卡巴斯基近期将其业界公认的威胁情报数据提供给由国际刑警组织协调的拉姆兹行动(Operation Ramz)——这是一场横跨中东和北非(MENA)地区的网络犯罪打击行动。此次执法行动汇集了13个国家*的力量,共逮捕201人,并锁定了另外382名与该地区网络犯罪有关的嫌疑人。
该行动于2025年10月至2026年2月期间开展,重点打击了网络钓鱼、恶意软件威胁以及网络诈骗,这些犯罪行为导致近4,000人受害。此次联合行动旨在摧毁恶意基础设施,识别和逮捕攻击者,以防止未来发生进一步的损失。
为协助此次行动,卡巴斯基威胁研究专家中心向合作执法机构提供了有关特定区域网络威胁以及涉及控制或分发恶意软件的恶意基础设施的技术数据,其中包括关于恶意软件命令与控制(C&C)服务器的数据。
拉姆兹行动作为国际刑警组织在中东和北非地区协调开展的首个如此大规模的网络行动,具有里程碑意义。在此次行动期间,参与国之间传播了近 8000 条关键数据和情报,以启动和支持调查工作。
国际刑警组织网络犯罪事务主管Neal Jetton表示:“在网络犯罪分子肆意利用无国界数字环境的世界里,拉姆兹行动彰显了全球协作的有效性。国际刑警组织致力于与成员国及私营部门合作伙伴共同努力,清除恶意基础设施、瓦解犯罪集团并将犯罪分子绳之以法。”
“拉姆兹行动展示了执法机构与私营领域专家之间的协同作用,如何能够大规模瓦解复杂的网络犯罪网络,”卡巴斯基全球公共事务副总裁Yuliya Shlychkova指出:“通过提供及时、高质量的威胁情报,我们赋能调查人员迅速采取行动,保护用户安全,并最终为所有人营造一个更安全的数字生态系统。”
拉姆兹行动的亮点包括:
· 卡塔尔——通过拉姆兹行动获取的情报帮助识别了受感染的设备。受影响的系统立即得到了安全保护,并通知设备所有者采取必要的预防措施。
· 约旦——警方锁定了用于实施金融诈骗的一台计算机的位置。受害者被诱骗通过一个看似合法的交易平台进行投资,一旦资金到账,该平台便随即关闭。警方突击搜查后,查获了15名实施诈骗的嫌疑人。两名涉嫌策划此次诈骗活动的嫌疑人已被逮捕。
· 阿曼——阿曼调查人员在一处私人住宅中发现了一台存有敏感信息的服务器。为防止造成进一步损害,已采取措施关闭该服务器。
· 阿尔及利亚——作为拉姆兹行动的一部分,一个提供网络钓鱼即服务的网站被识别并捣毁。在定位到可疑服务器后,当局成功查获了一台服务器、一台计算机、一部手机以及多个包含钓鱼软件和脚本的硬盘。一名嫌疑人已被拘留。
· 摩洛哥——当局查获了含有银行数据及用于网络钓鱼活动的软件的计算机、智能手机和外置硬盘。目前,已有三人面临司法程序,另有数人仍在接受调查。
卡巴斯基一直坚定倡导采取协作方式打击网络犯罪,为执法机构和合作伙伴组织提供有关网络威胁的战术和战略数据。卡巴斯基威胁情报服务可提供对300多个威胁组织和500多个恶意活动的情报洞察。
*参与国家包括阿尔及利亚、巴林、埃及、伊拉克、约旦、黎巴嫩、利比亚、摩洛哥、阿曼、巴勒斯坦、卡塔尔、突尼斯和阿联酋。
关于卡巴斯基威胁研究
威胁研究团队是防范网络威胁的权威机构。通过积极参与威胁分析和技术创新,我们的威胁研究专家确保卡巴斯基的网络安全解决方案具有深刻的洞察力和卓越的效力,为我们的客户和更广泛的社区提供关键的威胁情报和强大的安全保障。
关于卡巴斯基
卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。迄今为止,卡巴斯基已保护超过十亿台设备免受新兴网络威胁和针对性攻击。卡巴斯基不断将深度威胁情报和安全技术转化成创新的安全解决方案和服务,为全球的个人用户、企业、关键基础设施和政府提供安全保护。该公司全面的安全产品组合包括领先的个人设备数字生活保护、面向企业的专业安全产品和服务,以及用于对抗复杂且不断演变的数字威胁的网络免疫解决方案。我们为数百万个人用户及近20万企业客户守护他们最珍视的数字资产。要了解更多详情,请访问www.kaspersky.com。