Actualidad ISAC

 
Alerta

BREEZE COMET: hackers utilizan malware asistido por IA para atacar bancos en Brasil y realizar transferencias fraudulentas

Resumen Informativo

🏷 Tags:PHISHINGMALWARECREDENCIALESBACKDOORRCEFINANCIERO
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Los hackers de BREEZE COMET utilizan malware asistido por IA para atacar a los bancos de Brasil para transferencias fraudulentas, difundida en fecha 02/09/2026 13:32, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Los bancos y las empresas de pago brasileñas se enfrentan a una forma más directa de ciberdelincuencia. BREEZE COMET, un grupo motivado financieramente que anteriormente se conocía como UNC5669, se dirige a los sistemas que mueven dinero en lugar de a los titulares de cuentas individuales.

Su objetivo es obtener acceso de confianza y enviar transferencias fraudulentas a través de canales financieros legítimos. Los analistas de Google Cloud identificaron el uso de malware personalizado por parte del grupo junto con la IA generativa. Los hackers de BREEZE COMET utilizan malware asistido por IA Los atacantes se centran en las organizaciones a las que se permite enviar transacciones a través de software bancario, API y sistemas como pix, STR y Boleto. El grupo también conectó el hardware deshonesto directamente a las redes minoristas, y luego se trasladó a los sistemas internos.

Mantén tu SOC actualizado sobre el malware y el phishing activos dentro de las 24 horas posteriores a su aparición. Pruebe ANYRUN para prevenir incidentes con detección temprana. Los hackers DEL COMETA POST BREEZE utilizan malware asistido por IA para atacar a los bancos de Brasil para transferencias fraudulentas apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
indicatordomaindontpad[.]compubprocon[.]gogov[.]brcomprovantepdf[.]exestacmgovernadorluizrocha[.]magcm[.]setelagoas[.]mgti[.]zipstanotepadd[.]exestates[.]exestaminacu[.]goconseg[.]sspgo[.]govcoaf-policiafederal[.]exestacomprovantebbpix[.]exestasuporte[.]camaratunapolis[.]scattvpn[.]zipsta1[.]exestatisup[.]camarasoftether[.]exestasuporte[.]ourinhos[.]sps[.]zipstas[.]exestaa[.]exestaservicos[.]saltosp[.]govj[.]jarstawww[.]mrtbgov[.]ngattvpn[.]vipstacredeb[.]govr[.]zipstasit[.]baergob[.]ver[.]exestajmcov[.]govcxv[.]exesta

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los hackers de BREEZE COMET utilizan malware asistido por IA para atacar a los bancos de Brasil para transferencias fraudulentas
Publicado: 02/09/2026 13:32
Enlace: https://cybersecuritynews.com/breeze-comet-hackers
Consultado: 02/09/2026

Consultar publicación original ↗

Anterior
Siguiente