Interpol lidera la lucha contra la ciberdelincuencia en 13 países de Oriente Medio y el Norte de África

Interpol coordinó una investigación amplia con 13 países de Medio Oriente y África del Norte para interrumpir y acabar con las operaciones de delitos cibernéticos, incluidos servicios y herramientas de phishing, malware y estafas. El esfuerzo de aplicación de la ley obtuvo 201 arrestosprovocó la incautación de 53 servidores e interrumpió múltiples servicios de ciberdelincuencia, dijo Interpol el lunes.

La Operación Ramz, que según la organización policial fue el primer esfuerzo a gran escala de su tipo en la región, también identificó a 382 sospechosos durante un período de cuatro meses que finalizó en febrero. Las contramedidas colectivas permitieron a las autoridades atribuir las diversas actividades maliciosas a casi 4.000 víctimas.

«En un mundo donde los ciberdelincuentes explotan el panorama digital sin fronteras, la Operación Rams demuestra la eficacia de la colaboración global», dijo en un comunicado Neal Jetton, director de delitos cibernéticos de Interpol.

La policía de Jordania rastreó una computadora involucrada en estafas de fraude financiero y, durante una redada, encontró a 15 personas que llevaban a cabo las estafas y que luego se determinó que eran víctimas de trata de personas. Las víctimas fueron reclutadas bajo falsas promesas de empleo en sus países de origen en Asia y les confiscaron sus pasaportes al llegar a Jordania, dijeron las autoridades.

Según Interpol, un par de cabecillas detrás de la operación, que obligaron o coaccionaron a las víctimas a participar en el plan, fueron arrestados.

Las fuerzas del orden en Argelia desmantelaron un servicio de phishing incautando un servidor y otros dispositivos vinculados a la operación. Las autoridades marroquíes también incautaron múltiples dispositivos que contenían datos bancarios y software para operaciones de phishing.

Los funcionarios de Omán remediaron un servidor que contenía información confidencial que estaba infectado con malware y comprometido por vulnerabilidades. Mientras tanto, los investigadores en Qatar identificaron y aseguraron múltiples dispositivos comprometidos que estaban siendo utilizados, sin que sus propietarios lo supieran, para difundir amenazas maliciosas.

Las autoridades involucradas en el esfuerzo de meses recopilaron casi 8.000 datos que se compartieron entre los países participantes para respaldar las investigaciones en curso.

La Operación Ramz contó con el apoyo de Argelia, Bahréin, Egipto, Irak, Jordania, Líbano, Libia, Marruecos, Omán, Palestina, Qatar, Túnez y los Emiratos Árabes Unidos. Varias empresas y organizaciones también ayudaron a Interpol a rastrear actividades cibernéticas ilegales e identificar servidores maliciosos, incluidos Group-IB, Kaspersky, Shadowserver Foundation, Team Cymru y Trend Micro.

«Interpol se dedica a trabajar con sus países miembros y socios del sector privado para derribar infraestructura maliciosa, desarticular grupos criminales y llevar a los perpetradores ante la justicia», dijo Jetton.

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.

Campaña de software espía de piratería informática dirigida a periodistas en Medio Oriente y el norte de África

Una aparente campaña de piratería informática por parte de un grupo con presuntas conexiones con el gobierno indio se dirigió a periodistas y activistas de Medio Oriente y África del Norte utilizando software espía, dijeron tres organizaciones colaboradoras en informes publicados el miércoles.

Los ataques compartieron infraestructura que apuntaba al grupo de amenaza avanzada persistente conocido como Bitter, que con mayor frecuencia apunta a sectores gubernamentales, militares, diplomáticos y de infraestructura crítica en todo el sur de Asia, según las conclusiones de investigadores de Access Now, Lookout y SMEX.

Cada grupo asumió una pieza diferente del rompecabezas:

  • Accede ahora recibió llamadas a su línea de ayuda que lo llevaron a examinar una campaña de phishing en 2023 y 2024. Se comunicó con Lookout para obtener soporte técnico sobre el malware que encontró.
  • Estar atento atribuyó el malware a Bitter y concluyó que probablemente se trataba de una campaña de hackeo a sueldo, utilizando el software espía Android ProSpy.
  • PYME El año pasado se sumergió en una campaña de phishing dirigida a un destacado periodista libanés y colaboró ​​con Access Now para descubrir una infraestructura compartida entre las campañas.

Una de las víctimas, el periodista independiente egipcio Mostafa Al-A'sar, dijo que se puso en contacto con Access Now después de recibir un enlace sospechoso de alguien con quien había estado hablando sobre un puesto de trabajo. Se mostró escéptico porque su teléfono había sido atacado antes, cuando fue arrestado en Egipto en 2018.

La lección para los periodistas y los grupos de la sociedad civil es que la ciberseguridad “no es un lujo”, afirmó.

«Me siento amenazado», dijo Al-A'sar, y aunque vivía en el exilio, siente que «todavía me siguen. También me sentí preocupado por mi familia, mis amigos, mis fuentes».

La investigación combinada encontró una campaña más amplia que solo las víctimas originales.

“Nuestros hallazgos conjuntos exponen una campaña de espionaje que ha estado operativa desde al menos 2022 hasta el día de hoy, dirigida principalmente a miembros de la sociedad civil y potencialmente a funcionarios gubernamentales en el Medio Oriente”, escribió Lookout. «La operación presenta una combinación de phishing dirigido dirigido a través de cuentas falsas de redes sociales y aplicaciones de mensajería que aprovechan esfuerzos persistentes de ingeniería social, lo que puede resultar en la entrega de software espía de Android dependiendo del dispositivo del objetivo».

El Comité para la Protección de los Periodistas condenó la campaña.

«Espiar a periodistas es a menudo el primer paso en un patrón más amplio de intimidación, amenazas y ataques», dijo la directora regional del grupo, Sara Qudah. «Estas acciones ponen en peligro no sólo la seguridad personal de los periodistas, sino también sus fuentes y su capacidad para hacer su trabajo. Las autoridades de la región deben dejar de utilizar tecnología y recursos financieros como armas para vigilar a los periodistas».

Access Now dijo que no tenía suficiente información para atribuir quién estaba detrás de los ataques que identificó.

ESET publicó por primera vez una investigación sobre el malware ProSpy el año pasado, después de descubrir que estaba dirigido a residentes de los Emiratos Árabes Unidos.

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.