Admin
Администратор
Бразильские финансовые сервисы, ритейл и электронная коммерция стали мишенью для группы Breeze Comet, которая специализируется на манипуляциях платежными системами и банковским программным обеспечением. С 2024 года эта группа успешно провела несколько атак, включая кражу активов на десятки тысяч долларов. Злоумышленники используют различные методы для получения доступа к системам, включая атаки методом перебора паролей и фишинговые звонки, имитирующие службу технической поддержки. Одним из ключевых инструментов группы являются удаленные программы управления, такие как AnyDesk, которые устанавливаются под предлогом обновления корпоративных приложений. Кроме того, Breeze Comet активно эксплуатирует уязвимости серверов JBoss AS для внедрения веб-шеллов и последующей доставки дополнительных инструментов для эксплуатации. Основной целью группы являются организации, имеющие доступ к банковским системам и платежным API, таким как Pix, STR и Boleto. Это включает банки, платежные процессоры, ритейлеры и финтех-компании. Группа также использует скомпрометированные правительственные сайты для размещения вредоносных инструментов и обхода систем обнаружения. Для достижения своих целей Breeze Comet требуется доступ к Национальной финансовой сети Бразилии, учетным данным mTLS и понимание процедур обработки транзакций в целевых организациях. В финальной стадии атаки группа использует COBALTSPIN и скомпрометированные учетные записи для выполнения сотен мошеннических транзакций, после чего очищает журналы событий для сокрытия следов.