Группа Breeze Comet осуществляет сотни мошеннических транзакций через бразильские платежные системы
С 2024 года бразильские финансовые услуги, розничная торговля и электронная коммерция стали мишенью для финансово мотивированной угрозы, известной как Breeze Comet (ранее UNC5669). Группы Google Threat Intelligence и Mandiant описали эту угрозу как специализирующуюся на манипуляциях с платежными системами и банковским программным обеспечением в Бразилии с целью проведения мошеннических переводов.
По данным экспертов, Breeze Comet использует сложные техники для обхода систем безопасности, что позволяет им успешно осуществлять сотни транзакций без выявления. Группа применяет различные методы социальной инженерии и фишинга, чтобы получить доступ к учетным записям жертв и манипулировать данными.
Мошеннические действия, осуществляемые Breeze Comet, затрагивают как физических лиц, так и бизнес-структуры, что создает значительные риски для финансовой стабильности в регионе. Эксперты предупреждают, что такие атаки могут иметь долгосрочные последствия для доверия потребителей к онлайн-платежам и банковским услугам.
В ответ на растущую угрозу, многие организации начали усиливать свои системы безопасности и обучать сотрудников методам защиты от фишинга и других видов мошенничества. Однако, несмотря на эти меры, группа Breeze Comet продолжает адаптироваться и находить новые уязвимости в системах.
Специалисты рекомендуют пользователям и компаниям внимательно следить за своими транзакциями и немедленно сообщать о любых подозрительных действиях. Кроме того, важно обновлять программное обеспечение и использовать двухфакторную аутентификацию для повышения уровня безопасности.
Бразильские власти также активизировали свои усилия по борьбе с финансовым мошенничеством, сотрудничая с международными агентствами для отслеживания и нейтрализации действий подобных групп, таких как Breeze Comet. Однако, с учетом сложности и быстроты адаптации злоумышленников, задача остается крайне сложной.