КИБЕРБЕЗОПАСНОСТЬ

Группа Breeze Comet провела сотни мошеннических транзакций в Бразилии

Группа Breeze Comet провела сотни мошеннических транзакций в сфере финансов Бразилии, обманув множество компаний и организаций.

✍️ Редакция iTech News | 25.08.2025 | ⏱ 2 мин | Источник: The Hacker News
Breeze Comet мошенничество в Бразилии — детали атаки

Группа хакеров Breeze Comet с 2024 года осуществила сотни мошеннических транзакций в финансовом секторе Бразилии, завладев активами на десятки тысяч долларов. Эти действия подчеркивают растущую угрозу киберпреступности для организаций, работающих в сфере финансовых услуг, ритейла и электронной коммерции.

Кто такие Breeze Comet

Breeze Comet, ранее известная как UNC5669, активно манипулирует платежными системами и банковским программным обеспечением в Бразилии. По данным Google Threat Intelligence Group и Mandiant, хакеры действуют, используя сложные схемы социальной инженерии, включая подмену голосовых звонков и компрометацию учетных записей, чтобы получить доступ к внутренним системам компаний.

Методы атаки

Одним из популярных методов Breeze Comet является password spraying, который позволяет атакующим находить уязвимые учетные записи с помощью подбора паролей. В одном из недавних случаев злоумышленники выдавали себя за сотрудников IT-поддержки и убеждали жертву установить инструменты удаленного администрирования, например AnyDesk. Также, по данным Trend Micro, группе удалось эксплуатировать уязвимости на серверах JBoss AS для получения первоначального доступа.

Основные цели включают организации, которые имеют разрешение на выполнение транзакций через такие платежные системы, как Pix, STR и Boleto. Это не только банки, но и обработчики платежей, ритейлеры и поставщики софта для финансовых технологий.

Проблема для всех

Киберугроза, с которой сталкиваются финтех-организации, очевидна: Breeze Comet использует не только компрометированные малые правительственные сайты, но и специализированные инструменты, такие как XWorm, чтобы оставить задние двери для дальнейшего доступа. В условиях расширяющегося международного криминального рынка, подобные атаки могут дать хакерам доступ к большему количеству финансовых систем по всему миру.

Организациям в России и СНГ стоит внимательно следить за подобными угрозами, так как методы Breeze Comet могут быть скопированы или адаптированы для других регионов. Следуя их примеру, российские киберпреступники могут искать аналогичные уязвимости в местных системах.

Следуя растущей динамике, ожидается, что Breeze Comet будет продолжать развивать свои методы атаки и расширять своё присутствие на других рынках Латинской Америки и Африки.

Поделиться: Telegram X LinkedIn