12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

La “Operación Ramz” de Interpol, la primera cooperación suprarregional en Oriente Medio


Los organismos encargados de hacer cumplir la ley de 13 países de Medio Oriente y África del Norte (MENA) trabajaron con Interpol y empresas de ciberseguridad para llevar a cabo una serie de investigaciones de cinco meses que resultaron en la identificación de casi 583 presuntos ciberdelincuentes en todo el mundo árabe, la identificación de cientos de dispositivos comprometidos utilizados en fraude y la notificación de casi 4.000 víctimas.

El impacto fue de gran alcance: en Qatar, los investigadores identificaron dispositivos comprometidos en posesión de usuarios desprevenidos, mientras que la policía jordana cerró un grupo de fraude de inversiones que se aprovechaba de las víctimas de la trata de personas de Asia. Los investigadores en Omán descubrieron un servidor comprometido en una casa privada y en Argelia se cerró un proveedor de phishing como servicio. En total, en la llamada Operación Ramz participaron organismos encargados de hacer cumplir la ley de Argelia, Bahréin, Egipto, Irak, Jordania, Líbano, Libia, Marruecos, Omán, Palestina, Qatar, Túnez y los Emiratos Árabes Unidos.

Relacionado:La Operación Tarjeta Roja 2.0 provoca 651 detenciones en África

Según Interpol, las medidas policiales marcan la primera vez que un gran número de países de la región islámica cooperan en la investigación y el procesamiento de los ciberdelincuentes.

La operación desmanteló con éxito organizaciones criminales, localizó y destruyó infraestructura maliciosa y arrestó a 201 sospechosos durante la operación, dijo Neal Jetton, director de delitos cibernéticos de Interpol.

«Cuando apoyamos una operación de cibercrimen en una región particular por primera vez, es una oportunidad para medir el interés de los países miembros participantes», afirma. «Estuvimos encantados de que 13 países asistieran a nuestra reunión de coordinación en Doha, Qatar, el año pasado y posteriormente participaran en la Operación Ramz».

La acción se produce en un momento en que Oriente Medio se ha convertido en un objetivo de ciberdelincuencia y ciberespionaje. La rápida digitalización de los Estados del Golfo, el importante flujo de capital financiero a través de la región y los conflictos en curso han atraído por igual a ciberdelincuentes, hacktivistas y actores de Estados-nación. Y desde que comenzó el conflicto entre EE.UU., Israel e Irán en febrero, los ciberataques a algunos países han aumentado, como los Emiratos Árabes UnidosSegún el Consejo de Seguridad Cibernética de los EAU, el número de investigaciones o intentos de ataques por día ha aumentado hasta 600.000, frente a sólo 200.000 antes de la guerra. El ransomware y el fraude financiero también se han convertido en problemas importantes en la región. Los ataques de fumigación de credenciales aumentan drásticamente en el primer trimestre de 2026, según Barracuda Networks.

Las naciones están trabajando juntas a través de fronteras para combatir el cibercrimen

Relacionado:¡Más extra! Anuncio de DR Global Latinoamérica

El Colaboración con la Operación Ramz reunió a 13 naciones e inteligencia sobre amenazas de los socios privados Group-IB, Kaspersky, Shadowserver Foundation, Team Cymru y TrendAI, cuyos datos ayudaron a identificar fuentes de actividad cibernética ilegal e identificar servidores y otras infraestructuras de los ciberdelincuentes.

«Reunir a los diferentes grupos para trabajar juntos es un logro significativo», dijo Jacomo Piccolini, vicepresidente de socios de datos globales de Team Cymru, un proveedor de inteligencia sobre amenazas.

«La Operación Ramz muestra que la cooperación operativa es posible incluso en una región geopolítica compleja cuando la misión es clara: proteger a las personas, identificar a las víctimas y destruir la infraestructura criminal», afirma. «El cibercrimen no conoce fronteras ni límites políticos, y es exactamente por eso que la cooperación neutral en materia de inteligencia es importante».

Operación Ramz teléfonos incautados por Interpol.

Las cifras reales no son tan grandes como las de otras operaciones policiales en la región subsahariana, como: Operación Tarjeta Roja 2.0 con 653 detenciones y la recuperación de 4,3 millones de dólares, o Operación Sentinel, que neutralizó a los sindicatos africanos de delitos cibernéticos en 19 países y recaudó 3 millones de dólares; es importante ayudar a las agencias gubernamentales a establecer canales para compartir inteligencia sobre amenazas y capacitarlas en investigaciones de delitos cibernéticos, dice Anna Yurtaeva, jefa de investigaciones de delitos de alta tecnología en Group-IB, un proveedor de ciberseguridad.

Relacionado:Los ciberataques probablemente sean parte de la operación militar en Venezuela

“Más allá de las métricas de aplicación de la ley, la operación destacó una mayor coordinación Compartir inteligencia regional sobre amenazas«Mapeo de infraestructura, correlación de indicadores de compromiso (IoC) y interrupción coordinada de infraestructura maliciosa entre las fuerzas del orden y los socios privados de ciberseguridad», dice. «Más importante aún, la Operación Ramz proporciona una base temprana para un marco operativo cibernético regional a largo plazo en MENA».

Oriente Medio tomará medidas enérgicas contra el cibercrimen

Según Yurtaeva, los ciberdelincuentes han sido bastante descarados en toda la región durante la última década, utilizando la misma infraestructura, kits de herramientas de phishing y patrones operativos en sus campañas.

«Este nivel de reutilización operativa sugiere que partes del ecosistema del cibercrimen todavía consideran que las actividades de ciberfraude tienen un riesgo relativamente bajo en comparación con las formas tradicionales de crimen organizado», afirma. «Para las autoridades locales, operaciones como Ramz son particularmente valiosas porque ayudan a descubrir conexiones de infraestructura más amplias y aumentar la visibilidad de cómo los ecosistemas cibercriminales regionales están evolucionando y escalando a través de las fronteras».

Sin embargo, los gobiernos de la región se están poniendo al día. Según Yurtaeva, las investigaciones y los procesamientos por delitos cibernéticos se han vuelto más prominentes, con más arrestos de sospechosos y destrucción de infraestructura en toda la región que hace unos años.

Los esquemas de cibercrimen “rara vez se limitan a una jurisdicción” y desmantelar los grupos detrás del cibercrimen requiere cooperación transfronteriza, añade Piccolini del Equipo Cymru.

“La perturbación del cibercrimen es acumulativa: cada servidor incautado, cada víctima identificada y cada sospechoso mapeado hace que el ecosistema sea menos anónimo y menos resiliente”, afirma. «La importancia no reside sólo en el número de detenciones. Lo que destaca es el modelo de coordinación».





Nos llegó este contenido de ciberseguridad de: DarkReading

Encontrarás la noticia original en el enlace que sigue: https://www.darkreading.com/cybersecurity-operations/interpol-operation-ramz-cross-region-middle-east