UFOLABSNEWS Группа Breeze Comet проводит сотни мошеннических операций через бразильские платежные системы.

Admin

Администратор

1788283311229



Бразильские финансовые сервисы, ритейл и электронная коммерция стали мишенью для группы Breeze Comet, которая специализируется на манипуляциях платежными системами и банковским программным обеспечением. С 2024 года эта группа успешно провела несколько атак, включая кражу активов на десятки тысяч долларов. Злоумышленники используют различные методы для получения доступа к системам, включая атаки методом перебора паролей и фишинговые звонки, имитирующие службу технической поддержки. Одним из ключевых инструментов группы являются удаленные программы управления, такие как AnyDesk, которые устанавливаются под предлогом обновления корпоративных приложений. Кроме того, Breeze Comet активно эксплуатирует уязвимости серверов JBoss AS для внедрения веб-шеллов и последующей доставки дополнительных инструментов для эксплуатации. Основной целью группы являются организации, имеющие доступ к банковским системам и платежным API, таким как Pix, STR и Boleto. Это включает банки, платежные процессоры, ритейлеры и финтех-компании. Группа также использует скомпрометированные правительственные сайты для размещения вредоносных инструментов и обхода систем обнаружения. Для достижения своих целей Breeze Comet требуется доступ к Национальной финансовой сети Бразилии, учетным данным mTLS и понимание процедур обработки транзакций в целевых организациях. В финальной стадии атаки группа использует COBALTSPIN и скомпрометированные учетные записи для выполнения сотен мошеннических транзакций, после чего очищает журналы событий для сокрытия следов.
 
