Navegación

El grupo de ciberdelincuentes BREEZE COMET ataca bancos brasileños.

fuente: https://securityonline.info/breeze-comet-threat-actor-attacks/

El Grupo de Inteligencia de Amenazas de Google identificó ataques recientes del grupo de ciberdelincuentes BREEZE COMET dirigidos a instituciones financieras brasileñas. Este grupo compromete el software bancario central para ejecutar transferencias fraudulentas a través de redes de pago instantáneo como Pix. Las organizaciones deben proteger las credenciales TLS mutuas y restringir el acceso a la nube para bloquear estas intrusiones.

¿Qué sucedió?

En 2024, investigadores de Mandiant descubrieron intrusiones generalizadas dirigidas a empresas de servicios financieros y minoristas en todo Brasil. Los atacantes vulneraron las redes empresariales para manipular directamente el software bancario y los procesos de transferencia. Además, investigadores de Trend Micro observaron que los atacantes explotaron vulnerabilidades en los servidores JBoss AS durante las intrusiones iniciales.

Los ciberdelincuentes obtuvieron acceso a la Red del Sistema Financiero Nacional para interactuar con los servicios de pago centrales. Específicamente, atacaron sistemas de pago instantáneo como Pix, STR y Boleto. Para ejecutar estas transferencias, los intrusos obtuvieron certificados TLS mutuos de servidores comprometidos. La empresa de seguridad Axur confirmó que el grupo también utilizó llamadas de phishing telefónico para engañar al personal e inducirlos a instalar utilidades de monitoreo remoto.

Últimas noticias

28 DE JULIO, 2026

Las entrevistas de trabajo falsas distribuyen troyanos de acceso remoto PylangGhost y GolangGhost a los trabajadores del sector criptográfico.

SOCRadar publicó un nuevo análisis de la campaña ClickFake Interview el 21 de julio de 2026. En ella, supuestos reclutadores someten a profesionales del sector...

Leer artículo
28 DE JULIO, 2026

La operación BlueDash implementa Level RMM y ScreenConnect a través de una actualización de Fake Teams.

Investigadores de ciberseguridad han detectado una campaña de phishing con temática de Microsoft Teams que utiliza el señuelo de "documento seguro" pa...

Leer artículo
28 DE JULIO, 2026

Las versiones experimentales de Windows 11 se enfrentan a una bomba de relojería el 11 de agosto.

Las versiones preliminares de Windows 10 y 11 incluyen un certificado digital dedicado que controla su fecha de caducidad. Por este motivo, las versiones antigu...

Leer artículo