Back to Blog

กลุ่ม Breeze Comet สร้างธุรกรรมฉ้อโกงนับร้อยรายการ ผ่านระบบชำระเงินบราซิล

กลุ่ม Breeze Comet มุ่งเป้าหมายองค์กรการเงิน ค้าปลีก และอีคอมเมิร์ซในบราซิล ด้วยการฉ้อโกงนับร้อยรายการผ่านระบบชำระเงิน

Sales
1 min read
กลุ่ม Breeze Comet สร้างธุรกรรมฉ้อโกงนับร้อยรายการ ผ่านระบบชำระเงินบราซิล

องค์กรธุรกิจการเงิน ร้านค้าปลีก และอีคอมเมิร์ซในประเทศบราซิล กลายเป็นเป้าหมายของกลุ่มคุกคามที่มีแรงจูงใจทางการเงิน ภายใต้ชื่อ Breeze Comet (เดิมชื่อ UNC5669) ตั้งแต่ปี 2567 เป็นต้นมา

ทีมงานจาก Google Threat Intelligence Group (GTIG) และ Mandiant ระบุว่ากลุ่ม Breeze Comet มีความเชี่ยวชาญในการบงการระบบชำระเงินและซอฟต์แวร์ธนาคารในบราซิล เพื่อดำเนินการโอนเงินฉ้อโกง


ความเป็นมาและการเปลี่ยนชื่อของกลุ่มคุกคาม


กลุ่ม Breeze Comet เคยใช้ชื่อว่า UNC5669 ในการดำเนินการโจมตีทางไซเบอร์ แต่ได้เปลี่ยนชื่อเป็น Breeze Comet เพื่อปกปิดตัวตนและหลบเลี่ยงการติดตามจากหน่วยงานด้านความมั่นคงปลอดภัย การเปลี่ยนชื่อนี้สะท้อนให้เห็นถึงความซับซ้อนในการปฏิบัติการของกลุ่ม


เทคนิคการโจมตีระบบชำระเงิน


Breeze Comet มุ่งเน้นการเจาะระบบชำระเงินและซอฟต์แวร์ธนาคารที่ใช้กันอย่างแพร่หลายในบราซิล โดยใช้วิธีการหลากหลายเพื่อเข้าถึงข้อมูลทางการเงินและดำเนินการโอนเงินโดยมิชอบ ความเชี่ยวชาญเฉพาะทางทำให้พวกเขาสามารถสร้างความเสียหายได้อย่างรวดเร็วและมีประสิทธิภาพ


ผลกระทบต่อองค์กรในบราซิล


องค์กรในหลายภาคส่วนของบราซิลได้รับผลกระทบจากการโจมตีของ Breeze Comet ทั้งภาคบริการทางการเงิน ร้านค้าปลีก และธุรกิจอีคอมเมิร์ซ จำนวนธุรกรรมฉ้อโกงที่ดำเนินการสำเร็จมีจำนวนนับร้อยรายการ สร้างความเสียหายทางการเงินมหาศาลให้กับเหยื่อ


มาตรการป้องกันและความร่วมมือด้านข่าวกรอง


Google Threat Intelligence Group และ Mandiant ได้ร่วมกันเผยแพร่ข้อมูลเกี่ยวกับกลุ่ม Breeze Comet เพื่อเตือนองค์กรต่าง ๆ ให้ตระหนักถึงภัยคุกคามนี้ การแบ่งปันข่าวกรองภัยคุกคามระหว่างหน่วยงานภาครัฐและเอกชนมีความสำคัญอย่างยิ่งในการต่อสู้กับอาชญากรรมทางไซเบอร์ข้ามชาติ


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th