Похожие темы
Admin UFOLABSNEWS Китайская группа Fire Ant использует маршрутизаторы Cisco для шпионажа. Новости в сети 0
Admin UFOLABSNEWS Китайская группа Fire Ant взломала маршрутизаторы Cisco для кражи данных. Новости в сети 0
Admin UFOLABSNEWS Группа хакеров FulcrumSec заявила о взломе Manchester Airports Group и краже 86 ГБ данных. Новости в сети 0
Admin UFOLABSNEWS Иранская хакерская группа Nimbus Manticore использует новые инструменты для атак. Новости в сети 0
Admin UFOLABSNEWS Группа ShinyHunters взяла на себя ответственность за утечку данных Ernst & Young. Новости в сети 0
Admin UFOLABSNEWS Китайская группа Silver Fox использует новый троян MODBEACON с шифрованным каналом управления. Новости в сети 0
Admin UFOLABSNEWS Новая группа Helix использует фишинг для кражи данных из SharePoint. Новости в сети 0
Admin UFOLABSNEWS Группа Armored Likho использует ИИ для создания вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Группа Armored Likho атакует государственные структуры и энергетический сектор. Новости в сети 0
Admin UFOLABSNEWS Китайская группа Mustang Panda атаковала индийские госструктуры через подмену DLL. Новости в сети 0
Admin UFOLABSNEWS Китайская хакерская группа CL-STA-1062 атакует критическую инфраструктуру Юго-Восточной Азии с помощью нового бэкдора. Новости в сети 0
Admin UFOLABSNEWS Китайская хакерская группа использует новый бэкдор TinyRCT в атаках на Юго-Восточную Азию. Новости в сети 0
Admin Интересно Группа INC Ransomware заявила о 830 жертвах с 2023 года, атакуя Veeam и периферийные устройства. Новости в сети 0
Admin Интересно Хакерская группа ShinyHunters заявила о взломе данных Ralph Lauren. Новости в сети 0
Admin Интересно Новая китайская кибершпионская группа OP-512 атакует устаревшие серверы. Новости в сети 0
Admin Интересно Хакерская группа PCPJack захватила 230 серверов AWS, Google Cloud и Azure для создания скрытой сети SMTP. Новости в сети 0
Admin Интересно Китайская хакерская группа TA4922 расширяет фишинговые атаки на Европу и Южную Африку. Новости в сети 0
Admin Интересно Группа Gamaredon использует уязвимость WinRAR для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Голландская группа защиты прав подала жалобу на сбор и продажу интимных данных приложением Flo. Новости в сети 0
Admin Интересно Группа SideCopy атаковала Министерство финансов Афганистана с помощью Xeno RAT. Новости в сети 0
Admin Интересно Группа Infrastructure Destruction Squad продаёт кибероружие дешевле смартфона. Новости в сети 0
Admin Интересно Группа Ghostwriter вернулась с новой фишинговой кампанией. Новости в сети 0
Admin Интересно Как небольшая группа пользователей может ухудшить рекомендации в TikTok. Новости в сети 0
Admin Интересно Группа Webworm активно развивает свои методы атак. Новости в сети 0
Admin Интересно Как небольшая группа пользователей может испортить рекомендации на TikTok. Новости в сети 0
Admin Интересно Группа RansomHouse заявила о взломе компании Trellix и опубликовала данные о внутренних системах. Новости в сети 0
Admin Интересно Иранская хакерская группа Handala опубликовала данные тысяч морпехов США. Новости в сети 0
Admin Интересно Новая шпионская группа Geo Likho угрожает российской авиации. Новости в сети 0
Admin Интересно Хакерская группа Harvester использует Microsoft Graph API для распространения бэкдора GoGra в Южной Азии. Новости в сети 0
Admin Интересно Северокорейская группа APT37 использует социальную инженерию в Facebook для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Китайская группа TA416 атакует европейские правительства с помощью PlugX и фишинга. Новости в сети 0
Admin Интересно Хакерская группа Silver Fox атакует японские компании в сезон налоговой отчётности. Новости в сети 0
Admin Интересно Группа Bearlyfy атаковала более 70 российских компаний с помощью GenieLocker. Новости в сети 0
Admin Интересно Группа Silver Fox атакует японские компании в сезон налоговой отчетности. Новости в сети 0
Admin Интересно Китайская группа Red Menshen использует скрытые импланты BPFDoor для шпионажа через телекоммуникационные сети. Новости в сети 0
Admin Интересно Иранская группа Handala угрожает сотрудникам Lockheed Martin в Израиле. Новости в сети 0
Admin Интересно Группа Bearlyfy провела более 70 атак на российский бизнес с использованием шифровальщика GenieLocker. Новости в сети 0
Admin Интересно Группа APT28 проводит долгосрочный шпионаж против украинских военных с использованием вредоносного ПО. Новости в сети 0
Admin Интересно Группа Silver Dragon, связанная с APT41, атакует правительства с использованием Cobalt Strike и Google Drive. Новости в сети 0
Admin Интересно Ваш сервер — их притон: как группа UAT-7290 сдает ваши сервера в аренду своим друзьям. Дорого. Новости в сети 0
Support81 Музыканты проиграли войну машинам — ИИ-группа Breaking Rust захватила вершину Billboard Новости в сети 0
Support81 Из хакеров в экстремисты: почему группа подростков Com/764 стала приоритетом для ФБР Новости в сети 0
Support81 Ответственность за атаку на СДЭК взяла на себя хак-группа Head Mare Новости в сети 1
Support81 Royal Tiger – первая в мире группа робозвонков вступает в войну с регуляторами Новости в сети 0
Cpa Monstro CPAMonstro - это группа экспертов в области маркетинга, арбитража трафика, SEO и SMM. Свободное общение 8
Denik Интересно ФБР: хак-группа OnePercent распространяет шифровальщики с ноября 2020 года Новости в сети 0
B Мастер группа 8: Бизнес на Amazon - Перезагрузка (новый поток) (2018) Полезные статьи 0
Support81 Хотите читать платные статьи бесплатно? Браузеры Comet или Atlas помогут. И вам ничего не нужно делать Новости в сети 0
Kalash Dark Comet Rat Вирусология 0

Название темы