Detalle de la noticia

Ciberseguridad

'Breeze Comet' Tears Into Brazilian & Global Financial Systems

Fuente: Dark Reading Publicado: 03/09/2026 · 12:00 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto. No se pudo traducir el título automáticamente (se muestra el original).Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Ciberseguridad 'Breeze Comet' Tears Into Brazilian & Global Financial Systems
Imagen: Dark Reading

Un grupo de ciberdelincuencia identificado como "Breeze Comet" (anteriormente conocido como UNC5669) está infiltrando los sistemas financieros en Brasil para manipular la infraestructura de pagos y realizar transacciones ilegales a su favor. Este actor de amenazas ataca de forma directa a instituciones financieras, firmas de tecnología financiera, comercios minoristas, puntos de venta, comercio electrónico, bancos y organismos gubernamentales mediante programas maliciosos personalizados y tácticas ingeniosas de infiltración. Expertos advierten que este modelo operativo podría replicarse en muchos otros países.

Para lograr el acceso inicial a las redes corporativas, el grupo ha empleado distintas estrategias a lo largo del tiempo, que van desde ataques de pulverización de contraseñas y llamadas de suplantación de identidad para instalar software de monitoreo remoto, hasta la contratación de infiltrados o la conexión directa de hardware ajeno en los puertos físicos de las tiendas minoristas aprovechando la falta de segmentación de la red. Asimismo, los atacantes han recurrido a comprometer sitios web gubernamentales de menor escala para alojar su malware y utilizarlos en campañas de ingeniería social, e incluso se ha observado el uso de inteligencia artificial generativa para crear sus programas maliciosos.

Una vez dentro, la agrupación utiliza herramientas maliciosas personalizadas para la elevación de privilegios, movimiento lateral y persistencia, tales como programas para realizar ataques de fuerza bruta en servidores de directorios, instalar redes privadas virtuales o suplantar herramientas legítimas del sistema operativo. Su objetivo principal es llegar a las aplicaciones de pago de las organizaciones, mostrando un profundo conocimiento de los sistemas de transferencia y pagos instantáneos del país para estudiar los procesos de autorización y eludir los mecanismos de fraude, logrando extraer sumas de dinero equivalentes a decenas de miles de dólares en pocos días.