Navegación

El grupo de ciberdelincuentes BREEZE COMET ataca bancos brasileños.

fuente: https://securityonline.info/breeze-comet-threat-actor-attacks/

El Grupo de Inteligencia de Amenazas de Google identificó ataques recientes del grupo de ciberdelincuentes BREEZE COMET dirigidos a instituciones financieras brasileñas. Este grupo compromete el software bancario central para ejecutar transferencias fraudulentas a través de redes de pago instantáneo como Pix. Las organizaciones deben proteger las credenciales TLS mutuas y restringir el acceso a la nube para bloquear estas intrusiones.

¿Qué sucedió?

En 2024, investigadores de Mandiant descubrieron intrusiones generalizadas dirigidas a empresas de servicios financieros y minoristas en todo Brasil. Los atacantes vulneraron las redes empresariales para manipular directamente el software bancario y los procesos de transferencia. Además, investigadores de Trend Micro observaron que los atacantes explotaron vulnerabilidades en los servidores JBoss AS durante las intrusiones iniciales.

Los ciberdelincuentes obtuvieron acceso a la Red del Sistema Financiero Nacional para interactuar con los servicios de pago centrales. Específicamente, atacaron sistemas de pago instantáneo como Pix, STR y Boleto. Para ejecutar estas transferencias, los intrusos obtuvieron certificados TLS mutuos de servidores comprometidos. La empresa de seguridad Axur confirmó que el grupo también utilizó llamadas de phishing telefónico para engañar al personal e inducirlos a instalar utilidades de monitoreo remoto.

Últimas noticias

14 DE JUNIO, 2026

Hackers vinculados a China crearon una puerta trasera en el software de inicio de sesión de Linux para ocultarse durante casi una década

En lugar de ocultarse en los portátiles y servidores que los defensores vigilan más de cerca, un grupo vinculado a China pasó casi una década escondido dentro d...

Leer artículo
14 DE JUNIO, 2026

Google demanda a una red china de 'smishing' acusada de utilizar la IA Gemini en ataques de 'phishing'

Google informó este viernes que ha emprendido acciones legales contra una red de ciberdelincuencia china, acusándola de utilizar su agente de inteligencia artif...

Leer artículo
13 DE JUNIO, 2026

Una cadena de RCE sin autenticación previa en Splunk Enterprise expone la base de datos con cero autenticación

Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...

Leer artículo