กลุ่ม Breeze Comet สร้างธุรกรรมฉ้อโกงนับร้อยรายการ ผ่านระบบชำระเงินบราซิล
กลุ่ม Breeze Comet มุ่งเป้าหมายองค์กรการเงิน ค้าปลีก และอีคอมเมิร์ซในบราซิล ด้วยการฉ้อโกงนับร้อยรายการผ่านระบบชำระเงิน
องค์กรธุรกิจการเงิน ร้านค้าปลีก และอีคอมเมิร์ซในประเทศบราซิล กลายเป็นเป้าหมายของกลุ่มคุกคามที่มีแรงจูงใจทางการเงิน ภายใต้ชื่อ Breeze Comet (เดิมชื่อ UNC5669) ตั้งแต่ปี 2567 เป็นต้นมา
ทีมงานจาก Google Threat Intelligence Group (GTIG) และ Mandiant ระบุว่ากลุ่ม Breeze Comet มีความเชี่ยวชาญในการบงการระบบชำระเงินและซอฟต์แวร์ธนาคารในบราซิล เพื่อดำเนินการโอนเงินฉ้อโกง
ความเป็นมาและการเปลี่ยนชื่อของกลุ่มคุกคาม
กลุ่ม Breeze Comet เคยใช้ชื่อว่า UNC5669 ในการดำเนินการโจมตีทางไซเบอร์ แต่ได้เปลี่ยนชื่อเป็น Breeze Comet เพื่อปกปิดตัวตนและหลบเลี่ยงการติดตามจากหน่วยงานด้านความมั่นคงปลอดภัย การเปลี่ยนชื่อนี้สะท้อนให้เห็นถึงความซับซ้อนในการปฏิบัติการของกลุ่ม
เทคนิคการโจมตีระบบชำระเงิน
Breeze Comet มุ่งเน้นการเจาะระบบชำระเงินและซอฟต์แวร์ธนาคารที่ใช้กันอย่างแพร่หลายในบราซิล โดยใช้วิธีการหลากหลายเพื่อเข้าถึงข้อมูลทางการเงินและดำเนินการโอนเงินโดยมิชอบ ความเชี่ยวชาญเฉพาะทางทำให้พวกเขาสามารถสร้างความเสียหายได้อย่างรวดเร็วและมีประสิทธิภาพ
ผลกระทบต่อองค์กรในบราซิล
องค์กรในหลายภาคส่วนของบราซิลได้รับผลกระทบจากการโจมตีของ Breeze Comet ทั้งภาคบริการทางการเงิน ร้านค้าปลีก และธุรกิจอีคอมเมิร์ซ จำนวนธุรกรรมฉ้อโกงที่ดำเนินการสำเร็จมีจำนวนนับร้อยรายการ สร้างความเสียหายทางการเงินมหาศาลให้กับเหยื่อ
มาตรการป้องกันและความร่วมมือด้านข่าวกรอง
Google Threat Intelligence Group และ Mandiant ได้ร่วมกันเผยแพร่ข้อมูลเกี่ยวกับกลุ่ม Breeze Comet เพื่อเตือนองค์กรต่าง ๆ ให้ตระหนักถึงภัยคุกคามนี้ การแบ่งปันข่าวกรองภัยคุกคามระหว่างหน่วยงานภาครัฐและเอกชนมีความสำคัญอย่างยิ่งในการต่อสู้กับอาชญากรรมทางไซเบอร์ข้ามชาติ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th