Cyberkriminalität in der Region. In Algerien beispielsweise stellten Behörden eine Phishing-as-a-Service-Plattform (PaaS) offline – ein Geschäftsmodell, bei dem Kriminelle ihre Phishing-Services an andere Verbrecher vermieten. Ein Verdächtiger wurde verhaftet, Server, Computer, Telefone und Festplatten mit Malware und böswilligen Skripten wurden beschlagnahmt.
Ein besonders verstörendes Szenario kam in Jordanien ans Licht: Zwei Verdächtige orchestrierten Finanzbetrug, bei dem 15 Personen eingebunden waren – allerdings handelte es sich bei diesen Individuen um Opfer von Menschenhandel. Sie waren unter falschen Versprechungen von Arbeitsplätzen aus asiatischen Ländern nach Jordanien gelockt worden, wo man ihnen die Pässe abnahm und sie zwang, an den Betrugssystemen teilzunehmen.
In Marokko wurden drei Verdächtige beim Betrieb von Phishing-Operationen verhaftet. In Oman deaktivierten Behörden einen Server mit sensiblen Daten, der von mehreren kritischen Sicherheitslücken betroffen und mit Malware infiziert war. In Katar identifizierten Ermittler kompromittierte Geräte, die zur Verbreitung von Malware missbraucht worden waren, ohne dass ihre Besitzer davon wussten – diese wurden anschließend benachrichtigt und ihre Systeme gesichert.
Joe Sander, CEO von Team Cymru, betonte die Bedeutung der grenzüberschreitenden Zusammenarbeit: “Cyberkriminalität kennt keine Grenzen, und die einzig wirksame Reaktion ist eine, die gleichermaßen grenzenlos ist. Operation Ramz ist genau das: Strafverfolgung und vertrauenswürdige private Partner, die Informationen austauschen, koordiniert vorgehen und die Infrastruktur zerstören, auf die Kriminelle angewiesen sind.”
Für Deutschland und die EU unterstreicht die Operation die Notwendigkeit, internationale Cyberkriminal-Ermittlungen zu stärken und präventiv gegen Bedrohungen vorzugehen, die aus geografisch entfernten Regionen stammen.
