Navegación

El grupo de ciberdelincuentes BREEZE COMET ataca bancos brasileños.

fuente: https://securityonline.info/breeze-comet-threat-actor-attacks/

El Grupo de Inteligencia de Amenazas de Google identificó ataques recientes del grupo de ciberdelincuentes BREEZE COMET dirigidos a instituciones financieras brasileñas. Este grupo compromete el software bancario central para ejecutar transferencias fraudulentas a través de redes de pago instantáneo como Pix. Las organizaciones deben proteger las credenciales TLS mutuas y restringir el acceso a la nube para bloquear estas intrusiones.

¿Qué sucedió?

En 2024, investigadores de Mandiant descubrieron intrusiones generalizadas dirigidas a empresas de servicios financieros y minoristas en todo Brasil. Los atacantes vulneraron las redes empresariales para manipular directamente el software bancario y los procesos de transferencia. Además, investigadores de Trend Micro observaron que los atacantes explotaron vulnerabilidades en los servidores JBoss AS durante las intrusiones iniciales.

Los ciberdelincuentes obtuvieron acceso a la Red del Sistema Financiero Nacional para interactuar con los servicios de pago centrales. Específicamente, atacaron sistemas de pago instantáneo como Pix, STR y Boleto. Para ejecutar estas transferencias, los intrusos obtuvieron certificados TLS mutuos de servidores comprometidos. La empresa de seguridad Axur confirmó que el grupo también utilizó llamadas de phishing telefónico para engañar al personal e inducirlos a instalar utilidades de monitoreo remoto.

Últimas noticias

10 DE SEPTIEMBRE, 2026

AdaptHealth confirma que 4,1 millones de personas se vieron afectadas por un ciberataque en julio.

La empresa de atención médica AdaptHealth ha confirmado que los datos de 4,1 millones de personas quedaron expuestos en un ciberataque descubierto en julio, atr...

Leer artículo
10 DE SEPTIEMBRE, 2026

Los auriculares Skullcandy Dime 3 exponen a los usuarios al secuestro de la conexión Bluetooth.

El Centro de Coordinación CERT (CERT/CC) de la Universidad Carnegie Mellon advierte que los auriculares inalámbricos Skullcandy Dime 3 aceptan solicitudes de em...

Leer artículo
10 DE SEPTIEMBRE, 2026

Ted Backdoor se oculta en HAProxy para espiar a Corea del Sur

Rapid7 Labs descubrió un conjunto de herramientas sigiloso para Linux denominado "ted backdoor". Este se oculta dentro del equilibrador de carga HAPro...

Leer artículo